Friday January 27 2012

SpamSentinel

La mejor herramienta para detener el spam


SpamSentinel detiene el spam en su servidor, con seguridad y confidencialidad, sin necesidad de administración y brindando herramientas de autoservicio para el usuario final.

Servicios de implementación i2k
 Cómo funciona ?
 Integración con Lotus Domino
 Preguntas y respuestas frecuentes
 Copias de pantalla

 

 

En questiones de horas, su empresa dispondrá de protección antispam robusta y absolutamente integrada con Lotus Domino. Como SpamSentinel utiliza tecnología de web services para determinar si el correo que recibe es spam, Usted no tiene que mantener listas de direccion y dominios, y producirá un significativo ahorro de costo de administración.

SpamSentinel funciona inmediatamente después de su instalación, no hace falta digitar direcciones de mail o dominios, entrenar el software para reconocer el spam, o crear reglas complicadas cada día. La solución se basa en el hecho que el mismo mensaje es enviado a cientos o miles de destinatarios. Si solo un destinatario reporta el mensaje a SpamNet es suficiente para que SpamSentinel lo detecte como spam y no le permite el arribo a su mailbox.

Servicios de implementación i2k

  • Instalación y setup inicial
  • Capacitación para administradores y usuarios finales
  • Soporte post implementación

Cómo funciona?

Sin SpamSentinel
 

Con SpamSentinel

SpamSentinel se basa en una comunidad llamada SpamFighters de 10 miliones de personas, que colectivamente inspeccionan y reportan minuto a minuto el Spam que reciben a los servidores de SpamNet. SF remiten diariamente cientos o miles de mensajes a SN, usada para la verificación de los mensajes y su clasificación como spam. SpamSentinel funciona inmediatamente después de su instalación, no hace falta digitar direcciones de mail o dominios, entrenar el software para reconocer el spam, o crear reglas complicadas cada día. Con SpamSentinel, el grupo de SF ayudan diariamente a detectar y eliminar el spam.

SF se basa en el hecho que el mismo mensaje es enviado a cientos o miles de destinatarios. Si solo un destinatario reporta el mensaje a SpamNet es suficiente para que SpamSentinel lo detecte como spam y no le permite el arribo a su mailbox. Cuando un mensaje spam es reportado por usuarios de SpamSentinel, es enviado a SpamNet, una base de datos centralizada que registra el mensaje como spam. Cuando otros usuarios de SpamNet reciben mensajes, SpamSentinel verifica si estos tienen el mensaje spam reportado, y si es así lo almacenan en la casilla de spam, donde puede ser analizado o eliminado. Este proceso asegura que la bandeja de entrada se mantiene libre de spam, y que ningún e-mail sea eliminado sin ser analizado por el usuario.

La red de SpamNet está compuesta por miles de usuarios finales y de ISPs, que reciben y procesan millones de mensajes diariamente. Ese esfuerzo colectivo clasifica y captura el 90% del spam enviado desde la Internet.

SpamSentinel utliza el servicio de SpamNet para clasificar los mensajes de su mailbox. Por ello no requiere intervención administrativa. Además, está diseñado para brindar autoservicio a los usuarios sobre la actividad de spam en sus casillas de correo, mediante una herramienta de reporte que le informa al usuario la cantidad de mensajes spam que recibe y son interceptados por SpamSentinel.

La lista de los mensajes bloqueados se encuentra siempre disponible en el spam box, de donde son eliminados con una frecuencia configurable por el usuario.

SpamSentinel verifica automáticamente los mailboxes de Domino, y clasifica los mensajes contra una lista de spam. Si el mensaje es spam, lo retira del mailbox y almacena en la base de datos de cuarentena, donde puede ser analizado o eliminado con una frecuencia programable. Con esa modalidad operativa, SpamSentinel no interfiere con los sistemas de antivirus que estén instalados en el servidor Domino.

Otra característica vital es que SpamSentinel virtualmente elimina las presenta los mensajes falsos positivos o falsas alarmas. Estos mensajes son erróneamente calificados como spam cuando realmente no lo son. Este es un problema típico de los filtros por dominio, por palabras o por asuntos. En principio, SpamSentinel no analiza mensajes de Notes generados internamente, solo mensajes SMTP entrantes y salientes, por lo que no presenta falsas alarmas en el correo interno.

En el correo externo, SpamSentinel casi no genera falsas alarmas porque su tecnología analiza el spam generando firmas digitales, que compara con la base de datos de spam de SpamNet, de una manera muy parecida a las firmas digitales de los virus.

SpamSentinel respeta completamente la privacidad de los mensajes, y no remite el texto del mensaje para comprobación, sino la firma digital, que tiene 40 caracteres y es generada mediante un hash. Un hash es un proceso no reversible, que asegura la confidencialidad de sus comunicaciones y hace que SpamSentinel utilice eficientemente el ancho de banda de su conexión a Internet.

Además, SpamSentinel intercepta y pone en cuarentena los mensajes enviados a usuarios que no están en Domino Directory. De esta manera el servidor Domino no dedicará las siguientes 24 o 48 horas a reintentos para transmitir el mensaje de rechazo a un originador falso, al estilo de "El usuario Ex-Empleado@Empresa.cl) no está en el directorio de Domino".

Usted puede crear y mantener listas negras y listas blancas, a nivel de usuario o de dominio completo. Las listas negras son usuarios o dominios que le envian spam y no están en la base de datos de SpamNet. Las listas blancas son mensajes que Usted desea recibir, y que SpamSentinel le clasigfica como SPAM. Agrear o quitar elementos de las listas se hace con un solo click, sin requerir otra acción, y tienen efecto inmediatamente.

