Как обойти спам фильтр Андрей Никишин Kaspersky Lab.

Презентация:



Advertisements
Похожие презентации
Kaspersky Anti-Spam Технологии и продукты. Фильтрация спама это процесс Фильтрация спама это многоуровневый процесс, требующий сложной инфраструктуры.
Advertisements

Сервисы семейства Kaspersky Hosted Security Виталий Федоров, инженер предпродажной поддержки в УрФО.
Сервисы семейства Kaspersky Hosted Security. Kaspersky Hosted Security.
Спам и способы борьбы с ним. История спама 1978 –первая рассылка по –первая рекламная рассылка в сети Usenet –массовое распространение.
И защита от него. Спам это массовая рассылка коммерческой, политической и иной рекламы или иного вида сообщений людям, не выразившим желания их получать.
Использование услуг call-центра для повышения эффективности интернет-магазина.
Information Software Systems ISS – провайдер SaaS Виртуальный офис SAAS
Microsoft System Management Server 2003 © Sterling Group 2005 Казуров Денис Евгеньевич Ведущий специалист г. Запорожье.
The Bat! - мощная и удобная почтовая программа с дружественным интерфейсом с множеством совершенно уникальных функций, делающих работу с почтой легкой.
––––– «Аутсорсинг процесса защиты почтовых и Интернет потоков» Андрей Свиридовский «Лаборатория Касперского»
Облачное видеонаблюдение Что это такое и почему это выгодно для ВАС.
Спам и защита от него. СПАМ Спам (от англ. spam) это массовая автоматическая рассылка рекламных электронных сообщений, со скрытым или фальсифицированным.
Украина, Киев ул. Боженко 15 (6 этаж) тел: (044) Information Software Systems 2009 Легкий старт с SPLA Технические решения для.
Система управления взаимоотношения с клиентами РокетЦРМ РокетЦРМ - первая система работы с клиентами, специально созданная.
Как правильно выбрать подрядчика по интернет- маркетингу. inHouse vs Agency. Евгений Горлач, руководитель отдела коммерческих проектов компании Promodo.
Построение эффективной системы контентной фильтрации в образовательной организации. Обзор решений, рекомендации. Сиков С.В., специалист отдела поддержки.
GSM шлюз SPRUT UNIVERSAL Программный комплекс SMS SERVER для отправки коротких текстовых сообщений текстовых сообщений.
© ContentKeeper Technologies 2008 CONTENTKEEPER Выбор технических средств контентной фильтрации для родительского контроля: практический подход Владимир.
Доступ в Интернет Отдельный учет по каждому пользователю Групповые настройки Ограничения по времени, трафику и скорости Интеграция с Active Directory.
TrustPort Mobile Security Name Surname. TrustPort Mobile Security – антивирус для Android Keep It Secure Компания Ай Ти Люкс – дистрибьютор.
Транксрипт:

Как обойти спам фильтр Андрей Никишин Kaspersky Lab

О чем будем говорить Основные принципы и алгоритмы фильтрации, их плюсы и минусы. Про схемы решения Какой сейчас спам и что делают спамеры, чтобы нас обмануть Как обмануть спам фильтр

Спам, спам, спам

Спама меньше не будет!

Доля спама в почтовом трафике

Мошенничество Монетизация спама

Лотереи

SMS маркетинг Почему так популярен? – Легко покупать товары и услуги – Легко продавать товары и услуги Всего один звонок или SMS и ваш продукт или услуга оплачены! Заработайте больше! По всему миру!

Клиент Оператор SMS партнер Поставщик услуг % от стоимости SMS SMS сервис SMS на Короткий номер % от стоимости SMS SMS маркетинг

Клиент Оператор SMS партнер Мошенник Услуга??? % от стоимости SMS SMS на Короткий номер % от стоимости SMS SMS черный маркетинг

Лотереи

Запугивание

Ресурсы для взрослых

Свидания и знакомства

Не только …

Трюки и «фишки» Как пытаются обмануть нас

Реклама на Web хостингах

Использование тэга комментариев Real text site.com

Телефонный номер как таблица

Html трюки

Key word and address consist of tables V n W

Как защищаться? Технологии

Методы фильтрации Лингвистические (AI) методы – Эвристика – Сигнатуры (термины) Формальные методы – Правила – Черные списки – Репутация Другие методы

Анализ содержимого (Лингвистика) Количественный анализ (что говориться) – Анализ значения текста Качественный анализ (как говориться) – Анализ особенностей используемого языка Требуется довольно большой текст для корректной работы Требуется довольно большой текст для корректной работы

Лингвистические сигнатуры Сигнатура это лингвистический «отпечаток» текста, созданный в лаборатории Небольшие изменения текста не влияет на результат сравнения («полиморфный» спам) Короткие сигнатуры (термины) – Масса вариантов реализации Спам сильно вариативен Спам сильно вариативен Часто нет текста вовсе Часто нет текста вовсе

Формальные методы: Правила – Отсутствие адреса отправителя, – Отсутствие или слишком много получателей, – Отсутствие IP-адреса в системе интернет-адресов DNS и т.п. – Все это признаки спамерского сообщения Пример из жизни: – Государственные структуры в некой стране не принимают сообщения если user agent The Bat Требуется высокая квалификация для написания сложных правил Требуется высокая квалификация для написания сложных правил

Формальные методы: Списки Списки IP адресов (черные и белые) – RBL и репутационные фильтры Списки адресов Пользовательские Черные и Белые списки SURIBL – Собственный URLBL Greylisting Whitelisting

Другие методы Работа с картинками – Статистические методы – Анализ изображения – Графические сигнатуры

Графический спам

Другие методы Работа с картинками – Статистические методы – Анализ изображения – Графические сигнатуры Блокировка коннектов с DUL – cslce701.dsl.brasiltelecom.net.br [ ] – Есть тонкости Шинглы Другое

Как защищаться решения

Как защитить компанию 1. Решение на основе программных средств 2.Программно-аппаратный комплекс (appliance) 3. Аутсорсинг (Managed Security или Hosted Security)

Software vs Appliance vs Hosted Service Software Software – Может быть установлено на существующие серверы для повышения ROI – Может быть установлено на несколько серверов без приобретения дополнительных лицензий (не для всех производителей). – Большой выбор решений – Требует больших временных затрат для установки и поддержания – Требует дополнительного аппаратного обеспечения – Увеличивает количество точек, которые могут привести к сбоям

Software vs Appliance vs Hosted Service Appliance Appliance – Установка проще по сравнению с установкой ПО – нет настройки сервера, патчей ОС и т.д – Более легкая замена, чем в случае с ПО. – Легче покупать – одно решение, одна цена, одно устройство – Меньшая гибкость с т.з. установки (нет возможности выбрать HW, нет возможности использовать свои сервера) – Выше цена

Software vs Appliance vs Hosted Service Hosted Services Hosted Services – Легкая и быстрая установка (несколько минут) – Минимальная необходимость управления – не требуются дополнительные IT-ресурсы – Управляется экспертами – мгновенная реакция на новые угрозы – Высокий уровень надежности – Ограниченный выбор – сервис провайдер все делает за клиента – Цена выше

Как обмануть спам фильтр

Как обмануть фильтр Об этом поговорим в другой раз

Вопросы! Андрей Никишин Kaspersky Lab