|home
 
 
Code Green TrueDLP產品獲得SC Magazine五顆星評價!
   
康騰科技代理Code Green TrueDLP防止資料外洩解決方案,使企業能有效地發現、監控、管理和保護敏感的資料,提供企業內部流通、外傳或網路任何位置的敏感性及機密性資料之監控及內容分析的解決方案。
   
Trapeze Networks 擴大在台銷售

智慧型無線解決方案供應商Trapeze Networks,亞太區副總裁Geo ff Healey於日前來台,宣布全面擴大在台銷售與支援服務,除新增康騰科技等合作夥伴外,並將以一系列支援802 .11n規格的Smart Mobile解決方案,滿足台灣企業用戶對無線區域網路(WLAN)的效能與安全需求。

根據產業分析公司ABI Research報告,不管在創新或實施兩個層面,Trapeze Networks都是WLAN安全設備市場的第一名,Trapeze的智慧無線架構有效的整合有線及無線等系統;也被分析公司Yankee Gr oup評為是市場中最能為大中小型企業帶來最低持有總成本的WLAN控制器設備供應商。Trapeze今年六月推出Smart Mobile Phase Two,內含無線系統軟體(MSS)增強性能,且因能支援大型企業WLAN環境,提供業界第一個,也是唯一持續運作、永不中斷、最高可用性和彈性復原能力的WLAN網路,八月贏得全球技術諮詢研究機構Frost & Sullivan頒發「年度歐洲市場創新及革新獎」。


Geoff Healey說,WLAN網路相關的安全威脅是企業目前最關心議題之一,Trapeze的Smart Mobile協助企業打破既有集中弛wLAN架構限制,解決無線網路延遲問題,讓企業能輕鬆部署可大幅擴充的WLAN環境。整合的解決方案也符合絕大多數客戶對安全方面的要求,且持有總成本最低。Trapeze Networks在全球教育、衛生保健、醫院和製造業都有相當多的成功案例,也計劃大舉進軍台灣市場,明年將在台灣設立辦公室,搶攻台灣醫療、教育及中大型企業市場。

   
Trapeze Networks 智慧型 WLAN 企業WLAN 升級毋需高成本

屢獲獎譽的 Smart Mobile™ 智慧型無線解決方案供應商 Trapeze Networks,為滿足台灣企業用戶對無線區域網路 (WLAN) 的效能與安全需求,全面擴大在台銷售與支援服務,除新增康騰科技等合作夥伴外,並將以一系列支援 802.11n 規格的 Smart Mobile™ 解決方案,協助企業打破既有的集中式 WLAN 架構限制,解決無線網路延遲問題,讓企業能輕鬆部署可大幅擴充的 WLAN 環境,不必經常採購新的 WLAN 控制器,以應付使用者數量增加或 802.11n 支援的需求。藉由 Trapeze 的 WLAN 先進技術,企業不但能大幅改善其無線傳輸的效能,還能建置 Voice over Wi-Fi、無線 IDS/IPS、定位追蹤等應用。此外,Trapeze 的 Smart Mobile 還提供室內與室外的無線連結服務。

Trapeze Smart Mobile™ 突破性的智慧型交換技術,會依照應用程式的需求,自動交換經過集中式或分散式架構的傳輸流量,減少所有匯流到 WLAN 控制器的傳輸瓶頸,進而降低網路延遲,以幫助客戶獲得最大效益,包括網路擴充時,因不必升級其 WLAN 控制器,而避免了傳統集中式 WLAN 交換方案的高成本升級支出。

「IEEE 802.11n 標準將無線傳輸從現有的最高速率 54Mbps,帶領到 600Mbps 的高速無線傳輸新時代,但也將使無線網路的負載量增加達 10 倍。」Trapeze Networks 亞太區副總裁 Geoff Healey 表示。「而完整支援 802.11n 的 Smart Mobile 智慧型 WLAN 控制器家族,將大量的傳輸處理任務 (包括流量交換、加密與政策執行),從控制器交給了 WLAN 存取器,使控制器的負擔得以減少,因此 Smart Mobile 在擴充的同時,也能同步增加驚人的工作效率。」

根據產業分析公司 ABI Research 報告,該公司從創新和實施兩個層面,將 Trapeze Networks 評為 WLAN 安全設備市場的第一名,Trapeze 的智慧無線架構有效的整合有線及無線等系統,也被分析公司 Yankee Group 評為是市場中最能為大中小型企業帶來最低持有總成本的 WLAN 控制器設備供應商。

今年 6 月 Trapeze 甫推出的 Smart Mobile Phase Two,內含無線系統軟體 (MSS) 增強性能,並且因能支援最大型的企業 WLAN 環境,提供業界第一個,也是唯一的持續運作、永不中斷、最高可用性和彈性復原能力的 WLAN 網路,也在 8 月贏得全球技術諮詢研究機構 Frost & Sullivan 頒發的「年度歐洲市場創新及革新獎」。

上述 ABI Research 報告特別指出,Trapeze 最主要的競爭優勢之一,來自其成熟的 RingMaster 管理軟體。它提供領導業界的網路規劃功能,管理整個智慧無線網的整個生命週期。簡易的組態提供了一個簡單無錯誤的無線服務建立平台,讓網路管理員能夠輕鬆看到網路中的任何層級、任何設備或用戶端,並管理基於 WPA/WPA2 802.1X 的安全無線存取、語音服務、網狀服務、訪客存取服務和個性化服務。