 

Integración con Lotus Domino

 

SpamSentinel es una tarea del servidor, que opera inmediatamente después que el mensaje es colocado en el mailbox y ha pasado la verificación del sistema de antivirus que tenga implementado Domino.

El mensaje es digerido por el algortimo de hash, y se obtiene su firma virtual.

A partir de entonces es comparado en secuencia, de la siguiente forma:

  • Comparación con la lista blanca. Si la firma digital está en la lista blanca, es inmediatamente aceptado para depositarse en la bandeja de entrada del usuario.
  • Comparación con la lista negra. Si el mensaje no está en la lista blanca es comparado con la lista negra. Si la firma digital está en la lista negra, el mensaje es movido a la base de datos cuarentena.
  • Comparación con SpamNet. Si el mensaje no está en la lista negra es comparado con la base de datos de tiempo real de SpamNet. Si la firma digital está en la base de datos, el mensaje es movido a la base de datos cuarentena.
  • Si la comparación con SpamNet falló, el mensaje es aceptado.


Las tres verificaciones aseguran una elevada eficacia en la detección de spam, y en la virtual eliminación de los mensajes falsos positivos.

 

Preguntas y respuestas frecuentes
 

Qué versiones de Domino está soportadas por SpamSentinel?
SpamSentinel soporta servidores Domino R5, ND6, 6.5, 7, 7.5, 8 y 8.5

Qué plataformas están soportadas ?
SpamSentinel puede ejecutarse en Windows, Linux y AS/400 V5R1-R3

Cuanto dura la instalación del servidor ?
La instalación insume unos 15 minutos. Despues de este paso se debe reiniciar solamente el servidor de Domino, con el comando "restart server" desde la consola.

Afecta SpamSentinel el rendimiento del servidor?
Nuestras pruebas han determinado que el rendimiento del servidor no es afectado. En muchos casos el rendimiento es mejor por la eliminación de los rechazos a mensajes dirigidos a ex-empleados.

Qué puertos de comunicaciones son usados para consultar la base de datos de SpamNet?
Los puertos TCP 80 y 2703 deben estar habilitados para tráfico saliente de la red.

La base de datos se descarga de la web ? Se instala en mi servidor ?
No, la base de datos es consultada en tiempo real, y cada mensaje es verificado contra ella.

Puedo hacer Listas Blancas y/o Listas Negras por mi mismo?
Si, se pueden agregar o quitar listas blancas directamente. Los cambios tienen efecto inmediatamente.

Cual es el orden de evaluación de mensajes de SpamSentinel?
SpamSentinel consulta primero las Listas Blancas, a continuación las Listas Negras y por último SpamNet.

Cual es el porcentaje de spam bloqueado?
Aproximadamente 95% a 98% de los mensajes spam son bloqueados por SpamSentinel
Funciona SpamSentinel con múltiples mailboxes?
Si, SpamSentinel funciona con uno o más mailboxes, y si sus nombres son especiales, se pueden configurar en las preferencias. SpamSentinel puede controlar hasta 10 mailboxes.

Que listas DNS bloquea SpamSentinel ?.
SpamSentinel no bloquea IPs, bloquea mensajes individuales, y por ello casi no requiere mantención.

Trabaja SpamSentinel con RBLs y otros sistemas de bloqueo?
Si, SpamSentinel combina lo mejor de SpamNet con lo mejor de los RBLs, para aumentar el porcentaje de spam que bloquea. Aplicando esta tecnología híbirda hemos capturado el 98% del spam, con una porcentaje casi nulo de falsas alarmas. SpamSentinel incluye su consola, que permite establecer la precedencia de la lista blanca sobre SpamNet y RBLs. Todo el spam bloqueado queda en cuarentena, donde los usuarios pueden inspeccionarlo y liberarlo, o recibir un reporte diario de los mensajes retenidos en cuarentena.

Cómo hacen para evitar las falsas alarmas o los falsos positivos?
El mayor problema con el filtrado antispam de Domino son los falsos positivos. Las búsquedas por clave, reglas de dominios, y filtrado por asuntos los creanm descartando mail legítimo. En principio, SpamSentinel no analiza el mail interno de Notes, eliminando una fuente de falsos positivos. Los mensajes SMTP casi no generan falsos positivos porque nuestro enfoque es detectar la firma digital en la base de datos. Y para que la base de datos tenga la firma, el mensaje debe haber llegado a miles de direcciones de mail, y haber sido bloqueado por muchos de nuestros usuarios antes que sea incluido en la base de datos.

Los usuarios pueden consultar los mensajes en cuarentena para detectar los falsos positivos?
Si. Como medida de seguridad, todos los mensajes bloqueados tienen protección de lectura, para permitiri que solo el destinatario (y el administrador de Notes) del mensaje pueda leerlo.

Es SpamSentinel compatible GroupShield y otros sistemas antivirus de Domino?
Si, nuestras pruebas han establecido un nivel excelente de compatibilidad y coexistencia de SpamSentinel con los más importantes sistemas antivirus para Domino.

 

 

    Reporte de mails detenidos en Quarantine

      Reporte diario de mails detenidos por SpamSentinel a cada usuario

        Estadísticas de eMails entrantes procesados por día y Status del servicio

           

           

           

           

           


          • Cotización SpamSentinel

            Complete el formulario para solicitar una cotización




          • -


          • Should be Empty: