FIREWALL Protezione e sicurezza



Documenti analoghi
Guida di Pro Spam Remove

ANTISPAM PLAYNET (nuova Piattaforma) In questa piccola guida vogliamo mostrarvi come creare regole di BlackListe e Whitelist per

Modulo Antivirus per Petra 3.3. Guida Utente

Come si può vedere, la regola è stata fatta in modo da spostare tutti i messaggi di Spam nella cartella del cestino.

CONDIZIONI PARTICOLARI PER GLI INDIRIZZI IP AGGIUNTIVI Versione del 29 Novembre 2012

1. Manuale d uso per l utilizzo della WebMail PEC e del client di posta tradizionale

Manuale Amministratore Legalmail Enterprise. Manuale ad uso degli Amministratori del Servizio Legalmail Enterprise

Le caselle di Posta Certificata attivate da Aruba Pec Spa hanno le seguenti caratteristiche:

SHARKMAIL by 2000net. Caratteristiche principali. Più 98% dello spam viene eliminato

MARKETING AUTOMATION CAMPAIGN

Pronesis Reflexion. Manuale Utente

CitySoftware PROTOCOLLO. Info-Mark srl

PANNELLO DI CONTROLLO

Istruzioni di installazione di IBM SPSS Modeler Text Analytics (licenza per sito)

Domande e risposte su Avira ProActiv Community

MANUALEDIUTILIZZO MODULO CRM POSTVENDITA

Presentazione MyMailing 3.0

Scenari esemplificativi di utilizzo delle Mailing List

Presentazione MAIL-ID. Cloud Service di nuova generazione

Dexma Newsletter System

Tecnologie Informatiche. security. Rete Aziendale Sicura

NAVIGAORA HOTSPOT. Manuale utente per la configurazione

Magazzino Virtuale Clienti

Sistemi di Antivirus CEFRIEL. Politecnico di Milano. Consorzio per la Formazione e la Ricerca in Ingegneria dell Informazione. Politecnico di Milano

Progetto: Gest.Pro. Analisi e Sviluppo

1 Utilizzo di GFI MailEssentials

COOKIES COSA SONO I COOKIES? COME UTILIZZIAMO I COOKIES?

Per provare gratuitamente il servizio scrivete a info@postalinda.it Tel:

Software Servizi Web UOGA

Antivirus. Lezione 07. A cosa serve un antivirus

Manuale LiveBox APPLICAZIONE IOS.

Corso di Amministrazione di Reti A.A. 2002/2003

Durante la prova compare il messaggio Esame fallito

Manuale ANTISPAM CDLAN. MAN002 REV ott ANTISPAM 1 di 9 CODICE REVISIONE DATA DESCRIZIONE N. PAG.

Ordine dei Dottori Commercialisti e degli Esperti Contabili di Padova

Servizio di Posta elettronica Certificata (PEC)

Guida all'utilizzo avanzato dell'account di posta (End user)

ACO Archiviazione Elettronica e Conservazione sostitutiva

CORSO ACCESS PARTE II. Esistono diversi tipi di aiuto forniti con Access, generalmente accessibili tramite la barra dei menu (?)

SOFTWARE PER LA RILEVAZIONE PRESENZE SUL WEB

Configurare Outlook Express

Manuale Utente MyFastPage

MANUALE DI UTILIZZO: INTRANET PROVINCIA DI POTENZA

Politica del WHOIS relativa al nome a dominio.eu

COME CREARE UNA COMUNICAZIONE / NEWSLETTER

SysAround S.r.l. L'efficacia delle vendite è l elemento centrale per favorire la crescita complessiva dell azienda.

Identità e autenticazione

F-Secure Mobile Security per Nokia E51, E71 ed E75. 1 Installazione ed attivazione Client 5.1 F-Secure

Istruzioni di installazione di IBM SPSS Modeler Text Analytics (utente singolo)

Cloud Archiving

Operative Guide Servizio di Quarantena Antispam

Direzione Impresa, Lavoro e Scuola Area Produzione e Servizi - Agricoltura. Settore Calamità ed Avversità Naturali in Agricoltura

Il sofware è inoltre completato da una funzione di calendario che consente di impostare in modo semplice ed intuitivo i vari appuntamenti.

