A Cloudmark Security Platform biztosítja levelezőrendszerünk vírus-, spam- és adathalászat (phishing) elleni védelmét. A szolgáltatói szintű biztonsági rendszer a már ismert és az újonnan megjelenő e-mailes fenyegetések, például kéretlen levelek, adathalász üzenetek és vírusok felismerésére és kiszűrésére szolgál.
DANE TLSA védelem
Az mxavas.forpsi.com levelezőszerverhez TLSA rekord tartozik. A TLSA egy speciális DNS rekord, amely biztonságosabbá teszi a TLS tanúsítványok használatát a levelezőszerverek közötti kommunikáció során.
Amikor valaki e-mailt küld Önnek, a küldő levelezőszerver a DANE TLSA segítségével ellenőrizheti, hogy valóban a megfelelő levelezőszerverrel, jelen esetben az mxavas.forpsi.com szerverrel létesít-e biztonságos kapcsolatot.
Ha domainje az mxavas.forpsi.com levelezőszervert használja, a DANE TLSA megfelelő működéséhez a következőkre van szükség:
- a domain névnél legyen bekapcsolva a DNSSEC;
- a domain MX rekordja az mxavas.forpsi.com levelezőszerverre mutasson;
- ha a domainhez további MX rekordok is tartoznak, ellenőrizze, hogy valóban szükség van-e rájuk.
A DANE TLSA csak akkor nyújt megfelelő védelmet, ha a domainen aktív a DNSSEC, és az MX rekordokban megadott valamennyi levelezőszerver rendelkezik megfelelő TLSA rekorddal.
A DANE TLSA használata még nem általános, ezért nem minden levelezőszerver végez ilyen ellenőrzést. A FORPSI levelezőszerverei azonban támogatják a DANE TLSA technológiát.
Az SMTP kapcsolat ellenőrzése
A bejövő SMTP kapcsolat létrehozásakor rendszerünk elsőként a küldő levelezőszerver IP címét ellenőrzi.
A kapcsolatot többek között az alábbi esetekben utasíthatjuk el:
- a küldő IP címe tiltólistán szerepel;
- az IP címhez nincs megfelelő PTR rekord beállítva;
- ugyanarról az IP címről túl sok egyidejű kapcsolat érkezik;
- az adott IP címről túl nagy mennyiségű SPAm érkezik.
Ezt követően rendszerünk az SPF (Sender Policy Framework) segítségével ellenőrzi, hogy a küldő IP cím jogosult-e az üzenet tényleges feladójának domainje nevében e-mailt küldeni.
A rendszer azt is ellenőrzi, hogy a feladó domainje rendelkezik-e megfelelő MX vagy A rekorddal.
Megbízható és blokkolt feladók ellenőrzése
A beérkező üzenetek feladóját a rendszer összeveti a megbízható és blokkolt feladók listájával.
Ha az üzenet tényleges feladója (Envelope Sender) szerepel a megbízható feladók listáján, az üzenetet a rendszer megbízhatónak tekinti és kézbesíti.
Ha a feladó a blokkolt feladók listáján szerepel, az üzenetet a rendszer már az SMTP-kapcsolat során elutasítja.
Ha ugyanaz a feladó a megbízható és a blokkolt feladók listáján is megtalálható, a megbízható feladók listájának beállítása élvez elsőbbséget, ezért az üzenetet a rendszer elfogadja. Ezzel elkerülhető, hogy egy megbízhatónak jelölt feladótól érkező fontos levél tévedésből elutasításra kerüljön.
Vírus és DMARC ellenőrzés
Ha a feladó sem a megbízható, sem a blokkolt feladók listáján nem szerepel, az üzenet vírus és DMARC ellenőrzésen megy keresztül.
Ha a rendszer vírust észlel az üzenetben, azt elutasítja. A vírusellenőrzés kizárólag a fertőzött üzenetek elutasítását eredményezi, a vírusmentes levelekét nem.
Spamszűrés
A további beérkező üzeneteket az antispam rendszer megvizsgálja, és megbízható levélként vagy spamként minősíti.
A spamszűrés egy fejlett algoritmus segítségével történik, amely az üzenetek digitális jellemzőit egy folyamatosan frissített fingerprint adatbázissal veti össze. Az ellenőrzés eredményeként a rendszer az üzenetet megbízhatónak vagy spamnek minősíti.
A szűrés nagy pontossággal működik: a spam üzenetek felismerési aránya megközelíti a 98%-ot, miközben rendkívül alacsony annak az esélye, hogy a rendszer egy szabályos levelet tévesen spamként azonosítson.
Az adatbázis a globális adatbázis alapján rövid időközönként, hozzávetőleg percenként frissül, így a rendszer gyorsan képes alkalmazkodni az új spam kampányokhoz is.
A felhasználó beállíthatja, hogy mi történjen a spamként azonosított üzenetekkel.
Három lehetőség közül választhat:
- A spam üzenet a Beérkezett üzenetek mappába kerül, és a rendszer egy spamre utaló jelöléssel egészíti ki az üzenet tárgyát.
- A spam üzenet automatikusan a SPAM mappába kerül.
- A spam üzenetet a rendszer már az SMTP kapcsolat során elutasítja, így az nem kerül be a postafiókba.
Alapértelmezett antispam beállítás
Alapértelmezés szerint a spamként azonosított üzenetek a Beérkezett üzenetek mappába kerülnek, és a rendszer az alábbi jelölést adja az üzenet tárgyához:
*****SPAM*****
A spamszűrés működéséről és a rendelkezésre álló beállításokról az Antispam beállítások című tudásbáziscikkben talál további információt.