「我們了解,企業總是關注與 WLAN 網路相關的安全威脅,」Trapeze Networks 北亞區執行總監金長程表示。「Trapeze Networks 藉由整合 AirDefense 的企業無線入侵偵測系統及入侵防禦系統方案,確保網路安全。這是唯一提供無線入侵防護的供應商,擁有美國國防部要求的美國國家資訊安全保障合作組織 (NIAP) 通用標準評估的證書。整合的解決方案符合絕大多數客戶對安全方面的要求,而且持有總成本最低。」

另外,Smart Mobile 還提供業界最靈活的定位追蹤服務,讓企業在部署 WLAN 時,不用擔心會降低應用程式的效能,或因應未來的 Voice over Wi-Fi 服務而妥協。它的定位服務能以業界最高的效能,準確檢測並監控整個企業內的數千台設備的位置。事實上,Trapeze 解決方案支援任何 Wi-Fi 用戶端,以及任何頻道或無線感應「標籤」,不需要另外安裝用戶端軟體或代理程式 (Agent)。

為滿足台灣市場對智慧型無線網路的強烈需求,Trapeze Networks 除了既有的合作夥伴外,目前也新增專精於網路內容安全領域的康騰科技,以加強對國內用戶的銷售及支援服務。

Trapeze Networks 已經與許多具影響力的企業建立業務關係,包括 BASE、BP 石油、可口可樂、德意志銀行、Discovery 頻道、ECI Telecom、Juniper Networks、羅技、摩托羅拉、索尼等等。Trapeze 在教育、衛生保健、醫院和製造業都打下了堅實的基礎。Avaya、北電網路、微軟、賽門鐵克、Novell、惠普和其他公司都與 Trapeze 建立聯盟關係。技術夥伴則包括 3-Com、D-Link、美國凱創和北電網路等。
   
Sourcefire Achieves ICSA Certification!

After a long road encompassing more than 6 months of Engineering and Product Management effort, Sourcefire has achieved ICSA Certification! ICSA Labs is an authority for research, intelligence and certification testing of IT security products. ICSA conducts tests for a wide variety of security products including anti-spam, anti-spyware, anti-virus, cryptography, firewalls, network IPS, and web application firewalls. By relying on ICSA certification, customers gain confidence that a given security product has been put through rigorous, independent testing and is certified to perform as outlined in the associated ICSA certification report.

   
Trapeze在台推出企業WLAN智慧交換設備方案
全球企業WLAN連接設備解決方案大廠Trapeze Networks96年12月5日在台舉辦媒體說明會,表示將在台灣深化企業WLAN設備在醫療以及教育應用領域的普及率,與台灣康騰科技和D-Link維持密切的夥伴關係,推出一系列支援802.11n規格的Smart Mobile解決方案。


Trapeze亞太區副總裁Geoff Healey表示,Trapeze主要是以提供企業應用的WLAN交換器軟硬體解決方案、無線存取設備、無線網管系統以及Location Appliance定位伺服器為主,並推出相關企業用精簡型無線網路存取點(Thin Architecture Access points;Thin AP)產品,同時在AP的RF天線技術上擁有關鍵的IP專利。Trapeze策略性投資夥伴包括Juniper、Motorola以及Nortel等等,與OEM設備廠商包括Nortel、3Com、NEC等等,均有密切的合作關係。Trapeze和Motorola在企業WLAN設備市場中屬於相輔相成的關係,前者主要是在indoor市場,後者主要以outdoor領域為主。Trapeze目前所推出企業WLAN設備解決方案可分為三大類,包括Smart Mobile、802.11n 600MBPs以及Voice over WLAN。

Trapeze北亞太區執行總監金長程(David Kam)進一步說明時表示,以往企業用WLAN Fat AP和集中式架構無法兼顧控制、管理以及流量功能,以智慧型交換技術所架構的Smart Mobile WLAN設備,不僅可兼顧上述功能,同時可依傳輸實際需要執行延遲敏感應用程式的點對點分散式、以及執行安全應用的集中式轉送作業,且可支援802.11n。流量可由伺服器或路由器等存取設備轉送,不影響控制器容量,減少匯流到控制器所造成的傳輸瓶頸,系統傳輸不會因此而中斷。

此外,Smart Mobile的叢集式交換技術,擺脫以往熱待機(host stand-by)備援交換器成為個別交換器孤立運作的集中點架構,以虛擬的單一交換器集體運作,作為mobile-domain的主導架構範圍,由多個WLAN存取設備平均擔負工作負載和傳輸流量,降低控制器的負擔,不僅可擴充連接範圍,並可提高WLAN傳輸效率。

金長程另外指出,在低延遲和延遲敏感的Voice over WLAN應用上,上述架構可簡化不同控制器與子網路之間的傳輸路徑,不倚賴home-based控制器,提高Wi-Fi手機終端和AP之間的子網路聯繫效率,並可預先掌握漫遊用戶的動向,同時藉由5~6顆Thin AP的射頻定位和鎖定範圍,可提高定位追蹤功能的精確度。

Trapeze並且針對企業應用無線網管系統後台管理機制,提出一套RingMaster WLAN管理套件,預計在2008年初推出7.0v最新版。RingMaster可協助企業規劃建置WLAN網路架構、對系統用戶group屬性和終端配置規劃組態並進行驗證、產生相關傳輸監控報表、與結合active RFID提供定位追蹤功能。

Geoff Healey表示,Trapeze的企業用WLAN控制器產品均可支援802.11n,最新精簡型無線網路存取點產品也將在明年2月前公布。金長程在回答記者詢問時強調,Trapeze希望能進一步深化在台灣醫療體系的應用普及率,已經準備好一套Wi-Fi push to talk 軟硬體裝置,補充既有PHS系統的不足。這套解決方案也是以Smart Mobile智慧型交換技術為基礎,能讓醫生在進行手術的同時,藉由WLAN行動終端設備傳輸並記錄相關語音內容,不僅可大量節省企業建置成本,同時在安全、管理、定位效能和擴展性等功能上滿足醫療體系的需求。
   
本公司榮獲2006年CipherTrust 亞太區 partner meeting outstanding award!
   