Manuale d'uso. Manuale d'uso Primo utilizzo Generale Gestione conti Indici di fatturazione Aliquote...

GUIDA AL SOCIAL CARE

I M P O S T A R E U N A C C O U N T D I P O S T A C O N M O Z I L L A T H U N D E R B I R D

McAfee SpamKiller 2005

Gestione Turni. Introduzione

Il tuo manuale d'uso. SONY ERICSSON K530I

Manuale servizio Antispam e Antivirus

Symantec Protection Suite Small Business Edition Una soluzione semplice, efficace e conveniente progettata per le piccole aziende

Impostare il browser per navigare in sicurezza Opzioni di protezione

Servizio di Posta elettronica Certificata (PEC)

Ti consente di ricevere velocemente tutte le informazioni inviate dal personale, in maniera assolutamente puntuale, controllata ed organizzata.

PIATTAFORMA TELEMATICA DELL'AGENZIA DEL DEMANIO PER LE ASTE DI VENDITA E CONCESSIONE DEGLI IMMOBILI PUBBLICI

Guida di Pro PC Secure

Benvenuti. Luca Biffi, Supporto Tecnico Achab

E-Post Office Manuale utente

Funzionamento e attivazione

X-Letter Gestione Newsletter (versione template o landing pages)

Scuola Digitale. Manuale utente. Copyright 2014, Axios Italia

Servizio di Posta elettronica Certificata (PEC)

PANNELLO DI CONTROLLO

Meno rischi. Meno costi. Risultati migliori.

Questo sito internet fa uso di cookie, al fine di rendere i propri servizi il più possibile efficienti e semplici da utilizzare.

Ordine dei Dottori Commercialisti e degli Esperti Contabili di Padova

Istituto Centrale per il Catalogo Unico delle Biblioteche Italiane. e per le Informazioni bibliografiche. Manuali utente per SBN WEB. Versione 1.

Posta elettronica sicura, Calendario, Contatti, Attività, condivisione di file e Note tra i dispositivi

MANUALE UTENTE Profilo Azienda Partecipata. APPLICATIVO CAFWeb

L amministratore di dominio

educanet² - Novità Novembre 2007

Manuale Utente. Gestione Richieste supporto BDAP. Versione 1.0

Manuale LiveBox WEB ADMIN.

Cookie. Krishna Tateneni Jost Schenck Traduzione: Luciano Montanaro

RICEZIONE AUTOMATICA DEI CERTIFICATI DI MALATTIA 1.1. MALATTIE GESTIONE IMPORT AUTOMATICO 1.2. ATTIVAZIONE DELLA RICEZIONE DEL FILE CON L INPS

Protocollo Informatico (D.p.r. 445/2000)

Università degli Studi di Pisa Dipartimento di Informatica. NAT & Firewalls

Il tuo manuale d'uso. SONY ERICSSON Z550I

MANUALE PARCELLA FACILE PLUS INDICE

MANUALE UTENTE. TeamPortal Liste Distribuzioni

Express Import system

LA GESTIONE DELLE VISITE CLIENTI VIA WEB

Si applica a: Windows Server 2008

MANUALE PER LA GESTIONE DEL SERVIZIO DI NEWSLETTER

Convenzione tra ORDINE DEGLI ARCHITETTI, PIANIFICATORI, PAESAGGISTI E CONSERVATORI DELLA SPEZIA. Codice convenzione DA RICHIEDERE IN SEGRETERIA


e quindi di navigare in rete. line può essere limitato a due persone o coinvolgere un ampio numero

MANUALE UTENTE Fiscali Free

Manuale LiveBox WEB ADMIN.

