反垃圾邮件网关事半功倍
  垃圾邮件对人们的工作造成了很大的负面影响。对于用户来说,处理垃圾邮件不仅影响工作效率,而且消耗有限的带宽和存储资源。对于越来越多的垃圾邮件,一个低价有效的解决方法就是在互联网和内部子网之间设立一个网关。利用各种不同方法来

   
本期PDF文件下载暂无
   

识别和阻拦垃圾邮件。利用网关中的多种过滤技术,可以识别垃圾邮件,在其进入内部系统和用户之前就能将它们中途狙击掉。
  反垃圾邮件网关的两大优势
  反垃圾邮件网关的位置处在互联网和组件服务器之间。这种设置能够改进邮件服务器性能和节省更多存储资源。
  一改进组件服务器的性能。通过把扫描邮件内容的任务移交给 反垃圾邮件网关,可以大大的缓解组件服务器的资源紧张。组件服务器要向系统申请资源,但是系统常常被各种插件拖累的不堪重负。而邮件网关的预处理功能根本不会影响到服务器的性能。事实上,反垃圾邮件网关在垃圾邮件到达组件服务器之前就将垃圾邮件成功狙击,因此大大改进了服务器的性能,使得现有的组件服务器和硬件可以支持更多的用户。
  二节省更多的存储资源。垃圾邮件距离最终用户越近,企业对之相应的开销就越大。如果垃圾邮件达到了最终用户那里,那么它首先会穿过IT底层部件,这其中将消耗大带宽和IT资源,接着最终用户还要花费宝贵的时间来处理它。尽管反垃圾邮件的插件会在最终用户之前狙击垃圾邮件,但是它们会花费宝贵的系统资源,包括存储空间和相应的系统备份的开销。反过来,反垃圾邮件网关在离最终用户尽可能远的地方拦截它们,这可以节省大量带宽和IT资源。
  反垃圾邮件网关的过滤技术
  反垃圾邮件网关之所以可以拦截垃圾邮件,关键是应用了各种过滤技术,这些技术包括指纹分析、语义分析、人工智能、统计分析、启发式分析等。
  指纹分析:经过对垃圾邮件进行认真分析,我们可以找到垃圾邮件的共同的特征点,这就垃圾邮件的指纹,将这些指纹特征收集整理就可以成立一个规模化的垃圾邮件特征库。依靠高质量、快速更新的垃圾邮件特征库, 反垃圾邮件网关可以有效过滤掉绝大部分垃圾邮件。这种方法极少产生误过滤,即极少把正常邮件判断成垃圾邮件拦截掉。
  语义分析:垃圾邮件制造者也越来越狡猾,他们清楚了解 反垃圾邮件系统的工作原理,制造出更加狡猾的垃圾邮件,常用的一种办法就是创新性的使用以往常用的词汇。语义分析通过分析词语或短语在文章中出现的上下文环境进行判断。一个受怀疑的词语或短语的出现并不一定意味着这封邮件就是垃圾邮件,语义分析会根据这些词语出现的位置和环境分配一个权重。一旦整封邮件的内容分析完毕,这些权中将会相加得到一个最终的分值,如果这个分值超过某一个预设的阈值,这封邮件将被判断为垃圾邮件。
  人工智能:神经网络是一种人工智能技术,用来识别变化模式匹配。这项技术正应用于与 反垃圾邮件设备。在最基本的情况下,一个神经网络存在输入、输出和两者之间的连接。从名字就可以看出,输入/输入节点代表那些需要分析的源数据。神经网络的准确性依赖于它是如何被训练的。在训练过程中,会有大量的输入/输出被送入网络,网络通过持续调整节点之间的连接权重来增加准确性。