CipherTrust IronMail獲得Information Security雜誌評比為電子郵件安全2005年度風雲產品金牌獎
贏得廣大用戶的信任之後,CipherTrust的IronMail獲得Information Security雜誌評比為電子郵件伺服器年度風雲產品金牌獎只是錦上添花罷了,值得一提的是,在所有參加評比的產品類別中,IronMail在60個得獎名單中獲得最高的分數。
道理很簡單:IronMail提供絕佳的品質、穩固的效能以及符合用戶需求的弁觜ox Communications的資深訊息管理師Franklin Warfield表示,他經過整整兩年評選電子郵件伺服器的過程後,CipherTrust最後是他的上上之選。他選擇IronMail的原因是CipherTrust不僅對於最新的網路威脅有所著墨,對於垃圾郵件也很有一套。
Warfield表示:「該公司總是走在業界的最前端,他們將垃圾郵件視作客戶網路的一大威脅,而非只是惱人的小事情。並不是用一兩種簡單測試,而是透過好幾千種的規則與屬性來判定。」Warfield負責管理亞特蘭大地區一家擁有30,000員工的內部郵件伺服器。
在尚未導入IronMail之前,Warfield每週必須花費20個小時在維護郵件過濾的內容。現在,已經降到每週僅需3小時的工作時間,但是可以處理的信件量從每個月150萬封增加至4,000萬封。
CipherTrust持續在電子郵件安全領域上呼風喚雨,同樣的規則也應用在今年當紅的未授權使用即時通訊、私人Webmail、blogs、VoIP及Skype的安全防護上,相關產品為IronIM、IronNet與IronMail Edge。該公司也持續提升其分析、報表與符合性檢驗的功能,為了讓客戶能夠獲得最新的攻擊威脅情報,透過加強的TrustedSource這套全球化的威脅事件關連引擎,提供趨近百分之百的垃圾郵件阻擋,同時透過其ZombieMeter追蹤全球傀儡電腦的一舉一動。
佛羅里達坦帕市H. Lee Moffitt癌症研究院資安經理Donald Wasylyna說:「他們的技術規格跟文件上說的完全相同。沒有任何讓人覺得矛盾的地方,一般來說,你的產品可能有五種不同的主要功能,但是很少可以同時開啟這五種功能。
Wasylyna認為他們的客戶問題回覆相當傑出、有效率。「IronMail是少數幾個在我們安全建設中可以大獲全勝的產品。」
   
恭賀CipherTrust資訊安全產品榮獲資策會票選 3項「MIS BEST CHOICE」獎項!

CipherTrust獲選資策會資訊與電腦雜誌網路通訊雜誌第10屆「MIS BEST CHOICE」資訊精品票選活動資訊安全類別【Anti-Spam防堵垃圾郵件】、【Anti-Virus(Gateway-Based)】以及【郵件內容安全管理】三項獎項。
   
CipherTrust推出新型安全閘道設備IronNet


採用多協定解決方案協助企業有效防範資訊洩露和違規行為


  資訊安全的全球市場領袖CipherTrust近日宣佈推出新型安全閘道設備CipherTrust IronNet (IronNet) 。幫助企業提高生產力,降低惡意內容交流所帶來的責任風險,遵守政府強制性法規並防止由資料洩露帶來的知識產權損失。IronNet是第一個即時、多協議及符合多種技術標準的解決方案,使通用的公司政策在多種協議環境下得以貫徹。這些協定包括電子郵件、即時訊息、Webmail、點對點(peer-to-peer)下載應用以及其他基於FTP和HTTP協議的行為。
  個人Webmail,部落格,檔案傳輸和其他溝通媒介都存在著保密資訊洩露的風險,從而危及公司完整性且違反政策規定。有別於那些只阻止出站資訊(outbound traffic)或只當違反政策事件發生時才發出警告的其他安全設備廠商,CipherTrust使系統管理員能夠將統一的政策嵌入所有資訊協定中,同時應用多種執行弁遄A 包括阻止、隔離、警告或加密。IronNet融合多種偵測技術以減少誤報並使公司業務的多個方面 - - 包括審計/法律/風險、安全、資訊和IT營運--嚴格執行通用政策,同時顯著降低由於敏感資料洩露引起的財務、法律、政策性以及公司信譽風險。
  "採用CipherTrust IronMail作為企業資訊安全的保障,已令我們獲得了巨大成就" Gladiator技術服務公司首席資訊執行長Ralph Sikes說。Gladiator是一家託管安全服務提供商,幫助財務金融機構維護系統和客戶資訊以使其符合聯邦政府規定的FFIEC政策性標準。"我們很高興CipherTrust又推出新品IronNet。有了通用政策,我們就能夠充分利用簡單、熟悉、可靠的解決方案來管理多種溝通渠道,為我們的通訊設施提供更廣泛的保護。"
  "有效的多協議解決方案必須實現從僅僅監控和報告資料的洩露轉變為切實防止由於洩露保密或敏感資訊造成的損失。"IDC安全產品研究經理Brian Burke說,"CipherTrust是業界領袖,提供基於政策的安全閘道解決方案以保護一些大型跨國公司的資訊架構。公司此次推出的IronNet將政策延伸到多個渠道,為系統管理員提供包括加密在內的多種執行選項,通過最緊密的集成和最完善的方式確保出站內容符合規範。"
  