CERTIPOSTA.NET, LA PEC CON TIMENET

Transcript:

Protezione e sicurezza Antivirus Firewall Filtering Scopri tutti i nostri servizi su www.clouditalia.com

Cloud Imail Firewall Lo Spam é un insieme di messaggi non desiderati o provenienti da mittenti sconosciuti. Solitamente i messaggi sono inviati in grande numero (invio massivo) e con scopi commerciali, che in qualche misura danneggiano chi li riceve. Impatto sociale ed economico dello Spam sul business Lo spam é un fenomeno che coinvolge tutta l azienda. L email è ormai uno strumento diffuso e largamente utilizzato. Gli impatti non sono legati solo alla perdita di tempo dei singoli individui ma comportano anche: investimenti in nuove tecnologie per l aumento di banda e storage; investimenti in tecnici specializzati; investimenti in strumenti antispam (e aggiornamenti); perdita di informazioni. Spam Policy Lo spam rimane un business profittevole per chi lo genera e quindi non é destinato ad esaurirsi. Tuttavia esistono certamente metodi per ridurne l impatto: preventivo: questo metodo si focalizza sulla prevenzione dello spam alla fonte. Questo significa risolvere completamente il problema attraverso l'educazione degli utenti e con l'applicazione di leggi anti-spam; reattivo: questo metodo cerca di identificare una email di spam una volta entrata dentro al server di posta. Il metodo permette la risoluzione parziale del problema ed impiega risorse, processi e memoria; pro-attivo: questo metodo cerca di individuare lo spam anche senza un processo. L obiettivo è individuare lo spammer piuttosto che le email di spam. In genere queste tecniche sono molto efficaci, ma richiedono un monitoraggio costante e l intervento sul sistema di amministrazione. Le tecniche più utilizzate sono: Charts Reputation, Fingerprint, Grey listing, etc. Caratteristiche Cloud Imail Firewall Soluzioni per Imail Security Ogni giorno il 95% delle email ricevute dalle aziende sono Spam o malware. La sfida per i dipartimenti IT é essenzialmente garantire la massima disponibilità, fornendo al tempo stesso una protezione totale contro queste minacce. Cloud Imail Firewall non si limita ad analizzare e bloccare le minacce sopra elencate, ma ha l obiettivo di trattenere nei server adibiti a Firewall tutti i tipi di file pericolosi che possano in qualche modo minacciare la sicurezza delle aziende (Worms, Trojans, Dialers, Jokes). Sistema multilayer dinamico che combina filtri e meccanismi di protezione. I nostri servizi (Predictive Analytics) e il miglioramento delle tecnologie standard (RBLs, Bayesian networks, white and black lists, grey listing) sono applicati in modo istantaneo. Questo permette la riduzione del carico di email ed elimina ogni minaccia, riportando il carico al solo 5% di tutte le email ricevute. Controllo, gestione e amministrazione Globale L obiettivo di Cloud Imail Firewall è quello di offrire la massima disponibilità delle email aziendali e proteggerle al tempo stesso da minacce all interno del loro ambiente. Accedendo attraverso il pannello di amministrazione con profili differenziati gli amministratori globali (e gli amministratori di dominio opzionali) possono controllare e supervisionare le soluzioni complessive o applicate su ciascun dominio. Rapporti estesioud La Dashboard fornisce una visione dinamica sullo stato del sistema e filtra le attività nei diversi periodi di tempo. I grafici mostrano in modo intuitivo il volume totale delle email processate e le 2

