安全公司报告
文库搜索
切换导航
文件分类
频道
仅15元无限下载
联系我们
问题反馈
文件分类
仅15元无限下载
联系我们
问题反馈
批量下载
ICS 33.040.40 M 32 GB 中华人民共和国国家标准 GB/T285162012 反垃圾电子邮件网关技术要求 Technical requirement for anti-spam Email gateway 2012-06-29发布 2012-10-01实施 中华人民共和国国家质量监督检验检疫总局 发布 中国国家标准化管理委员会 GB/T28516—2012 前言 本标准按照GB/T1.1一2009给出的规则起草。 本标准由中华人民共和国工业和信息化部提出。 本标准由中国通信标准化协会归口。 本标准起草单位:工业和信息化部电信研究院、中国互联网协会。 本标准主要起草人:陈凯、李红、陈勇、杨、张德华、吴英桦、王建超 I GB/T 28516—2012 反垃圾电子邮件网关技术要求 1范围 本标准规定了反垃圾电子邮件网关的功能要求,管理要求、性能指标和环境要求。 本标准适用于反垃圾电子邮件网关设备。 2规范性引用文件 下列文件对于本文件的应用是必不可少的。凡是注日期的引用文件,仅注日期的版本适用于本文 件。凡是不注日期的引用文件,其最新版本(包括所有的修改单)使用于本文件。 YD/T1096—2009路由器设备技术要求边缘路由器 3缩略语 下列缩略语适用于本文件。 DNS Domain Name Server 域名服务器 LDAP LightweightDirectoryAccessProtocol 轻量级目录访问协议 RBL Realtime Blackhole List 实时黑名单 SMTP Simple Mail Transfer Protocol 简单邮件传输协议 SNMP Simple Network Management Protocol 简单网络管理协议 SNMPv1 SNMP version 1 SNMP版本1 SNMPv2c SNMP version 2c SNMP版本 2c SNMPv3 SNMP version 3 SNMP版本 3 4设备描述 反垃圾电子邮件网关是针对电子邮件系统和通过电子邮件系统的邮件的安全保护,主要用于阻止 所有非正常电子邮件通过电子邮件服务器或到达电子邮件用户端,包括使用垃圾电子邮件发送器或手 工发送的垃圾电子邮件、被病毒侵染的电子邮件服务器或电子邮件客户端自动发出的病毒传播邮件、无 需认证的邮件列表发出的电子邮件等,同时邮件安全还要保证自身的管理和应用安全,防止自身被人 侵、防止自身成为垃圾邮件发送工具。 反垃圾电子邮件网关通常部署在电子邮件服务器的前端,所有的电子邮件经过反垃圾电子邮件网 关的处理后,转发到电子邮件服务器。反垃圾电子邮件网关的框架图如图1所示: 反垃圾也了 4. 联网 邮件网关 图1反垃圾电子邮件网关的框架图 GB/T28516—2012 5功能要求 5.1动态限制 反垃圾电子邮件网关应该能够限制同一个IP的最大TCP和SMTP同时连接数。当超过该连接 数目时,系统能够自动阻止新的连接。 反垃圾电子邮件网关应该能够限制同一个IP的最大SMTP连接频率,一旦超过该阀值,系统将自 动禁止对方的连接。 反垃圾电子邮件网关应该能够限制同一主题的邮件的最大发送数,一旦超过该阀值,系统将自动禁 止该邮件的传输。 反垃圾电子邮件网关应该能够限制发件账号的在单位时间内的最大邮件发送数,一旦超过该阀值, 系统将自动禁止该邮件的传输。 5.2病毒识别 反垃圾电子邮件网关宜支持邮件防病毒功能,应对邮件、附件、压缩附件中所包含的病毒进行识别。 5.3静态黑白名单 反垃圾电子邮件网关应提供静态黑名单功能。凡在黑名单中的地址,系统可直接拒绝连接而无需 进行垃圾邮件等判断工作。系统可提供白名单的功能。凡在白名单中的地址,系统可充许其正常通过 而无需进行垃圾邮件检测。 5.4源头认证 反垃圾电子邮件网关宜支持源头认证技术,具有虚假路由识别功能,以确保用户的IP地址和域名 相符。如果不符,则阻止用户进行发送。 5.5实时黑名单 反垃圾电子邮件网关应支持RBL黑名单列表功能。实时黑名单是通过DNS查询方式来查询黑名 单列表。至今,已经衍生了很多增强和扩展的黑名单服务,系统中应有国家主管部门提供的实时黑名单 服务。 5.6分布协作的指纹分析 反垃圾电子邮件网关宜支持分布协作的邮件指纹分析功能。分布协作的邮件指纹分析是基于从邮 件中提取出可以代表内容的指纹数据,不同的内容会产生不同的指纹用这些指纹代表邮件,全球的兼 容用户会提交邮件的指纹,从服务器得到响应知道有多少封相同的邮件在全球传播,识别邮件是否为垃 圾邮件。 