  统计分析:统计分析是通过分析大量的已经正确分类的垃圾邮件和正常邮件,统计其中词语出现的频率从而生成一个关于可能性的权重数据库。著名的贝耶斯算法就是其中一个。通过分析累加一封邮件中出现的所有的词语的权重值,可以得到一个这封邮件的权重值,从而判断这封邮件是垃圾邮件的可能性有多大。尽管统计数据库中可能不会包含所有的词语,但是经过精确的训练,贝耶斯算法可以得到和神经网络类似的准确率。
  启发式分析:启发式分析已经成功地应用于反病毒领域,用来识别未知的病毒。现在也用于反垃圾邮件领域。启发式分析是对邮件进行一系列的测试分析,然后将这些测试分析的结果综合和一个阈值比较,超过这个阈值就判断为垃圾邮件。和病毒一样,垃圾邮件也是不断变化的,因此执行多个分析过程对提高准确率非常重要。整个启发式分析的准确性依赖于组成它的多个分析过程的权重打分有效性和阈值机制。
由于人们越来越难以就一封邮件是否是垃圾邮件达成共识,单独一个判断方法也就更可能不准确,就需要更多的分析判断方法结合起来,使反垃圾网关学会“综合判断”。

  
      一个节约1/3成本的通信方案     详情点入>>

Juniper远程站点防病毒解决方案

  虽然大多数企业已部署了某种类型的电脑防病毒功能,但病毒仍是破坏安全性的头号威胁。虽然电脑防病毒软件是一种有效的工具,但用户有时可能会关闭软件的运行或未及时更新防病毒软件的病毒码。
一旦一台电脑感染病毒,网络中的其他设备也难逃被病毒入侵的厄运,从而导致网络故障停机,造成生产效率的降低和IT管理混乱。
  与桌面电脑或基于主机的防病毒方法不同,基于网络的防病毒保护通过扫描整个网络中的流量来检测病毒,使IT管理员可以控制用什么方式以及什么时候在网络中扫描病毒。通过在最常用的协议中扫描病毒--包括扫描邮件、web和文件传输等内容--当这些内容通过网络外围时,基于网络的防病毒解决方案可以阻止病毒扩散并入侵桌面电脑。利用多层安全性战略,IT管理员可以控制如何最有效地在每一个层次上保护企业。此外,基于网络的防病毒产品还非常经济高效,因为一个许可证就可以保护网络分段中的分布式系统。
  Juniper网络公司目前在Juniper网络公司NetScreen-5GT和NetScreen-Hardware Security Client中提供基于网络的防病毒功能。这两种产品都结合了防火墙、VPN和防病毒功能,可在一台设备中提供最佳的安全解决方案。
  NetScreen-5GT和NetScreen-Hardware Security Client采用了趋势科技(Trend Micro)公司的嵌入式防病毒引擎,可以提供最有效最先进的保护功能来防止目前迅速蔓延的网络病毒,如冲击波(MSBLAST)、巨无霸(SOBIG)和红色代码(Code Red)。这些集成的设备支持对邮件和web流量进行病毒扫描,它们还支持SMTP、POP3和HTTP协议。趋势科技公司的防病毒引擎可以根据一个有80,000条病毒签名的病毒库进行扫描。这是业界最全面的病毒库,包含了最广泛的病毒类型。此外,该引擎还可以通过支持最常用的加密和压缩协议来深入扫描附件,检测通过多层加密和压缩的深藏病毒。
  这些集成设备可以由Juniper网络公司NetScreen-Security Manager集中管理,使管理员.....
                                     详情点入>>