minacce identificate, suddividendole in categorie e classificandole: in tabelle di riepilogo aggiuntive sono presentati i dati numerici della posta in ingresso ed uscita; la classificazione e la quantità di messaggi ricevuti nei diversi periodi (ultimi 30 giorni, oggi e ultima volta); lo stato di sottoscrizione (data di inizio, data di scadenza della licenza, numero di licenze disponibili e numero di licenze consumate). É incluso un sistema di ricerca, disponibile per le imprese e gli amministratori del dominio, che fornisce informazioni sia sulla posta in entrata/uscita sia sui filtri applicati. Può essere programmato l invio di diversi report. Ad esempio: la lista dei domini sui quali si vogliono le informazioni; tipo di traffico (in entrata/uscita); filtro di categorie da consultare; frequenza (giornaliera, settimanale o mensile); tipologia di grafico; destinatario a cui inviare il report; definire se il report deve essere inviato o meno in un determinato periodo. Tecnologia Cloud Imail Firewall Powered by Spamina Spamina Labs Laboratorio interno di monitoraggio e controllo. Ha come scopo la ricerca continua delle migliori tecniche di filtro. Spamina Intelligence Database Updating Pre-active System con aggiornamento in tempo reale dei filtri anti Spam. Spamina Predictive Analytics La tecnologia completa di Cloud Imail Firewall rende le caselle di posta completamente sicure ed è uno strumento maneggevole contro ogni caso di violazione. Permette di rendere le caselle di posta completamente protette offrendo uno strumento semplice contro ogni tipo di violazione esterna. Il filtro multilayer assicura la massima efficienza, ottenendo fino al 100% della protezione in modalità Guaranteed Filter. Spam Filtering WhiteList e BlackList Diversamente dagli altri sistema di filtro, Spamina può prima di tutto definire una lista di indirizzi IP. Questo assicura che il cliente possa ricevere email da server specifici anche se sono stati etichettati con bad reputation. Ci sono diversi livelli di implementazione delle liste. Il più restrittivo è applicato a livello IP dall amministratore aziendale attraverso interfaccia web. In questo caso tutti gli IP provenienti da BlackList saranno rifiutati (in relazione agli altri filtri). IP s reputation Il secondo livello di filtro riguarda gli IP e RBLs. Questo controlla la reputazione del server mittente attraverso lo studio della performance attuale e storica. E' possibile a questo livello categorizzare ed eliminare l 80-95% dello spam. Il processo non solo riduce il grande volume di spam ma taglia anche le connessioni da parte degli spammer in modo efficace, anche prima di ricevere le loro email. Quando allo spammer viene notificato il rifiuto, prenderanno in considerazione attacchi verso domini meno protetti. Inoltre, per evitare falsi positivi, Cloud Imail Firewall non cancella nessuna email in entrata. Nel caso in cui almeno 2 dei 6 RBLs (sbl.spamhaus.org, xbl. spamhaus.org, bl.spamcop.net, cbl.abuseat.org, dnsbl.sorbs.net, dnsbl.njabl.org) utilizzati diano valori positivi, le email saranno segnalate come Spam. WhiteList / BlackList di indirizzi email o domini Per evitare falsi positivi, sia gli amministratori che gli utenti possono caricare indirizzi email e domini validati. Trust List Le TrustList sono create automaticamente con gli indirizzi email validati ricevuti dagli utenti. 3

