Защита от русскоязычного спама - Страница 2 - Выбор персонального антиспама, антифишинга и родительского контроля - Форумы Anti-Malware.ru Перейти к содержанию
Robert

Защита от русскоязычного спама

Recommended Posts

Михаил Кондрашин
Миша, при всем моем уважении к тебе, как к профессионалу и к человеку, продукты TM не имеют хорошего движка. На АВ, ни АС. Да, интеграция, система управления у них хорошая (может даже одна из лучших), но вот качество защиты хромает.

При всем моем уважении.

1. Я не обсуждаю здесь продукты Trend Micro

2. Как антивирус, так и антиспам у Trend Micro замечательный, нужно только определиться что мы понимаем под "антивирусом" и что под "антиспамом". Мне бы не хотелось общий вопрос, поднятый в этой теме сводить к обсуждению достоинств/недостатков решений Trend Micro.

Добавлено спустя 11 минут:

В контексте следующего высказывания:

Судя по мне, так у Спамообороны их просто нет. :)

У меня родилось следующее утверждение:

Рассмотрите в первую очередь решения Спамоборона, так как у него нет ложных срабатываний, что является большим благом. Если отсутствие ложных срабатываний окажется мифом или она вам не подойдет по другим причинам, то рассматривайте следующие продукты в списке (Антиспам Касперсоко, Барракуда, Trend Mico, Symantec, McAfee, ... - порядок произвольный ;) ).

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
_Stout
При всем моем уважении.

1. Я не обсуждаю здесь продукты Trend Micro

2. Как антивирус, так и антиспам у Trend Micro замечательный, нужно только определиться что мы понимаем под "антивирусом" и что под "антиспамом".

Согласен на 100%. Если бы ваши клиенты не считали продукты TM отличными они бы их не покупали, не так ли? Для каждого клиента есть свое понимания качества, у каждого вендора свое понимание. И мы как можем свое понимание доносим до клиента. Кто-то говорит, что движок самое главное, кто-то, что поддержка кучи платформ, а кто-то что вендор самое главное, а все остальное до лампочки.

Я думаю, что ты, Тимофей, я сможем в два счета объяснить пользователям, что именно наше решение надо покупать, что именно наш подход единственно правильный.

В контексте следующего высказывания:

Судя по мне, так у Спамообороны их просто нет. :)

У меня родилось следующее утверждение:

Рассмотрите в первую очередь решения Спамоборона, так как у него нет ложных срабатываний, что является большим благом. Если отсутствие ложных срабатываний окажется мифом или она вам не подойдет по другим причинам, то рассматривайте следующие продукты в списке (Антиспам Касперсоко, Барракуда, Trend Mico, Symantec, McAfee, ... - порядок произвольный ;) ).

Почему бы и нет. Но думаю, что на антиспам конференции за нас (мы же заинтересованные лица) скажут клиенты. Будет так честнее?

А изначально я говорил про PureMessage. Довелось мне общаться с лид разработчиком этой системы. (кстати, парень из Питера) и он прямо сказал, что русский спам они детектят плохо, уж больно он другой. На западе все виагра, акции и мошенники, а у нас колбасные цеха, продажа машин или автосервис.

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Сергей Ильин
На западе все виагра, акции и мошенники, а у нас колбасные цеха, продажа машин или автосервис.

У нас еще услуги грузщиков и путевки во все страны мира :lol:

Наш спам хоть иногда интересно читать, надо признать.

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Михаил Кондрашин
У нас еще услуги грузщиков и путевки во все страны мира :lol:

Наш спам хоть иногда интересно читать, надо признать.

Это собственно и есть причина из-за которой с Русским спамом проблемы. Российский малый бизнес не считает это подобный сопсоб рекламы незаконным и пользуется им. Как следствие в российском спаме можно встретить все что угодно. Дело не в морфологии (справляется же как-то Trend Micro!). Небезызвестная Анна Власова на InfoSec об этом говорила. Тур-фирмы не могут пользоваться антиспамом Касперского, так как он блокирует всю их корреспонденцию, а виноваты в этом сами тур-фирмы, которые рекламируют свои услуги через спам. Вот и приходится ключевые слова для тур-бизнеса причеслять к признакам спама.

Бискламер: Этим утверждением я не хотел очернить антиспам Касперского, так как у меня нет никаких показателей по эффективности работы каких-либо других антиспам-продуктов у тур-фирм. Как указано выше, причина этой проблемы лежит не в технической плоскости.

Добавлено спустя 4 минуты 34 секунды:

Почему бы и нет. Но думаю, что на антиспам конференции за нас (мы же заинтересованные лица) скажут клиенты. Будет так честнее?