IronNet的隨插即用的安裝方式不需要對網路或用戶環境做任何重大改動。CipherTrust的IronNet有如下特性:
• 統一的政策執行:IronNet為系統管理員提供簡單易用的圖形用戶介面(GUI),使他們輕鬆的設置和執行公司制定的政策,並將政策應用於公司範圍內的所有資訊協定。當結合CipherTrust Central使用時,系統管理員能夠結合所有入站和出站資訊流量政策,並瞭解有關使用狀況,違規行為以及趨勢方面的詳細報告。
• 防止未經授權協定使用:IronNet分析基於HTTP和FTP協議的Webmail服 務活動,其中包括如MSN Hotmail、Yahoo! Mail和Google Gmail,訊息板和發布部落格,點對點下載和如Skype的VoIP服務以及FTP傳輸,在違規行為發生之前阻止未經授權的協議使用。
• 阻止、隔離和提醒:IronNet即時分析所有出站資訊流量,監控保密資訊,個人用戶或員工資料如個人健康、財務、身份或其他敏感資訊,並做出積極回應如阻止、隔離或提醒系統管理員,主管或其他政策執行人員。
• 流量加密:IronNet提供多種技術支援的、集成的、基於政策的加密弁鄍]括閘道到閘道(SSL/TLS,SMIME,OpenPGP)和閘道到用戶(推,拉)-- 無須最終用戶介入,即可自動加密資料。
• 存檔:IronNet監控並記錄所有資訊流量。通過其簡易的介面,系統管理員能設置存檔政策並檢索舊內容。
  "CipherTrust是建立在安全原則和政策執行基礎之上的,企業可實現對那些影響入站和出站資訊需求政策的控制。"CipherTrust公司CEO,主席兼創始人Jay Chaudhry說,"由於溝通媒介的擴展以及資訊業務以外的其他領域受到衝擊,IronNet充分發揮CipherTrust現有的獲獎政策引擎,擴展其控制能力以減少安全漏洞和保密資料洩露等帶來的風險損失。"
  發佈IronNet是公司持續戰略的重要組成部分,即提供跨多種資訊協定的統一安全防護。上個月,CipherTrust剛剛發佈了IronIM 安全閘道設備,這是第一個將策略與安全、日誌、監控和入站/出站即時訊息通訊加密集成在一起的解決方案。欲知更多詳情,請登錄http://ciphertrust.com/products/ironim/.
上市時間
  CipherTrust的IronNet將在2006年第一季上市。
   
建立安全完整的郵件管理機制
文/高雅欣 (記者) 2005-07-06

垃圾郵件逐年不斷成長,仍然是企業最大的資安威脅來源

垃圾郵件郵件對企業影響不外乎是占用系統資源、網路頻寬、損害系統效率及降低員工生產力,加上病蠕蟲攻擊和日益嚴重的網路詐騙都有可能透過電子郵件大量散布,儘管網路環境不斷變遷,郵件管理仍然是企業資訊主管必須不斷學習的課題。

康騰科技總經理陳俊德:企業需要整合式郵件管理產品

有鑑於企業對郵件管理方案的需求,致力於內容安全的康騰科技特別引進全球市場市占率高達41%的CipherTrust,以解決企業目前面臨的郵件管理兩大問題:垃圾郵件與病毒。

但實際上問題並非如此單純,企業同時面臨阻斷服務(denial-of-service,Dos)攻擊、駭客入侵、機密外洩等更多資安威脅,所以旗下IronMail整合郵件入侵偵測、web-mail管理、強制政策和郵件隱私管理等多種弁遄C

CipherTrust亞太區業務總監James Lo:企業郵件的安全與現況

美國財經雜誌評選的前100大企業中,有30%是CipherTrust的客戶,去年10月CipherTrust開始進入亞洲市場,成立亞太區新公司。

內容安全(Content Securety)的市場產值高達數十億美元,深具潛力。專注於內容安全的CipherTrust,旗下IronMail透過單一硬體裝置整合垃圾郵件過濾與防毒,同時還提供內容過濾、入侵防禦、政策管理以及web-mail管理等多種弁遄A認為企業不需要再購買多個單一弁鉦ㄚ~,因為所有的郵件問題都可以透過單一整合式產品解決,IronMail目前在全球已經有超過1500家企業客戶。

由於全球內容安全市場正在快速增長,連續11季以來,CipherTrust都達到不錯的業績,除了擁有龐大的客戶群,公司財務狀況良好且體質健康。希望以歐美市場為後盾,致力開發亞太市場,以金融、政府、電信、醫療、教育機構為主要市場目標。

而且,CipherTrust也是第一家採用雞尾酒分析法過濾垃圾郵件的廠商,旗下產品的拓展性強與安全性高,經過多次測試,駭客都無法攻破系統平臺。

除此之外,今年年底前CipherTrust將陸續推出新產品,包括閘道端多弁鉧膃X式郵件過濾IronMail C-class、政策統合的管理介面Conyers、專門提供給網路服務與電信服務供應商的內容信譽服務Trusted Source Service、檔案整合與中央政策管理模組Dahlonega、具有企業即時通訊(IM)安全管理弁鄋截nstant Messaging、加強web-mail保護並整合間諜程式防禦弁鄋慟lijay,以及負責政策管理與內容評估、使用者端安全防護與回報的外掛工具Fulton等等。

CipherTrust亞太區技術總監Kondia Kan:

從1996年網路時代展開,每個人與網路的關係就密不可分,網路上的安全威脅開始深切影響每一個用戶,不只是駭客藉由電子郵件伺服器作為入侵目標,垃圾郵件也逐年不斷得成長,從2003年的49%,2004年1月的68%到今年1月的81%,不可諱言的,垃圾郵件仍然是企業資訊安全最大的威脅來源,病毒威脅也從網路層轉移到應用層。

