Тестирование системы "Спаморез" - Выбор корпоративных средств защиты - Форумы Anti-Malware.ru Перейти к содержанию
Сергей Ильин

Тестирование системы "Спаморез"

Recommended Posts

Сергей Ильин

ИД "Компьютерра" провела тестирование антиспамовой системы "Спаморез". Это прямой конкурент Kaspersky Hosted Security, который был протестирован нами не так давно.

http://www.computerra.ru/focus/334024/

***************************************************

Наш издательский дом не является исключением из общего правила. Объем спама, ежедневно приходящего на наши почтовые домены, составляет 98-99%. Разумеется, на эту долю приходится огромный объем трафика, который, как известно, стоит денег. Несколько месяцев назад было принято решение о внедрении мощной корпоративной системы борьбы со спамом. По ряду причин предпочтение отдали новому отечественному решению. Речь идет о "Спаморезе" - разработке российской компании "Аутком".

Было опробовано несколько систем отечественного и зарубежного происхождения, а в апреле текущего года началось тестирование "Спамореза". Вначале к нему были подключены второстепенные домены b-mag, game-exe и softerra. Через них проходило примерно 10% всего почтового трафика ИД "Компьютерра". В течение нескольких дней наши системные администраторы совместно со специалистами компании "Аутком" настраивали систему, адаптируя ее к особенностям нашей деятельности. Первые результаты превзошли все ожидания, и уже через десять дней к "Спаморезу" были подключены все домены нашего издательского дома.

Процесс тестирования занял полтора месяца. В течение этого периода система обрабатывала, в среднем, 516413 писем в сутки, из которых 509857 (98,73%) считала спамом, а 6556 (1,27%) - нормальной почтой. Кроме того, за это время "Спаморезом" было предотвращено несколько DDOS-атак на почтовые сервера "Компьютерры", а также мощная почтовая бомбардировка, когда в течение трех часов на один из адресов с внешнего адреса пришло более 4000 писем.

Что касается ложных срабатываний, то они были единичными. По крайней мере, мне не приходилось слышать о пропаже какого-либо важного письма у своих коллег из-за работы "Спамореза". В качестве иллюстрации приводим графики по статистике работы "Спамореза" за последние три месяца.

...

Конечно, объем почты ИД "Компьютерра" хоть и велик (полмиллиона писем в сутки), однако с его обработкой вполне справляется и отдельный сервер с процессором Pentium D 805 и объемом оперативной памяти 1,5 Гб. Причем, в данный момент его ресурсы используются, в среднем, лишь на 50-60%. Наверняка, читателей заинтересует, насколько анализ писем "Спаморезом" влияет на скорость получения почты. По словам представителей компании "Аутком", среднее время проверки письма составляет от 3 до 7 секунд, но практически никогда не превышает 60 секунд. В тех случаях, когда из-за проблем с интернет-каналом своевременная доставка почты клиенту невозможна, письма сохраняются на серверах "Аутком", а после устранения сбоев немедленно доставляются.

По словам разработчиков, "Спаморез" сделан на основе решений open-source . В плане архитектуры он представляет собой модульную систему, состоящую из подсистемы фильтрации на уровне smtp-диалога, подсистемы фильтрации по содержимому сообщений, подсистемы фильтрации вирусов, подсистемы карантина и подсистемы доставки сообщений получателю. Каждая из указанных подсистем, в свою очередь, также имеет модульную структуру, что позволяет гибко реагировать на постоянно совершенствующиеся техники рассылки спама. К примеру, появился спам в pdf-файлах - добавился модуль в подсистему фильтрации по содержимому сообщений.

*******************************************

Обзор получился неплохой, но я не заметил тут признаков теста.

Поставили продукт, посмотрели как он работает, хорошо.

А где Detection Rate? Цифра 98,73% - это процент спама в потоке, который был детектирован Спаморезом, не более.

Сколько было всего спама в статье точно не говорится. 98-99% - слишком расплывчато.

