Agnitum выпускает новый бесплатный Spam Terrier 2.0 с поддержкой почты Vista, The Bat! и 64-битных клиентов

Agnitum выпускает новый бесплатный Spam Terrier 2.0 с поддержкой почты Vista, The Bat! и 64-битных клиентов

Эксперты сетевой безопасности компании Agnitum, разработчика продуктовой линейки Outpost Pro, объявили о выпуске нового спам-фильтра Spam Terrier 2.0, который защищает от нежелательной почты пользователей Microsoft Outlook, Outlook Express, Windows Vista Mail, а теперь и The BAT!.

Как и предыдущая версия отдельного спам-фильтра от Agnitum, Spam Terrier 2.0 является бесплатной программой, но приобретает расширенные возможности. Иными словами, старый добрый пес Spam Terrier научился летать и вести ночной образ жизни. Новый антиспам от Agnitum - на страже входящей почты теперь и в The BAT!, в клиентах под Vista и Windows x64.


Spam Terrier сохраняет свои традиционные достоинства:
° дружественный пользовательский интерфейс и простоту в настройке;
° персонализированный самообучающийся механизм борьбы со спамом, созданный на основе байесовского (вероятностного) подхода к фильтрации;
° снижение количества ложных срабатываний до минимума за счет несложной и эффективной «тренировки» продукта.


В основе Spam Terrier - скорее «поведенческий» анализ, а не система заданных критериев. Иными словами, пользователь имеет возможность отметить, что, с его точки зрения. является спамом, и помочь продукту усвоить основные характеристики почты, нежелательной для каждого конкретного адресата.
Чем больше вы обучаете Spam Terrier, тем лучше становится его «нюх» на почтовый мусор. Среди возможностей настройки стоит отметить «рейтинг» спама, с помощью которого можно классифицировать то или иное сообщение как «не-спам», «вероятный спам» и «спам». Пользователь может изменить принципы такой классификации, а также установить желаемый уровень «толерантности» продукта. Однако, каким бы «толерантным» ни был Spam Terrier, он не намерен «вилять хвостом» перед «незваными гостями». Программа регулярно сканирует входящую почту на предмет свежих образцов спама. Набирая статистику, Spam Terrier на постоянной основе обновляет свою базу знаний и максимально увеличивает свою эффективность и аккуратность.


Spam Terrier не только «лает», но и активно «кусает» зловредные сообщения. С таким умным помощником пользователь никогда не пропустит «хорошее» письмо от друга или коллеги благодаря наличию белого и черного списков и возможности персонализированных настроек. Кроме того, продукт не вызовет никаких технических затруднений. За счет легкого интерфейса с интуитивными командами пользователь всегда имеет контроль над ситуацией в собственном почтовом отделении.


Новая версия - Spam Terrier 2.0 - включает в себя следующие усовершенствования:
Поддержка популярной почтовой программы The Bat! и всех 32- и 64-битных почтовых клиентов Microsoft.


После установки Spam Terrier главное окно программы The Bat! отобразит две основные команды - "пометить как спам" и "пометить как не-спам", а также меню черных/белых списков. Эти разработанные Agnitum инструменты помогут пользователям The Bat! легко отделить доброкачественные сообщения от почтового мусора, и через некоторое время спам окончательно забудет дорогу в папку «Входящие».


Spam Terrier полностью совместим со всеми современными операционными системами Windows, начиная с Windows 2000 и включая Windows Vista (и встроенный в нее почтовый клиент Windows Mail).
Другая хорошая новость - в том, что Spam Terrier 2.0 поддерживает не только все 32-х-битные, но и все 64-х-битные почтовые программы от Microsoft: Outlook, Outlook Express и Windows Mail. (The Bat! существует только в 32-х-битной версии.)


Более эффективный алгоритм фильтрации
Создавая специальные «словари» образцов спама, регулируя существующую статистику и архивируя устаревшие элементы базы знаний, Spam Terrier демонстрирует бoльшую точность в принятии решений, устраняет ложные срабатывания и тем самым гарантирует благополучную доставку легальных сообщений в папку входящей почты.