Вот и помирились.

Лично мое выступление не будет посвящено достоинствам/недостаткам антиспама Trend Micro. Я вообще про Trend Micro упоминать толком не буду. Тем не менее, в кулуарах можно будет обсудить и детали собственно решений. Приглашаю всех.

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Мальцев Тимофей

Михаил, во-первых я не сказал "нет вообще", я сказал "если судить по мне". Так бывает. :) Хотя порядок ложных срабатываний у всех примерно одинаков и, если честно, на больших потоках исчезающе мал по сравнению с письмами, удаленными по ошибке руками - при разгребании СПАМа. ИМХО, но тем не менее.

Что понимать под антивирусом и антиспамом - можем обсудить, хотя попытки уже были. Это бесполезно. МЫ - не договоримся - скорее всего. Могу объяснить почему я так думаю... :)

По поводу же турфирм, я думаю, у всех антиспамов будут примерно одни и те же результаты. Возможно отличие лишь в объеме срезаемого/пропускаемого, хотя вещи обратно пропорциональные друг другу...

Добавлено спустя 1 минуту 24 секунды:

Кстати, а кто-то ссорился?

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Maxim
Многие ставят задачу - а мне чтобы под Exchange или Lotus Notes работало. Это неверные исходные данные для выбора продукта, главное - требуемый функционал, а как заставить работать, это уже второй вопрос. Иначе, как уже подмечено было, выбирать будет действительно не из чего.

очень часто в 90% бывает, что на предприятии однородная сеть (как правило win32), как следствие весь администрирующий персонал знает только эту платформу. что здесь прикажете делать? осваивать win32 админам *nix в течении месяца внедрения AS решения? нанимать человека (на рынке сейчас спецы начинаются от 1.5-2K$) только на почтовик?

Рассмотрите в первую очередь решения Спамоборона, так как у него нет ложных срабатываний, что является большим благом.

неправда. как минимум видел несколько - одно реальное письмо с vmware.com, нотификации от антивирусов и т.д.

они есть, утверждение весьма категорично.

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Мальцев Тимофей

Maxim

Так оно является огрублением моего заявления, а там совсем другое сказано. :)

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Михаил Кондрашин
Михаил, во-первых я не сказал "нет вообще", я сказал "если судить по мне". Так бывает. :) Хотя порядок ложных срабатываний у всех примерно одинаков и, если честно, на больших потоках исчезающе мал по сравнению с письмами, удаленными по ошибке руками - при разгребании СПАМа. ИМХО, но тем не менее.

Я с вами полсностью согласен.

Что понимать под антивирусом и антиспамом - можем обсудить, хотя попытки уже были. Это бесполезно. МЫ - не договоримся - скорее всего. Могу объяснить почему я так думаю... :)

Не здесь поднимать это обсуждение. Это отдельная очень емкая тема, которой посвящен весь этот форум. Мой "риторический" вопрос был адресован _Stoutу.

По поводу же турфирм, я думаю, у всех антиспамов будут примерно одни и те же результаты. Возможно отличие лишь в объеме срезаемого/пропускаемого, хотя вещи обратно пропорциональные друг другу...

О нет! У всех антиспамов свои "болячки". Например у "западых" разработок, в которых нет ставки на лингвистический анализ подобной проблемы не будет, хотя могут появиться другие (пропускается plain-text-спам --- без ухищрений).

Кстати, а кто-то ссорился?

Мы со _Stautом, но все обошлось.

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
_Stout

Кстати, а кто-то ссорился?

Мы со _Stautом, но все обошлось.

Протестую :-) Мы дискутируем и отстаиваем каждый свою точку зрения

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Олег Рагозин
очень часто в 90% бывает, что на предприятии однородная сеть (как правило win32), как следствие весь администрирующий персонал знает только эту платформу. что здесь прикажете делать? осваивать win32 админам *nix в течении месяца внедрения AS решения? нанимать человека (на рынке сейчас спецы начинаются от 1.5-2K$) только на почтовик?

Нуу.... в этом случае можно предложить три вещи.

1. Купите готовое программно-аппаратное решение (Appliance) с управлением через Web-интерфейс. А какая там у него платформа, уже дело 10-е.

2. Отдайте проверку почты на аутсорсинг.

3. Купить таки решение для Exchange-сервера. Кто ж Вам мешает? Если у Вас такая постановка задачи, значит самый качественный движок фильтрации русского спама Вам пока практически недоступен. Что значит "практически"? Возвращайтесь к пункту 1.