Очень жаль, прямого сравнения с Kaspersky Hosted Security не получается :(

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
_Stout
ИД "Компьютерра" провела тестирование антиспамовой системы "Спаморез". Это прямой конкурент Kaspersky Hosted Security, который был протестирован нами не так давно.

http://www.computerra.ru/focus/334024/

***************************************************

Очень жаль, прямого сравнения с Kaspersky Hosted Security не получается :(

Компьютерра и Kaspersky Hosted Security пробовала до Спамореза

http://www.computerra.ru/gid/325038

Жду вопрос почему нас не выбрали? Со спаморезом договорились до Kaspersky, а тестировали mailDefend для интереса.

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Иван

да вижу пишут Мы рискнули на время подключиться к Kaspersky Hosted Security: mailDefend. хм, а в целом-то кссперский лучше получился

Касперский

За время тестирования было получено 599701 письмо, из которых львиную долю (560628) составляли спамерские послания, а 807 писем содержали вирусы. Объем входящего трафика должен был составить 11731,89 Мб, но 99,3% было отсеяно.

Спаморез

516413 писем в сутки, из которых 509857 (98,73%) считала спамом, а 6556 (1,27%) - нормальной почтой

вы небось _Stout много денег хотели, а спаморез отдался за копейки или совсем даром ради пиару

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Storm
среднее время проверки письма составляет от 3 до 7 секунд, но практически никогда не превышает 60 секунд

6 секунд на одно письмо? Немного ли для серверного решения, пусть даже аутсорсингового? Даже персоналки обрабатывают в секунду больше писем.

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
A.

мне только одно непонятно - что там 10 дней можно настраивать ?

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Storm
мне только одно непонятно - что там 10 дней можно настраивать ?

Так это, они сами пишут:

"Слабым звеном" системы "Спаморез" можно назвать отсутствие веб-интерфейса, позволяющего клиенту просматривать "Карантин" и вообще следить за работой системы в удобной и наглядной форме.

:)

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
_Stout
да вижу пишут Мы рискнули на время подключиться к Kaspersky Hosted Security: mailDefend. хм, а в целом-то кссперский лучше получился

Касперский

За время тестирования было получено 599701 письмо, из которых львиную долю (560628) составляли спамерские послания, а 807 писем содержали вирусы. Объем входящего трафика должен был составить 11731,89 Мб, но 99,3% было отсеяно.

Спаморез

516413 писем в сутки, из которых 509857 (98,73%) считала спамом, а 6556 (1,27%) - нормальной почтой

вы небось _Stout много денег хотели, а спаморез отдался за копейки или совсем даром ради пиару

Статья вообще странная -- я не верю в 500000 сообщений в сутки (возможно всего в это число попали и сообщения на несущетсующие адреса, мы такие письма для этого клиента не принимали, настроив авторизацию человеческую), во-вторых, один из указанных в статье доменов был на нас, основные же домены Computerra тоже были на нас. Как итог: технари очень не хотели уходить от нас, но Спаморез был уже куплен.

Иван, с прессой всегда есть возможность договориться (это к вопросу о дорого-дешево). Хотя действительно, Спаморез стоит копейки, что судя по описанию в статье, оправдано -- им до mailDefend по функционалу как до Киева ..... (думаю года полтора-два).

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Сергей Ильин
да вижу пишут Мы рискнули на время подключиться к Kaspersky Hosted Security: mailDefend. хм, а в целом-то кссперский лучше получился

Если быть точным, то сравнить эффективность этих двух сервисов по этим статьям нельзя. Процент фильтрации ни о чем не говорит, так как процент спама в потоке постоянно меняется. А Detection Rate не считался.

Я где-то пол года назад выходил на Аутком с предложением независимого тестирования Спамореза на нашем трафике. Они по непонятным для меня причинам отказались. Что ж это их право.

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты

  • Сообщения

    • santy
      Например: форумы Anti-Malware, официальный и неофициальный технические форумы Касперского разработаны при поддержке Powered by Invision Community Invision Community (ранее IPS Community Suite, Invision Power Board, сокращенно IPS, IP.Suite или IP.Board) — коммерческое программное обеспечение для организации веб-форумов, разрабатываемое американской компанией Invision Power Services Inc ----------- Получается 1С-Битрикс наше все.
    • PR55.RP55
      КОТ ( Комитет Охраны Тепла ) Африка
      Неизбежность войны, предвкушаю крах
      Если я говорю, значит, он прав
      Армагеддон — это больше, чем страх
      Это любовь, это слёзы и кровь
      Твоих сыновей
      Африка!

