当前位置:首页 » 行业资讯
开发技术指南» 文章正文
    引言: 上期我们提到,263智能内容分析技术主要攻克的是那些外表没有丝毫破绽、让人难以根据信封和邮戳辨别真伪的垃圾邮件。
 

 

    摘要:  上期我们提到,应用邮件系统自动回复的漏洞,伪造大量的发件人给某个邮箱发信,从而使用自动回复反弹发送大量的垃圾邮件。这种伪造就是mail from伪造,目前在整个行业里,受smtp协议本身实现的限制,技术上还无法根本杜绝“mail from”伪造。因而263网络通信的“反垃圾”攻防实验室就这一问题展开了全面的研究与分析,并制定解决方法。  当你碰巧收到朋友发过来的垃圾邮件时,而你的朋友也确实没有......
    摘要:  1. 日志统一管理系统介绍  产品目标是能够及时收集被管it系统中所有主机、网络设备、应用系统运行产生的安全事件,对收集到的安全事件信息根据严重程度、影响的范围、事件类型、数量等进行规格化和保存,具有过滤、统计等功能,并能向管理员提供对安全事件信息进行集中管理,定制规则,和告警处理功能。日志管理系统的功能由日志数据的采集、规格化和保存、分类统计、报表展示和事件查询、告警处理等功能组成。日志信息......


智能分析:样本库的收集“反垃圾”攻防日志连载(5)

  上期我们提到,263智能内容分析技术主要攻克的是那些外表没有丝毫破绽.让人难以根据信封与邮戳辨别真伪的垃圾邮件.那么,给邮件“打分”的依据就成为一个做出判断的重要基础.这个依据又从何而来呢?这就是本期要谈到的内容——样本库的收集.

  出现不断更新与扩充的,也就是我们所说的‘自学习能力’.”263反垃圾攻防实验室负责人tony一脸严肃,“只有样本库是与时俱进的,才能适应不断演进的垃圾邮件,提高判断的准确率.” 【程序编程相关:智能SFP光模块数据诊断功能的应用

  “首先,你们要明白:样本库是一个动态的概念.它的内容是随着新垃圾邮件内容的 【推荐阅读:三款模块化光通信测试平台细考量

  听到我这个还算靠谱的问题,tony满意地接着解释道:“在样本库的采集上,263主要采取两种渠道来获取.第一种是通过用户端举报来进行的采集:用户在使用webmail(即:通过mail.263.net网站接收邮件)的时候,如果认为某封邮件是垃圾邮件,可以在网站上点击‘举报垃圾邮件’按钮,直接将其举报到垃圾邮件样本库.当然,能够主动这么做的用户为数并不多.因此,更多的还要依靠样本库的自学习能力,而这种学习是通过“探针邮件”实现的.” 【扩展信息:40Gb/s光模块的研究与开发

  “那么,这个样本库是如何实现自学习的呢?”

  “探针邮件”就是我们在系统里面故意部署大量的陷阱,这些虚拟邮件地址的拼写非常短.都是容易被猜到的邮箱,比如liming@263.net之类的(当然我们也会有意公布一些).
...   下一页

 ·sql server日志清除的两种方法    »显示摘要«
    摘要:  在使用过程中大家经常碰到数据库日志非常大的情况,在这里介绍了两种处理方法……   方法一  一般情况下,sql数据库的收缩并不能很大程度上减小数据库大小,其主要作用是收缩日志大小,应当定期进行此操作以免数据库日志过大  1、设置数据库模式为简单模式:打开sql企业管理器,在控制台根目录中依次点开microsoft sql server-->sql server组-->双击打开你的服......
» 本期热门文章:

©2000-2007 All Rights Reserved. 最佳浏览:1024X768 MSIE