Как обойти спам фильтр презентация

Содержание

О чем будем говорить Основные принципы и алгоритмы фильтрации, их плюсы и минусы. Про схемы решения Какой сейчас спам и что делают спамеры, чтобы нас обмануть Как обмануть спам фильтр

Слайд 1Как обойти спам фильтр
Андрей Никишин Kaspersky Lab


Слайд 2О чем будем говорить
Основные принципы и алгоритмы фильтрации, их плюсы и

минусы.
Про схемы решения
Какой сейчас спам и что делают спамеры, чтобы нас обмануть
Как обмануть спам фильтр

Слайд 3Спам, спам, спам


Слайд 4Спама меньше не будет!


Слайд 5Доля спама в почтовом трафике


Слайд 6Мошенничество
Монетизация спама


Слайд 7Лотереи


Слайд 8SMS маркетинг
Почему так популярен?
Легко покупать товары и услуги
Легко продавать товары и

услуги

Всего один звонок или SMS и ваш продукт или услуга оплачены! Заработайте больше! По всему миру!


Слайд 9Клиент

Оператор

SMS партнер

Поставщик услуг

%% от стоимости SMS
SMS сервис
SMS на Короткий номер
%% от

стоимости SMS

SMS маркетинг


Слайд 10Клиент

Оператор

SMS партнер

Мошенник

Услуга???
%% от стоимости SMS
SMS на Короткий номер
%% от стоимости SMS
SMS

“черный” маркетинг

Слайд 11Лотереи


Слайд 12Лотереи


Слайд 13Запугивание


Слайд 14Ресурсы для взрослых


Слайд 15Свидания и знакомства


Слайд 16Не только e-mail…


Слайд 17Трюки и «фишки»
Как пытаются обмануть нас


Слайд 18Реклама на Web хостингах



Слайд 19Использование тэга комментариев



Real text

http://false site.com






Слайд 20Телефонный номер как таблица












bgcolor=3D"#000000">





Слайд 21Html трюки


Слайд 22Key word and address consist of tables


Слайд 23Как защищаться?
Технологии


Слайд 24Методы фильтрации
Лингвистические (AI) методы
Эвристика
Сигнатуры (термины)
Формальные методы
Правила
Черные списки
Репутация
Другие методы


Слайд 25Анализ содержимого (Лингвистика)
Количественный анализ (что говориться)
Анализ значения текста
Качественный анализ (как говориться)
Анализ

особенностей используемого языка

Требуется довольно большой текст для корректной работы


Слайд 26Лингвистические сигнатуры
Сигнатура это лингвистический «отпечаток» текста, созданный в лаборатории
Небольшие изменения

текста не влияет на результат сравнения («полиморфный» спам)
Короткие сигнатуры (термины)
Масса вариантов реализации

Спам сильно вариативен
Часто нет текста вовсе


Слайд 27Формальные методы: Правила
Отсутствие адреса отправителя,
Отсутствие или слишком много получателей,
Отсутствие IP-адреса

в системе интернет-адресов DNS и т.п. –
Все это признаки спамерского сообщения
Пример из жизни:
Государственные структуры в некой стране не принимают сообщения если user agent The Bat
Требуется высокая квалификация для написания сложных правил

Слайд 28Формальные методы: Списки
Списки IP адресов (черные и белые)
RBL и репутационные фильтры
Списки

E-mail адресов
Пользовательские Черные и Белые списки
SURIBL
Собственный URLBL
Greylisting
Whitelisting


Слайд 29Другие методы
Работа с картинками
Статистические методы
Анализ изображения
Графические сигнатуры


Слайд 30Графический спам


Слайд 31Графический спам


Слайд 32Другие методы
Работа с картинками
Статистические методы
Анализ изображения
Графические сигнатуры
Блокировка коннектов с DUL
200-203-0-172.cslce701.dsl.brasiltelecom.net.br [200.203.0.172]
Есть

тонкости
Шинглы
Другое

Слайд 33Как защищаться
решения


Слайд 34Как защитить компанию
Решение на основе программных средств

Программно-аппаратный комплекс (appliance)

Аутсорсинг (Managed Security

или Hosted Security)

Слайд 35Software vs Appliance vs Hosted Service
Software
Может быть установлено на существующие серверы

для повышения ROI
Может быть установлено на несколько серверов без приобретения дополнительных лицензий (не для всех производителей).
Большой выбор решений
Требует больших временных затрат для установки и поддержания
Требует дополнительного аппаратного обеспечения
Увеличивает количество точек, которые могут привести к сбоям

Слайд 36Software vs Appliance vs Hosted Service
Appliance
Установка проще по сравнению с установкой

ПО – нет настройки сервера, патчей ОС и т.д
Более легкая замена, чем в случае с ПО.
Легче покупать – одно решение, одна цена, одно устройство
Меньшая гибкость с т.з. установки (нет возможности выбрать HW, нет возможности использовать свои сервера)
Выше цена


Слайд 37Software vs Appliance vs Hosted Service
Hosted Services
Легкая и быстрая установка (несколько

минут)
Минимальная необходимость управления – не требуются дополнительные IT-ресурсы
Управляется экспертами – мгновенная реакция на новые угрозы
Высокий уровень надежности
Ограниченный выбор – сервис провайдер все делает за клиента
Цена выше


Слайд 38Как обмануть спам фильтр


Слайд 39Как обмануть фильтр
Об этом поговорим в другой раз


Слайд 40Вопросы!
Андрей Никишин Kaspersky Lab
Andrey.Nikishin@kaspersky.com


Обратная связь

Если не удалось найти и скачать презентацию, Вы можете заказать его на нашем сайте. Мы постараемся найти нужный Вам материал и отправим по электронной почте. Не стесняйтесь обращаться к нам, если у вас возникли вопросы или пожелания:

Email: Нажмите что бы посмотреть 

Что такое ThePresentation.ru?

Это сайт презентаций, докладов, проектов, шаблонов в формате PowerPoint. Мы помогаем школьникам, студентам, учителям, преподавателям хранить и обмениваться учебными материалами с другими пользователями.


Для правообладателей

Яндекс.Метрика