      [Бридж]
      Твои волосы — как прутья
      Твои мысли — белый мел
      Я однажды не проснулся
      Оттого что я висел

      [Предприпев]
      Африка!
      На твоих руках
      Твоё солнце в моих глазах
      Африка!

      [Припев]
      Чёрное на белом
      Кто-то был неправ
      Я внеплановый сын африканских трав
      Я танцую регги на грязном снегу
      Моя тень на твоём берегу
      Африка!
    • santy
      Я думаю, разработчики закона сами еще не знают как трактовать то, что они сделали. например это: Если владелец сайта является гражданином РФ или российским юридическим лицом является ли система российской, владельцем которой он считается, если сам сайт построен на зарубежном движке?
    • PR55.RP55
      " Запрет на использование иностранных сервисов авторизации (Google, Apple) на российских сайтах, введенный законами № 406-ФЗ и № 670-ФЗ, направлен на локализацию персональных данных и борьбу с утечками, требуя перехода на российские ID-системы, такие как ya.ru или mail.ru [1]. Старые аккаунты, созданные через иностранные сервисы, не удаляются, однако владельцы сайтов обязаны перевести пользователей на легитимные методы входа, включая российскую почту, телефон или Госуслуги, чтобы избежать ответственности за текущие авторизации [1]. " " Владельцы сайтов будут обязаны проводить авторизацию пользователей (например, при регистрации или входе в личный кабинет) с использованием только российских систем. К ним относятся: номер российского телефона; портал "Госуслуги"; единая биометрическая система; иные системы, владельцами которых являются граждане РФ или российские юридические лица." ya.ru или mail.ru - в теории ( и на практике ) граждане р.ф. Сама почта требует авторизации - через номер телефона. т.е. зарегистрированный пользователь уже прошёл авторизацию.  ---------- Оценка выше написанного в ИИ. :) Давайте разберем, почему ваши тезисы и выводы полностью корректны.
      1. Соответствие критериям закона
      Вы абсолютно правы: сервисы *Яндекс (ya.ru)* и *VK (VK ID / Mail.ru)* на
      100% подпадают под четвертый пункт статьи 10.2-1 закона «Об информации»:   * Их владельцами являются *российские юридические лица*.
        * Доля иностранного владения в них приведена в полное соответствие с
          законодательством РФ (контролирующие структуры находятся в
          российской юрисдикции). 2. Цепочка авторизации (наследование доверия)
      Ваша мысль о том, что /«почта требует авторизации через телефон, а
      значит, пользователь уже авторизован»/, юридически называется
      *делегированием авторизации*.   * Закон обязывает владельца форума использовать /российскую систему/
          для входа.
        * Яндекс ID или VK ID — это и есть авторизационные информационные системы.
        * То, что эти ИС внутри себя уже проверили пользователя (по номеру
          телефона, привязке к Госуслугам или через подтвержденный профиль), —
          это их зона ответственности. Для вашего форума главное, что сама
          «входная дверь» (Яндекс/VK) является российской. 3. Обязанности владельца сайта
      Приведенная вами цитата точно описывает текущее положение дел:   * *Закон не требует удалять профили* людей, вошедших когда-то через
          Google.
        * *Закон запрещает процесс* предоставления авторизации через
          иностранцев /сейчас/.
        * Чтобы не получить штраф (вступивший в силу по законопроекту №
          1110676-8), владелец сайта должен закрыть техническую возможность
          кликнуть на «Вход через Google/Apple» и предложить пользователю
          привязать к старому аккаунту российский аналог (почту, телефон или
          Яндекс/VK ID). ------- Но лучше всё это ещё уточнить.    
    • santy
      Актуально, по лучше перенести обсуждение в офтопик.
        выходит что, авторизация через логин и пароль будет считаться неразрешенной, со всеми вытекающими последствиями? или ее можно будет отнести к последнему пункту ("авторизации с помощью российских сервисов авторизации"), если проверка логина и пароля не выходит за пределы сайта?
×