網路詐騙越來越猖獗,網路釣魚詐騙案件正以倍數成長,網路釣客利用偽造金融機構官方網站的網址,誘騙用戶連回假網站修改資料,進而取得使用者的個人帳戶資料後盜領金錢。詐騙對象也逐漸轉移到小規模的金融機構、小型線上商店以及一般企業,透過IronMail的過濾弁遄A能夠在用戶收到釣魚郵件以前,在閘道端就將可疑的詐騙郵件擋掉。

由於一般企業都已經具備防火牆設備,如果同時購買太多臺單一弁鄋熙]備,在防火牆與郵件伺服器間,架設多個防毒、垃圾郵件、政策管理、內容過濾與管理機制,除了多臺設備的設定與系統相容性容易出現問題,資訊人力的不足造成維護上的困難,往往是資訊主管最頭痛的問題。

IronMail硬體裝置以單一平臺整合以上多個弁遄A同時可以做到簡易管理,系統能夠自動判斷最佳安全模式的威脅反應更新(Threat Response Updates,TRU),還具有自動偵測入侵威脅的能力,在病毒進入企業網路之前、在閘道端進行即時偵測和防堵,隨時發現符合特徵的可疑攻擊,以做到即時病毒防護(Zero-Day),還能自動檢查系統作業,並具備弱點評估與阻斷服務攻擊的偵測工具。

至於與其他產品最大的不同,在於其他廠商旗下不同產品線間沒有關聯性,防毒、垃圾郵件過濾、弁銃〞漪萛e性低。IronMail不同弁銃‘H模組加強連結,統整各個弁鉬`集的資訊,在與其他弁鄐嬤伈o些經過分析後的政策,再透過中央管理進行最佳的硬體效能配置。另外,還具備web-mail的管理弁遄A企業能夠掌握個人在公司使用web-mail的安全與記錄。

康騰科技副理聶興邦:IP分數資料庫判斷郵件來源

所具備的入侵偵測弁鄍i以保護包括應用層、網路層等4個層級,資訊人員透過web介面管理,可以觀察處理器負荷的情形,防毒、垃圾郵件、入侵偵測等不同弁銃◎|自動進行資訊交換,系統判斷垃圾郵件的準則將會透過整合的介面中央存取管理機制進行調整,在呈收大量垃圾郵件時,不用將這些郵件收到伺服器內再進行偵測,就可以達到節省頻寬資源的目的。

IronMail採用所謂的雞尾酒過濾法(Anti-spam Cocktail)過濾垃圾郵件,就是統整現有多種過濾技術,讓過濾效果更好。這種衡量不同技術並混用的過濾垃圾郵件方式,就是雞尾酒過濾法。常被混用的幾個技術包括黑名單比對(Black List)、白名單列表(White List)、規則過濾(Rules Filter)、路徑偵測(Detect Routing)、啟發式分析法(Heuristic Analysis)及具有自動學習能力的貝氏分析法(Machine Learning:Bayesian Analysis)。

IronMail還有一個研發團隊專門蒐集全球的IP資料,除了從現有IP建立資料庫作判斷,再透過網路服務供應商與企業用戶所回報的資料,建立所謂的一個IP分數資料庫,不再用傳統的對或錯來判斷,而是以打信任分數的方式,由正負分來顯示郵件屬於垃圾郵件傾向,來界定郵件來源是不是假造,或是可疑的垃圾郵件來源,以減低誤攔的情形。

所以企業用戶的回報機制變得相當重要,隨著本身的客戶數越來越龐大,這個通報服務也就越來越完善。透過這些財經100大客戶蒐集到的垃圾郵件資料庫,所有企業用戶都可以互享,讓企業提前在閘道端過濾掉垃圾郵件,不損耗企業系統資源。

IronMail除了能夠自動分析垃圾郵件特徵,建立企業與個人的垃圾郵件黑白名單,資訊人員最常使用的「使用者隔離區」弁遄A就是為了郵件遭到誤攔時,可以讓使用者找回那些被歸為垃圾的郵件,不過就算使用者要將某些郵件變為白名單,也必須透過負責中央管理資訊人員的認可,才會被系統接受。
   
CipherTrust為企業客戶推出即時訊息安全方案
市場上唯一伸延式自動化政策管理的即時訊息安全及加密網關解決方案

全球訊息安全市場領袖CipherTrust Inc宣佈,推出CipherTrust IronIM (IronIM) 使其成為首個提供針對電子郵件及即時訊息通訊的網關安全設備方案供應商,繼續領導業界。

憑藉CipherTrust屢獲殊榮的政策為本管理方案,IronIM成為首個將政策為本管理整合至記錄、管理及加密企業即時訊息通訊的安全方案。IronIM為管理員透過單一管理平台加強控制,從而阻隔由即時訊息引起的威脅、確保客戶符合不同行業所需的監管條例及政府規管,同時亦可以監控資訊防止外洩,以不致違反其他企業政策。

即時訊息的出現,正代表著企業需要面對全新一輪關於網路安全、頻寬可用性及程式兼容性的威脅。有別於其他獨立地封阻有關內容及存取之簡單軟體或防火牆方案,IronIM是首個網關方案,在網關層面把潛伏於內傳與外送之即時訊息的威脅在進出企業網路之前便將其阻隔。

再者,IronIM是目前第一個,並是唯一一個為企業的即時訊息通訊中實施自動化加密的網關方案。IronIM的推出,是CipherTrust堅持繼續為客戶於多訊息通訊協定上提供全面的安全方案策略之一。

