ENISA: спам в Европе под контролем

28.12.2009
Согласно отчету, опубликованному Европейским агентством по сетевой и информационной безопасности (European Network and Information Security Agency, ENISA), защита от спама в ЕС стала неотъемлемой частью рабочих процессов. Ограничение спама требует определенных усилий, но связанные с этим проблемы вполне предсказуемы, а принимаемые меры позволяют отсеять 95,6% корреспонденции, не нужной конечному пользователю.

В опросе, проведенном ENISA, приняли участие 92 интернет-провайдера из 30 стран (в том числе 26 из 27 стран-участниц Евросоюза). Большинство из них — телеоператоры и хостинг-провайдеры. Исследование включало организационные аспекты, связанные с проблемой спама; технические меры профилактики и защиты, а также оценку эффективности принятых решений. Анализ результатов показал, что проблема защиты от спама за два года (со времени последнего опроса) утратила свою остроту, но пользуется надлежащим вниманием, так как наличие спама снижает качество услуг, предоставляемых клиентам.

Как показало исследование, три четверти интернет-провайдеров начинают поиски источника спама на основании жалоб от пользователей и коллег. Исследователи с огорчением отмечают, что 89% сервисов до сих пор не имеют автоматической системы обратной связи и обрабатывают эти заявления вручную. Крупные компании не ждут обострения ситуации и используют мониторинг, анализ трафика в реальном времени и сигнатурный анализ. Около 40% установили спам-ловушки.

Исходящую почту 60% опрошенных проверяют с помощью «черных списков» и ограничивают объем рассылки. Отвечая на вопросы, две трети респондентов посетовали на ошибки в работе этих баз, а половина из них — на задержки при восстановлении репутации. Многие интернет-провайдеры применяют также антивирусный сканер и контролируют или блокируют порт 25. Удивительно, что менее 80% сервисов оговаривают запрет на рассылку спама в пользовательском соглашении или предупреждают клиентов о правовой ответственности.

Входящие потоки почти все поставщики интернет-услуг фильтруют на уровне сети. При этом репутационные фильтры и «белые списки» не пользуются большой популярностью, а из систем аутентификации применяются, в основном, SMTP AUTH, SPF и SMTP TLS. Количество пользователей DKIM увеличилось на 12%, SenderID — на 4%.

Применение «черных списков», по данным опроса, позволяет заблокировать более 60% попыток SMTP-соединений. Репутационные системы и «серые списки» отвергают еще 20% запросов. До 5% подключений может быть разрешено на основании «белых списков». Из принятой корреспонденции почти 80% отсеивается антивирусами (3%) и спам-фильтрами. Таким образом, в ящики попадает лишь 4,4% входящей почты при небольшом количестве ложных срабатываний.

Источник: Информационный портал "Securelist"


Возврат к списку


Новости
03.02.2012 Oracle выпустила NetBeans IDE 7.1 с поддержкой JavaFX 2.0
02.02.2012 Компании «Аладдин Р.Д.» и iSimpleLab заключили договор о сотрудничестве
01.02.2012 ОДИН ДЛЯ ВСЕХ: «Лаборатория Касперского» выпускает универсальный защитный продукт Kaspersky ONE
01.02.2012 Microsoft выпустила Kinect для Windows и набор SDK для Kinect
01.02.2012 Cisco выводит на рынок точку беспроводного доступа Aironet 3600
01.02.2012 Стартует новая программа продвижения продуктов ABBYY от «Антивирусного Центра»
31.01.2012 Сертификат «VB100» - очередное признание и очередная высокая награда антивируса eScan Internet Security
30.01.2012 McAfee выпустила программное обеспечение Mobile Security 2.0
30.01.2012 Davos 2012: Компаниям стоит обратить внимание на тревожный рост кибер-атак
27.01.2012 VMware запустила корпоративный онлайн-каталог программ и услуг
27.01.2012 Microsoft совместно с российскими экспертами СПО-сообщества объединяют усилия для развития облачных сервисов в России
26.01.2012 Компания «Доктор Веб» выпустила антивирус Dr.Web Light для Mac OS X