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Мальцев Тимофей

Приятно, когда вокруг согласие. :)

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты

  • Сообщения

    • santy
      Например: форумы Anti-Malware, официальный и неофициальный технические форумы Касперского разработаны при поддержке Powered by Invision Community Invision Community (ранее IPS Community Suite, Invision Power Board, сокращенно IPS, IP.Suite или IP.Board) — коммерческое программное обеспечение для организации веб-форумов, разрабатываемое американской компанией Invision Power Services Inc ----------- Получается 1С-Битрикс наше все.
    • PR55.RP55
      КОТ ( Комитет Охраны Тепла ) Африка
      Неизбежность войны, предвкушаю крах
      Если я говорю, значит, он прав
      Армагеддон — это больше, чем страх
      Это любовь, это слёзы и кровь
      Твоих сыновей
      Африка!

      [Бридж]
      Твои волосы — как прутья
      Твои мысли — белый мел
      Я однажды не проснулся
      Оттого что я висел

      [Предприпев]
      Африка!
      На твоих руках
      Твоё солнце в моих глазах
      Африка!

      [Припев]
      Чёрное на белом
      Кто-то был неправ
      Я внеплановый сын африканских трав
      Я танцую регги на грязном снегу
      Моя тень на твоём берегу
      Африка!
    • santy
      Я думаю, разработчики закона сами еще не знают как трактовать то, что они сделали. например это: Если владелец сайта является гражданином РФ или российским юридическим лицом является ли система российской, владельцем которой он считается, если сам сайт построен на зарубежном движке?
    • PR55.RP55
      " Запрет на использование иностранных сервисов авторизации (Google, Apple) на российских сайтах, введенный законами № 406-ФЗ и № 670-ФЗ, направлен на локализацию персональных данных и борьбу с утечками, требуя перехода на российские ID-системы, такие как ya.ru или mail.ru [1]. Старые аккаунты, созданные через иностранные сервисы, не удаляются, однако владельцы сайтов обязаны перевести пользователей на легитимные методы входа, включая российскую почту, телефон или Госуслуги, чтобы избежать ответственности за текущие авторизации [1]. " " Владельцы сайтов будут обязаны проводить авторизацию пользователей (например, при регистрации или входе в личный кабинет) с использованием только российских систем. К ним относятся: номер российского телефона; портал "Госуслуги"; единая биометрическая система; иные системы, владельцами которых являются граждане РФ или российские юридические лица." ya.ru или mail.ru - в теории ( и на практике ) граждане р.ф. Сама почта требует авторизации - через номер телефона. т.е. зарегистрированный пользователь уже прошёл авторизацию.  ---------- Оценка выше написанного в ИИ. :) Давайте разберем, почему ваши тезисы и выводы полностью корректны.
      1. Соответствие критериям закона
      Вы абсолютно правы: сервисы *Яндекс (ya.ru)* и *VK (VK ID / Mail.ru)* на
      100% подпадают под четвертый пункт статьи 10.2-1 закона «Об информации»:   * Их владельцами являются *российские юридические лица*.
        * Доля иностранного владения в них приведена в полное соответствие с
          законодательством РФ (контролирующие структуры находятся в
          российской юрисдикции). 2. Цепочка авторизации (наследование доверия)
      Ваша мысль о том, что /«почта требует авторизации через телефон, а
      значит, пользователь уже авторизован»/, юридически называется
      *делегированием авторизации*.   * Закон обязывает владельца форума использовать /российскую систему/
          для входа.
        * Яндекс ID или VK ID — это и есть авторизационные информационные системы.
        * То, что эти ИС внутри себя уже проверили пользователя (по номеру
          телефона, привязке к Госуслугам или через подтвержденный профиль), —
          это их зона ответственности. Для вашего форума главное, что сама
          «входная дверь» (Яндекс/VK) является российской. 3. Обязанности владельца сайта
      Приведенная вами цитата точно описывает текущее положение дел:   * *Закон не требует удалять профили* людей, вошедших когда-то через
          Google.
        * *Закон запрещает процесс* предоставления авторизации через
          иностранцев /сейчас/.
        * Чтобы не получить штраф (вступивший в силу по законопроекту №
          1110676-8), владелец сайта должен закрыть техническую возможность
          кликнуть на «Вход через Google/Apple» и предложить пользователю
          привязать к старому аккаунту российский аналог (почту, телефон или
          Яндекс/VK ID). ------- Но лучше всё это ещё уточнить.    
    • santy
      Актуально, по лучше перенести обсуждение в офтопик.
        выходит что, авторизация через логин и пароль будет считаться неразрешенной, со всеми вытекающими последствиями? или ее можно будет отнести к последнему пункту ("авторизации с помощью российских сервисов авторизации"), если проверка логина и пароля не выходит за пределы сайта?
×