CipherTrust亞太區高級市場總監Paul Serrano表示:「目前企業不只需要面對由電子郵件而來的威脅。即時訊息的即時及互動特性,在用戶與業務合作夥伴、客戶及同事協作時,扮演一個非常重要的角色。不過,企業用戶同時亦有明確責任去確保即時訊息平台的安全,以及受到監管。正當其他供應商只提供簡單的防火牆或軟體方案之時,CipherTrust的IronIM已於網關層面使到即時訊息得到安全保護,並提供全面整合的企業訊息安全方案。」

Citrix Systems應用網絡部營運副總裁Zane Taylor說:「隨著本公司的發展,越來越多員工遍佈世界各地,即時訊息已成為我們各地員工之間重要的通訊及協作媒介。CipherTrust的IronIM使到我們能夠駕馭即時訊息的強大功能,又不失整體通訊基建的安全及保安性。」

IronIM支援多個即時訊息標準 (包括:AOL Instant Messenger、MSN Messenger、Yahoo!Messenger、Google Talk,以及如:Microsoft LCS及IBM SameTime的企業級即時訊息方案) ,用戶毋須安裝全新的即時訊息客戶端。

CipherTrust’s IronIM的新功能包括:

* 整合式政策實施:IronIM的用戶界面既簡單又易於使用,管理員可以輕易地設定各種企業政策,並廣泛地在企業內實施,或是以LDAP (簡單目錄存取協定) 於群組內施行。

* 為即時訊息傳送數據加密:保密的通訊於營商環境尤其重要,同時亦是受到若干政府條例所規定。IronIM是唯一的網關方案,可以自動化地將企業內傳外送的對話、檔案及內容加密,而毋須用戶作自行設定。

* 阻隔病毒、濫發訊息及入侵:IronIM乃堅固的網關安全設備,將潛伏於內進訊息的威脅,進入企業網路之前將其阻隔,藉以提供最有效的防禦。同時,透過CipherTrust屢獲殊榮的專利技術SpamProfiler及IntruderDefender,IronIM可能細心分析每一個訊息,當中使用基於關鍵字、模式及自行設定字典的多重內容過濾方法,從而識別及阻止動態威脅,如濫發訊息、病毒、蠕蟲、入侵及其他惡意攻勢。

* 編檔:IronIM管理及記錄所有即時訊息的數據。管理員透過易於使用的用戶介面,可以自行設定編檔的規則,並可以尋找舊有的內容。
   
CipherTrust推出IronMail Gateway 6.0
結合TrustedSource引擎,利用環球情報提供企業貼身的保護
全球郵件資安市場領導者CipherTrust Inc推出旗艦產品IronMail Gateway 最新6.0的版本。IronMail Gateway 6.0以CipherTrust的TrustedSource引擎驅動,它具備多種嶄新的功能,有效阻擋垃圾郵件的威脅、防止外送郵件違反公司的政策,並提升整體用戶新的體驗。此外,新版本對於企業整合功能大幅的改進,它變的更容易部署而且平常也更容易維護,並且提供先進的報表功能。
CipherTrust亞太區市場總監Paul Serrano表示:「很多資安威脅,包括網路釣魚 (Phishin)、詐騙及駭客攻擊,只能透過結合全球電子郵件發送者情報及本地的訊息分析才能被偵測出來。IronMail Gateway 6.0更緊密地結合CipherTrust的TrustedSource信譽數據,能更有效地偵測有問題的郵件、提升系統的可用性及提供客戶更為詳盡的郵件環境的資料。」
IronMail Gateway 6.0是專為抵禦濫發電子郵件、網路釣魚及病毒的威脅而設計,緊密結合CipherTrust的TrustedSource信譽系統,給予管理人員更大的控制能力,提供更有效的偵測能力及額外的報表功能給對寄件者進行分析及分類。
IronMail Gateway 6.0秉承該公司屢獲殊榮的濫發電子郵件偵察能力,強化了辨識、自我調整及國際化等多項防止濫發電子郵件的功能,它更配備了多項增強企業發送外部郵件安全管理能力的功能,包括字典檔關連也可制定報告,可以全面改善以指定字典檔為基礎對違規電子郵件的偵測能力。
新版本還提供先進的報表及分析的能力,有助管理人員更深入了解所管轄的郵件環境。管理人員只需在一個可自行設定的監控介面上點選一下,即可深入了解各個功能範疇的情況,不論是病毒、蠕蟲、詐騙、網路釣魚及駭客的威脅均能一目了然,以便更全面掌握企業的主要指標、事故及威脅。
IronMail Gateway 6.0與目錄服務更為緊密的結合。新版本與Active Directory的互動大有改進,支援地址解析及群組同步化等功能,使企業架構與郵件政策能相互吻合。
新版本還配備嶄新的SmartStart智能工具,方便管理人員透過網頁瀏覽器逐步調校IronMail Gateway的效能。此工具能自動進行最佳化的配置,包括反濫發電子郵件規則、字庫規則及附件過濾規則等等。
IronMail Gateway 6.0以CipherTrust的TrustedSource全球威脅關聯引擎驅動。TrustedSource除了包括一般網際網路供應商以消費為主的濫發電子郵件數據,每月還接收和分析數十億來自全球四千多個IronMail閘道器的訊息。
TrustedSource好比網路上的信譽評級機構,對每名寄件者超過十二種行為特性作出深入分析,從而賦予一個信譽評分,並將之歸入「良好」、「不良」及「可疑」三大類別。TrustSource是全球最先及唯一能集合發送量數據、白名單、黑名單和網路特性,並結合CipherTrust實力雄厚的全球客戶群的信譽分析系統。只要善用TrustedSource的數據,便可發揮最準確和最有效的濫發電子郵件阻隔效果,更勝其他不以發訊者信譽作為濫發電子郵件評分標準的解決方案。
   
