MDaemon反垃圾功能--“爆发保护”
“爆发保护”是革命性的实时反垃圾邮件、反病毒和防网络钓鱼技术,能够主动保护MDaemon的邮件架构,并在爆发出现的几秒钟之内自动进行。无需启发式、内容过滤,或签名更新。它根据对邮件传输的相关模式进行分析,并将它们与每天从全球成千上万个垃圾邮件陷阱里采集的无数电子邮件的类似模式进行比较。这样的分析能够在零时差内检测到爆发——比传统过滤器和基于签名的方案要快得多。
“爆发保护”包括在 SecurityPlus for MDaemon 内,需要 SecurityPlus for MDaemon 3.0 或更高版本以及 MDaemon9.5 或更高版本,并可通过 MDaemon 的“安全”菜单(“安全 » 爆发保护”)来访问。
MDaemon的“爆发保护”功能完全是内容未知的,基于对SMTP传输的邮件结构和邮件分发特性的数学分析,而非对邮件内容本身的严格词法分析。因此,它不会被种子文本,智能拼写变更、社会工程战术、语言壁垒或编码差异等技巧欺骗。实时保护在新爆发出现的几秒钟之内提供。对于病毒,这层保护至关重要,因为传统反病毒供应商在新的爆发出现后需要花数小时验证并提交签名更新,并需要更长时间将更新投入生产使用。对于垃圾邮件,通常需要耗时费力地为传统启发式系统分析垃圾邮件并创建安全过滤规则。
“爆发保护”功能并不能替代传统的反病毒、反垃圾邮件和反网络钓鱼技术。 OP 实际上是为 SecurityPlus 和 MDaemon 中现有的基于启发式、签名和内容的工具顶层提供了另一层专门的保护。 爆发保护专门用于处理大范围的爆发,而不是处理那些通过传统工具可以更为轻松捕获的旧的、特殊的或特定目标的邮件