5.7内容过滤 反垃圾电子邮件网关应能够提供对邮件全方位的过滤机制。支持邮件信头、信体、附件、主题、发件 人,收件人、抄送人、暗送人(只针对外发邮件)、邮件正文、邮件附件中包含的关键字进行过滤;系统应该 能够提供对邮件大小或附件大小及文件格式的限制, 5.8隔离区管理 反垃圾电子邮件网关应支持隔离区管理。被认为是垃圾邮件或病毒邮件的,应可以先放入隔离区 2 GB/T285162012 器合法用户的帐号以建立对应的隔离区。隔离区应由邮件用户自行维护,不应由管理员维护。 5.9审计 反垃圾电子邮件网关宜支持审计功能。针对垃圾识别、内容过滤等方式匹配的邮件甚至全部邮件, 可以审计保存以备企业信息安全查询或公安部门查询,但不应能够让邮件管理员自行访问查阅。 5.10 处理动作 当判别垃圾邮件以后,反垃圾电子邮件网关可当支持以下动作: a)通过; 标记通过; c) 拒绝; d) e) 直接丢弃。 5管理要求 6.1[ 网络参数配置 反垃圾电子邮件网关应能配置IP地址、子网掩码、网关地址、DNS地址及设备名称。 6.2SMTP协议参数配置 反垃圾电子邮件网关应能配置提供SMTP协议参数。 6.3软件升级管理 为了尽可能避免升级给服务带来影响,升级过程应快速而简单,升级过程中以及升级之后宜不需要 重新启动系统。 6.4设备状态监测 为保证系统的安全,管理员宜能够通过web管理界面远程监控硬件的健康状况,而无需利用操作 系统管理权限远程登陆到服务器直接进行操作。系统宜能够监测到以下几个关键信息: CPU使用情况; 内存使用状态; TCP/SMTP连接数; 硬盘空间和运行状况; 一网络流量状况; 一邮件流量分布。 6.5SNMP网络管理协议 SNMP是一种应用非常广泛的网络管理协议,主要用于设备的监控和配置的更改等,目前使用的 SNMP协议有3个版本,分别是SNMPvl、SNMPv2c和SNMPv3。反垃圾电子邮件网关宜支持安全性 较好的SNMPv3协议。 3
GB-T 28516-2012 反垃圾电子邮件网关技术要求
文档预览
中文文档
8 页
50 下载
1000 浏览
0 评论
0 收藏
3.0分
赞助2.5元下载(无需注册)
温馨提示:本文档共8页,可预览 3 页,如浏览全部内容或当前文档出现乱码,可开通会员下载原始文档
下载文档到电脑,方便使用
赞助2.5元下载
本文档由 思安 于
2023-02-01 17:31:18
上传分享
举报
下载
原文档
(1009.2 KB)
分享
友情链接
中汽研汽车检验中心 汽车个人信息保护白皮书 2022.pdf
CSA 医疗健康网络安全手册.pdf
腾讯安全 等保2.0体系互联网合规实践白皮书 2020.pdf
DB50-T 1275.5-2022 生猪智慧养殖数字化应用与管理 第5部分:生产管理 重庆市.pdf
GB-T 32614-2016 户外运动服装 冲锋衣.pdf
YD-T 4177.8-2023 移动互联网应用程序(APP)收集使用个人信息最小必要评估规范 第8部分:录像信息.pdf
DB23-T 3337—2022 黑龙江省超低能耗居住建筑节能设计标准 黑龙江省.pdf
ISOIEC 42001-2023.pdf
T-ZZB 0604—2018 野营用户外折叠椅.pdf
GB-T 25147-2010 工业设备化学清洗中金属腐蚀率及腐蚀总量的测试方法 重量法.pdf
GB-T 17808-2021 道路施工与养护机械设备 沥青混合料搅拌设备.pdf
T-CFA 03110315—2020 铸件热处理单元数字化技术要求.pdf
GB-T 20257.2-2017 国家基本比例尺地图图式 第2部分:15 000 110 000地形图图式.pdf
舟山市科技创新促进条例.pdf
DB12-T 669-2016 绿色供应链标准化工作指南 天津市.pdf
思度安全-DSMM-010 数据处理环境安全管理规范V1.0.pdf
GB-T 19115.2-2018 风光互补发电系统 第2部分:试验方法.pdf
GB-T 32386-2015 电子工业用气体 六氟化钨.pdf
GB/T 36621-2018 智慧城市 信息技术运营指南.pdf
GB-T 7920.15-2003 沥青储存、熔化和加热装置 术语.pdf
1
/
3
8
评价文档
赞助2.5元 点击下载(1009.2 KB)
回到顶部
×
微信扫码支付
2.5
元 自动下载
官方客服微信:siduwenku
支付 完成后 如未跳转 点击这里 下载
站内资源均来自网友分享或网络收集整理,若无意中侵犯到您的权利,敬请联系我们
微信(点击查看客服)
,我们将及时删除相关资源。