CipherTrust獲IDC公認為市場領導者
全球訊息安全市場領導者CipherTrust連續兩年獲權威科技研究機構IDC評選為安全內容管理(SCM)設備的全球市場領導者。
IDC研究指出,CipherTrust的收益大增93%,遠遠拋離競爭對手。在SCM設備市場,CipherTrust的市場佔有率高達20%,其收益更超過其後的四個競爭對手的總和。
IDC資安產品研究經理Brian Burke表示:「CipherTrust是訊息安全設備的市場領導者,而這些設備是安全內容管理的基礎元素。現今企業最常用的通訊工具便是電子郵件,每日經電子郵件進出企業的資訊不計其數,所以電子郵件資安是極為重要的。CipherTrust的全面及分層式策略融會了對內及對外電子郵件資安解決方案,在市場上一直保持領先地位,足以證明該公司確能理解及回應現金企業對整體訊息安全的需要。」
   
CipherTrust CEO Jay Chaudhry discuesses Email Security on CNBC
   
2005 IT策略與趨勢論壇研討會~10月19日(三) 於富邦國際會議中心B2 B廳 『資安策略系列』將由CipherTrust北亞區業務總監Gabriel Wu主講「新一代防堵垃圾郵件解決方案」
   
Information Security Rates CipherTrust "Best" E-Mail Security Appliance
   
CipherTrust提供免費垃圾郵件來源資料庫
CipherTrust日前宣布推出TrustedSource Portal(www.trusted-source.org)入口網站,提供免費的電子郵件來源資料庫,包括郵件發送者的domain與IP位址,同時支援Cisco和Yahoo的Domainkeys與Domainkeys Identified Mail(DKIM)、微軟的SenderID及Sender Policy Framework(SPF)等4種驗證標準,以減少網路釣魚、網路詐騙和垃圾郵件。
   
傳統的電子郵件安全性只能根據內容及/或特性,或是黑名單及白名單的機制,判別訊息的合法性,但無法產生有關寄件者充份的資料。為了精確地識別訊息是否為垃圾郵件,企業必需採納訊息檢查及完整信譽系統並行的方法(如TrustedSource),根據寄件者的歷史記錄,識別IP位址是否為危險寄件者。
結合了IronMail Message Profiler及CipherTrust TrustedSource信譽系統,IronMail的使用者比使用其他電子郵件安全性解決方案的使用者具備更多優勢,更重要的是,使用者擁有垃圾郵件寄件者、病毒撰寫者、網路釣魚者及其他惡意的寄件者無可比擬的防禦方案。
   
CipherTrust具有業界最多的企業客戶,其研究團隊可獲得比其他廠商更多、更完整的資料。由於已部署許多裝置及許多可供研究的資料,研究人員能夠精確地擷取樣本,藉以評估整個網際網路上的電子郵件流量,其結果極具代表性。
IronMail裝置接收了越來越多不需要的郵件訊息之後,其偵測及阻擋垃圾郵件的效能也就隨之增強、提升。TrustedSource持續提供CipherTrust更新得寄件者狀態,而這些更新資訊可透過CipherTrust的Threat Response Updates(TRU)傳送至其他IronMail裝置,建立一個回饋的循環,協助所有相關人員(除了垃圾郵件寄件者外),並讓IronMail能以最高的精確度,識別垃圾郵件與合法的郵件。
   
TrustedSource:新的信譽系統
垃圾郵件寄件者變得越來越聰明,所以現在的信譽系統也必須同樣的精密完善。一套有效的信譽系統必須自動化、全面性、精確並以實際的企業郵件流量為基礎,以避免垃圾郵件寄件者有機可乘。CipherTrust針對這一點開發了市場上最精確而完整的信譽系統-TrustedSource。TrustedSource利用CipherTrust領先業界的客戶網路研究成果,讓各公司的技術,更勝垃圾郵件寄件者一籌。CipherTrust在開發TrustedSource時,成功定義網際網路中每一個使用中的IP位址(共有42億個!),而不只是識別過去曾出現的IP位址。
TrustedSource是第一個也是唯一一個系統,能全面結合流量資料、白名單、黑名單、網路特性和CipherTrust無可取代的優勢;目前,CipherTrust擁有全球超過1400家公司及3000次部署。產生了業界最完整的信譽系統,並可記錄網際網路上總計42億個IP位址。
   
新一代防堵垃圾郵件解決方案
很明顯的,垃圾郵件、網路釣魚和撰寫病毒者都會隱藏其身份。他們會玩弄訊息標題、隱藏訊息本體中的連結,並使用各種五花八門的技術偽裝其身份,希望能潛入電子郵件信箱並且避免遭到檢舉。最新的垃圾郵件技術已十分成熟,而且形式各異,現在必須要有更新的方法才能打擊這些威脅。但糟糕的是,許多企業完全依賴訊息內容,建構電子郵件安全性的解決方案,卻不重視識別特定訊息來源的重要性。雖然這種方法在處理內含特定垃圾郵件識別項目時能發揮作用,但是卻無法防堵運用新技術的垃圾郵件;新的技術包括標題偽造、內嵌連結和眾多其他方法,可避開企業閘道的把關,進入客戶的信箱。
要達到完整的電子郵件安全性,必須要檢查訊息內容及寄件者的記錄。根據寄件者過去的行為加以評估,才能精確地了解寄件者的意圖及合法性。該寄件者是否曾寄送垃圾郵件、散佈病毒或進行網路釣魚攻擊?如果有,一套有效的信譽系統就會知道並將訊息標示旗標。過去是否曾收過該寄件者郵件?如果沒有,則信譽系統就會特別注意該寄件者,確定這不是由駭客遠端控制的「疆屍」(zombie)機器。
   