Автоматическая балансировка базы
В идеальной модели байесовский принцип фильтрации подразумевает обучение продукта на равном количестве "плохих" и "хороших" сообщений. Однако на практике почтовый ящик пользователя, как правило, содержит отнюдь не идентичное число спамовых и легальных писем, с явным преобладанием первых (в некоторых случаях - вторых). Чтобы избежать такого «перекоса» и не помешать процессу обучения, Spam Terrier выбирает одинаковое количество тех и других экземпляров для пополнения своей классификации, устраняя разницу за счет излишек большей группы..


Учет изменения характера спама с течением времени
В связи с постоянной эволюцией спама база знаний продукта должна учитывать происходящие изменения. Кроме автоматического обучения продукта и поддержания «здоровья» его статистической базы, которые осуществляются на стороне пользователя, сам Spam Terrier производит анализ новых и необычных образцов спама и наращивает свою эрудицию.


"Новый Spam Terrier совместим с почтовой программой The Bat! За последний год мы получили множество подобных пожеланий от пользователей, и вот теперь перед вами - новая версия спам-фильтра с улучшенной совместимостью и целым рядом других усовершенствований. Мы призываем всех, кого волнует проблема спама (а волнует она многих), установить наш новый бесплатный Spam Terrier и поделиться своими впечатлениями с разработчиками", - говорит руководитель Отдела постановки задач Agnitum Алексей Белкин.


Добавим, что Spam Terrier 2.0 может работать с несколькими учетными записями в почтовых клиентах The Bat!, MS Outlook, Outlook Express и Windows Vista Mail (как в 32-, так и в 64-битных версиях).


Скачайте Spam Terrier на странице: http://www.agnitum.ru/products/spam-terrier/index.php

WMX представила систему защиты сайтов от «умных ботов»

Российская компания WMX (ООО «Вебмониторэкс») представила новое решение для защиты веб-ресурсов от автоматизированных атак — WMX SmartBot Protection. Продукт рассчитан не только на массовый бот-трафик, но и на более сложных ботов, которые умеют имитировать поведение обычных пользователей.

Проблема здесь вполне прикладная. Значительная часть интернет-трафика сегодня создаётся не людьми, а автоматизированными скриптами.

Такие боты могут собирать данные с сайтов, перебирать пароли, создавать фейковые аккаунты, искать уязвимости и в целом мешать нормальной работе онлайн-сервисов. Особенно чувствительны к этому интернет-магазины, финансовые сервисы, агрегаторы, доски объявлений, медиаплатформы и стриминговые площадки.

При этом боты становятся всё менее примитивными. Если раньше их можно было сравнительно легко отсечь по шаблонному поведению, то теперь они нередко умеют маскироваться под живого пользователя: заходят через браузер, имитируют движение мыши и даже проходят простые CAPTCHA. Из-за этого стандартных фильтров уже часто недостаточно.

В WMX говорят, что их система использует несколько уровней проверки. Сначала трафик фильтруется по базовым признакам — например, по IP-адресам и User-Agent. Если этого недостаточно, дальше подключается анализ браузерного окружения: параметров экрана, шрифтов, а также особенностей canvas и WebGL, которые могут указывать на эмуляторы или headless-браузеры.

Следующий этап — поведенческий анализ. Система смотрит, как именно ведёт себя пользователь: есть ли движения мыши, насколько быстро заполняются формы и не выглядят ли действия слишком механическими. После этого подключаются эвристики, которые оценивают уже не отдельные признаки, а их сочетание. Например, если кто-то кликает строго по центру кнопок через одинаковые интервалы времени, это может выглядеть подозрительно, даже если по отдельности такие действия не кажутся аномальными.

При необходимости могут использоваться и дополнительные проверки, включая CAPTCHA.

Новое решение работает в связке с WMX ПроWAF, веб-экраном компании. Логика здесь довольно понятная: антибот-система должна отсеивать автоматизированный трафик, а WAF — уже защищать приложение от попыток эксплуатации уязвимостей вроде SQL-инъекций, XSS или RCE. Заодно это снижает нагрузку на инфраструктуру, потому что до основного контура доходит уже более «чистый» трафик.

В компании также сообщили, что в будущих версиях собираются добавить систему скоринга угроз и механизмы, связанные с ML, для автоматического формирования новых эвристик.

RSS: Новости на портале Anti-Malware.ru