Queste liste sono personalizzate, generate automaticamente e verificate dall algoritmo di Spamina che garantisce l affidabilità degli indirizzi. Grazie alle TrustList i falsi positivi possono essere evitati senza l intervento degli utenti. Antivirus Filtering L analisi di Cloud Imail Firewall è applicata a tutte le email in ingresso, indipendentemente che siano state validate o meno. Attualmente Spamina applica ClamAV come antivirus di default, ma è possibile effettuare un filtro multilivello utilizzando altri antivirus. Questo va definito in fase di installazione del servizio. L antivirus è costantemente aggiornato in maniera automatica. É possibile disattivarlo dal pannello di amministrazione, sia per tutti i domini che per alcuni di essi. Greylisting Le email sono categorizzate in base alla probabilità che siano valide. Quando il punteggio associato non è sufficiente a garantire che la fonte sia affidabile è possibile applicare la tecnica della GreyListing che consiste in un errore temporaneo del server mittente. Se il server sta inviando Spam generalmente non tenterà un nuovo invio mentre, se l email è valida, il server può (se correttamente configurato) ritentare l invio in un secondo momento. Validazione del dominio d invio Effettua un controllo sull esistenza del record MX sul dominio del mittente per garantire la consegna dell email. Se il dominio non esiste non sarà possibile inviare o ricevere email. Questo controllo elimina lo spam inviato da domini non esistenti. Recipient validation Verifica l esistenza del mittente in modo da eliminare lo spam inviato da account inesistenti. Il controllo è effettuato in relazione alla registrazione dell SMTP o su LDAP. Delay Le email sono catalogate in base alla possibilità di essere o meno convalidate. Se un messaggio di posta non può garantire la validità del mittente, verrà applicata la Greylist e sarà inviato un messaggio di errore temporaneo al server mittente. Se si tratta di un server di Spam generalmente sarà tentato un nuovo invio; se l email sarà validata il server avrà l obbligo (se correttamente configurato) di rinviare il messaggio. Si tratta di un test iniziale che è applicato di default durante il filtro in determinate condizione di connessione. Regole di Filtering Il filtro sui contenuti delle email in uscita funzionano in linea con le politiche definite dagli amministratori globali o di dominio. C è la possibilità di creare filtri personalizzati, che funzionano come regole composte da fattori multipli e dalle performance collegate. Le opzioni possibili per creare filtri riguardano from/to someone nel gruppo LDAP, Subject, Body, Attachment ed email con determinata data di ricezione. È possibile rimuovere gli allegati dalle email, segnare una email come Spam o Valida, spostarla nel cestino, inoltrarla o inviare una copia ad un altro destinatario. Nel caso si selezioni un email con allegato MIME, i filtri verificheranno l allegato MIME. L utilizzo di rimuovi allegato modifica il contenuto dell email; questo influenzerà quelli segnati con PGP o X.509, che li rende non validi. Filter Mode Automatic Filter Mode Cloud Imail Firewall può ottimizzare l efficienza del sistema ed evitare falsi positivi senza l'intervento dell'utente. Di seguito alcuni dei test che sono eseguiti: Controllo dell header L header contiene importanti informazioni sull email. Analisi del messaggio SpamAssassin leggono il corpo e l oggetto delle email cercando keywords o strutture riconducibili a spam. Analisi probabilistica / Bayesian Una volta che le regole iniziali per il rilevamento sono state impostate, l analisi probabilistica viene 4

eseguita per individuare somiglianze tra le nuove email in ingresso e quelle email che sono già state identificate come spam in precedenza. "Hash" list / email signature Lo Spam è generalmente inviato a migliaia di persone contemporaneamente. Questo produce un Hash inequivocabile, poichè la loro struttura risulta identica. SpamAssasin controlla la lista degli Hash relative alle email. Inoltre, nella parte di filtro in uscita, Cloud Imail Firewall applica una firma su tutti i messaggi inviati attraverso il sistema. Il footprint permette di riconoscere successivamente che questa email é stata inviata con SPAMINA. Guaranteed Filter Mode Verifica l esistenza del mittente nella WhiteList del ricevente. Se la verifica da esito positivo la email viene consegnata immediatamente. In caso contrario sarà inviato un messaggio al mittente informandolo che un sistema anti-spam è in uso da parte del ricevente e che è necessario cliccare il link per verificare il proprio account. Una volta che il mittente è stato validato la sua email viene inviata e tutte le email successive saranno accettate. In caso il mittente non proceda con la validazione il ricevente può validarla manualmente per evitare la perdita di messaggi. SPAMINA segue le raccomandazioni REC3834 per prevenire la generazione di spam collaterale. Quarantena Tutte le email che non sono state rifiutate o classificate come spam saranno inserite automaticamente in quarantena, dove l utente può effettuare varie azioni (cancellare, spostare in WhiteList, recuperate) attraverso il pannello di amministrazione. É anche possibile ricevere avvisi dai server (NDR, NDN, DSN) od organizzare le email ricevute in liste di consegna. Questa funzione è configurabile per ogni utente. Outbound Filtering Cloud Imail Firewall applica filtri antivirus e contenuti non solo alla posta in ingresso ma anche in uscita. C è anche la possibilità di configurare attraverso il pannello di amministrazione un numero massimo di indirizzi, utenti, domini o aziende per le quali è proibito l invio di email. 5