防堵垃圾郵件 解決方案
TrustedSource負面列表為先
TrustedSource不信任未知或不熟悉的寄件者,採用「證實無辜前一律假設為有罪」的方式評估寄件者的信譽。TrustedSource檢查特定IP位址的電子郵件活動及已傳送訊息的品質(透過IronMail的Message Profiler),可將位址指定為可能的垃圾郵件寄件人或被駭客綁架的疆屍機器,用來傳送垃圾郵件、病毒或其他不需要的郵件訊息。
而根據收集自IronMail裝置的資訊,CipherTrust發現約5000萬個IP位址,每天從中傳送的電子郵件約佔全部郵件的70%。而其他30%的郵件則來自於過去不曾出現的IP位址,其中超過95%是垃圾郵件、病毒或其他不速之客的電子郵件,CipherTrust的研究人員因而推論,首次出現的IP位址極有可能是疆屍機器。CipherTrust利用這個原則,一個小時通常可辨識超過18,000部新的疆屍機器。
   
CipherTrust比任何人都瞭解訊息威脅對公司的影響。相較於其他電子郵件安全性服務的供應商,這也就是IronMail解決方案廣受眾多財星雜誌排名前100大企業信賴,保障其網路安全的主要原因,更讓其他電子郵件安全服務供應商難以望其項背。IronMail安全平台緊密地整合所有電子郵件和訊息安全技術的重要元件,可有效防堵垃圾郵件、病毒、網路釣魚(phishing)和讓人傷腦筋的郵件流量暴增情形。IronMail充份運用世界級的TrustedSource信譽資料庫,讓您將自設的安全原則配置至各種組合條件之中,確保其客觀性和準確度。這種作法將可簡化您的工作,並改善一般使用者的使用情形。這正是IronMail能夠提供業界最有效的訊息保護和業界最高投資報酬率(ROI)的一大理由。

   
康騰科技總代理CipherTrust
CipherTrust, Inc. 在郵件安全業界居領導地位。在名列財星一百大 (Fortune 100) 的企業中,有超過 30% 信任 CipherTrust;CipherTrust 所擁有的企業級電子郵件使用者比任何解決方案多 - 目前超過 750 萬,而且正在成長中 -- 並提供無與倫比的電子郵件安全與垃圾郵件防護功能
■產品領先

■技術領先

■客戶領先

■財務領先

   
CipherTrust CTO Dr. Paul Judge接受CNN訪問討論有關電子郵件內容過濾的技術
   
CipherTrust 取得微軟電子郵件認證July 12, 2005
CipherTrust Reveals Success of E-Mail Authentication at Microsoft Implementation Summit
Research, Real-World Customer Roll Outs and Executive Discussions Show How Standards Work to Stop Phishing Attempts
ATLANTA, July 12, 2005 - CipherTrust, Inc., the leader in messaging security, today announced its support and success of e-mail authentication standards in stopping e-mail borne threats including spam, zombies and phishing attacks. CipherTrust is participating in today's Microsoft E-Mail Authentication Summit in New York, where the company will provide statistical information gathered from its customer base of more than 1500 enterprises worldwide. CipherTrust® incorporated e-mail authentication protocols into their award-winning IronMail® e-mail security appliance in early 2004. The numbers demonstrate the rapid increase in adoption of standards by major consumer brands and the benefits of Sender ID Framework over Sender Policy Framework (SPF)
In March 2004, CipherTrust was the first e-mail security vendor to incorporate e-mail authentication standards into their e-mail security appliance and since then have been able to track the effectiveness and implementation of those standards. During the month of June 2005, CipherTrust researchers found that approximately 3 percent of e-mail messages failed SPF, while 10 percent were SPF verified. In addition, researchers found that 6 percent of e-mail messages failed Sender ID, while 20 percent verified.

This research verifies that Sender ID has overtaken SPF in enterprise adoption and is providing a more meaningful indication of the impact that e-mail authentication can have. During the month of June, Sender ID identified twice as many e-mails from spoofed domains and authenticated twice as many non spoofed messages. Sender ID authenticates the information users see, and blocks a greater percent of unwanted mail, including dangerous phishing attacks. In addition, Sender ID is able to provide verified feedback to reputation systems, helping ensure accuracy in message scoring.

"Every single CipherTrust customer is a user of e-mail authentication protocols such as Sender ID, Microsoft's e-mail authentication standard," said Jay Chaudhry, CEO, chairman and founder at CipherTrust. "The true test for any standard is when it is deployed on a wide scale, and thousands of customers have already embraced Microsoft's Sender ID. Our customers are seeing the benefits of e-mail authentication, as they have Sender ID incorporated into their e-mail security appliances. IronMail uses the check as part of its evaluation of whether a message is legitimate, and ultimately can better protect its customers from phishing attacks and certain spam outbreaks."

Sender ID is a part of overall e-mail security. Ultimately, the most precise protection comes from reputation systems such as CipherTrust's TrustedSource. TrustedSource is based on real-time observation of enterprise e-mail, leveraging CipherTrust's network of enterprise e-mail customers. TrustedSource assigns a highly precise behavior-based reputation to every message, and then sends those scores to IronMail units in the field to provide accuracy and effectiveness in fighting spam, viruses, phishing and other e-mail bourne threats. Additionally, TrustedSource responds immediately to changes in sender's behavior to shut down zombie attacks.

"We are committed to adopting any standard that will keep our customers' messaging systems more secure," said Chaudhry. "What is remarkable about e-mail authentication is that a number of vendors that would not normally work together are cooperating on a standard approach for verifying the e-mail sender. We were part of this process at the beginning when we adopted SPF. Last year, we helped shape the standards, and this year we are seeing how that demand has made the standards a reality."


   
 
  ..Copyright 2005 Content Software Corp. All rights reserved.