阳光金网荣获深信服北方区2008上半年最具潜力渠道奖
                —— Sep Days

D:\picture\新建文件夹\1205455843.jpg8月28日,在北京丽亭华苑酒店,深信服举办的夏季渠道销售会议上,阳光金网荣获了深信服颁发的北方区2008上半年最具潜力渠道奖。
这一份荣誉是阳光金网实力的象征,同时也是阳光金网奋勇开拓市场的事实见证。阳光金网与深信服的合作始于2007年6月,经过与深信服的长期沟通、交流、合作,使阳光金网在开拓上网行为管理的业务流方向处于领先地位,并在加强自身的不断学习和长期摸索过程中,不断前进。一封耕耘,一分收获——纯朴、平实的语言被阳光金网诠释得如此使然。
阳光金网通过开展各种类型的终端销售,不断的开拓市场。其中以发展会员客户的形式收效最大 ,通过对企业客户信息的收集,分析企业对网络的需求状况,寻找开发企业的切入点,因此阳光金网在客户开发上就显得有的放矢了。同时,阳光金网通过与合作伙伴的业务互助,也给阳光金网的业务带来了一定的成果。成绩是荣耀的,过程是艰辛的,只有阳光金网才知道这一份荣誉的来之不易。
这份荣誉既不是阳光金网的终点,也不足以成为阳光金网拿出炫耀的资本,平实、精进的金网人而是将此作为不断自我勉励的一面镜子。“最具潜力”反映了阳光金网完全还有不断进步,争取第一的能力。阳光金网通过向更加优秀的企业学习先进的管理服务理念,与有更优秀的供应商合作,拓展公司的产品服务范围,提高企业综合的竞争力。
附:深信服公司简介
深信服科技有限公司是中国成长最快、创新能力最强的前沿网络设备供应商,致力于通过提供创新、技术领先的产品,帮助用户降低成本、提高效率、防范风险,最终提升用户的Internet带宽价值。截止到2008年,深信服公司已经连续7年取得100%以上的高成长,年复合增长率为226.7%,并连续3年获得德勤“中国高科技、高成长50强”、“亚太地区高科技、高成长500强”。公司所开发的上网行为管理、SSL VPN、IPSec VPN产品在国内的市场占有率都居首位。

2
 游戏说明:
  您只需按照题设情境完善如下拓扑结构,将有机会获得阳光金网公司提供的神秘礼品哦!
 题设:目前,国内的证券公司要提高企业综合竞争力、抗风险能力、管理水平,创建企业优势品牌,跻身国际金融市场,实现这些战略目标,按传 统运营模式运作显然是很困难的。利用信息技术实行风险管理、客户管理、金融产品创新和综合经营决策管理是证券企业信息化的趋势。由集中交 易而带来的数据大集中,是一个必然的趋势。实现数据集中化是提高证券公司核心竞争力的重要基石。依靠数据集中、业务集中所带来的新业务扩 张的低廉成本和迅速反应,就能很快将新业务在所有营业部开展起来。
 S证券公司整个系统按空间分布分为公网和证券局域网两大部分,证券部与公网通过DDN或者其他专线连接。在公网Internet机房放置行情信息服务 器,在该主机上主要安装行情服务系统、资讯信息发布系统、网络虚拟社区系统、证券公司介绍等信息服务。该服务器通过DDN专线动态接收证券 公司的行情、信息数据,并处理股民客户地访问请求。

                    D:\Loco work files\New Technology Experience Magazine\新技术简报参考资料\08第9期参考资料\DIY网络游戏.bmp
  前置机(SSL Server)集群是一个SSL安全代理,负责整个系统的用户委托的数据处理及身份认证。后置机(AS Server)集群主要安装委托主站、转码发送模块、用户管理模块、并口转发代理系统、交易接口程序,负责处理通过股民运用证券公司交易软件发送的请求。如何让该证券公司的网络更加优化呢?(可参照如下公司原拓扑图)
上期回顾 工程师解答
2

上期提问:
明明已经在BIOS中设置了先软驱后硬盘,可系统引导时,还是在检测软驱和硬盘前先检测网络,有个“/”一直在原地打转。我不想看见这个,该怎么做?
工程师解答:
这是网卡安装有引导芯片。使用网卡驱动程序,禁用网卡的BOOTROM启动即可。另外,如果是PXE网卡,是优先于CMOS中设置启动的。
重新启动计算机,当出现提示时按Shift+F10键进行设置修改。

请您将问题发送至:
mailto:zchy@goldsunshine.com.cn