Revista si suplimente
MarketWatch
Inapoi Inainte

Da, filtrele antispam trebuie educate!

25 Septembrie 2008



Un calculator este 100% protejat doar atunci când este închis. Totuşi un grad ridicat de protecţie se poate obţine prin combinarea unui antivirus performant cu un nivel sporit de atenţie şi interes din partea utilizatorului. Astfel, un produs ca BitDefender poate oferi un grad de protecţie de 90-95% doar prin simpla instalare, însă poate ajunge la 99% prin configurarea manuală a sistemului de filtrare.


Se vorbeşte generic despre filtrarea de conţinut, dar trebuie subliniat că aceasta acoperă atât serviciul de email (spam, conţinut nesolicitat), cât şi navigarea pe web (phishing, conţinut inadecvat). Filtrarea web din produsele, tradiţional denumite antivirus, ca BitDefender spre exemplu, nu este doar împotriva conţinutului inadecvat, ci mai ales împotriva site-urilor de tip „phishing“, în special a celor care se pretind a fi site-uri legitime ale unor bănci. Ca şi abordare tehnică, există destul de multe diferenţe, mai ales fiindcă filtrarea web trebuie făcută în timp real. De asemenea, există strategii de filtrare specifice (filtre bazate pe asemanarea dintre copia făcută pentru phishing şi pagina reală de exemplu), care nu se aplică la
e-mail.


Regula „cum NU trebuie să arate un mail legitim”
Filtrarea se bazează pe tehnologii complexe, ce monitorizează atât ameninţările existente, cât şi pe cele posibile. ,,Există filtre de tip statistic (de exemplu filtrul Bayesian), filtre euristice (pur şi simplu, reguli despre cum NU arata un mail legitim), dar şi tehnologii mai complexe, precum B-HAVE, cum ar fi NeuNet, un filtru bazat pe o reţea neuronală care este antrenată să recunoască spam-ul şi să-l clasifice. La nivel de control parental modulul aferent din BitDefender oferă deocamdată doar metode de detecţie euristică. Toate aceste filtre şi ponderea lor relativă în luarea deciziilor sunt ajustate continuu în Laboratoarele BitDefender“ afirmă Răzvan Matei Stoica – Communication Specialist, BitDefender.


Tehnologiile euristice proprietare
B-HAVE Behavioral Heuristic Analyzer in Virtual Environments (analizator comportamental euristic în medii virtuale) şi NeuNet au fost integrate în soluţiile
BitDefender în anul 2006, iar în lipsa acestora, utilizatorii sunt fără protecţie în faţa unor ameninţări noi, până la actualizarea aplicaţiei antivirus.


Educarea filtrelor
Filtrarea se poate face atât după categorii, cât şi după sursă, însă în ambele situaţii este important să se evite blocarea conţinutului legitim printr-o filtrare prea riguroasă, adică rezultatele fals pozitive să fie cât mai puţine. ,,Ambele strategii sunt valabile. Evitarea blocării conţinutului legitim beneficiază foarte mult prin strategia filtrarii pe surse - de exemplu, orice e-mail venit de la cineva din lista de adrese are sanse mici sa fie spam. Există şi o componentă de „învăţare“ din filtrele antispam BitDefender - utilizatorul poate „educa“ filtrul, cu e-mail-urile legitime pe care le are deja, pentru a obţine o precizie mai bună“, consideră Răzvan Matei Stoica.


Toate aceste filtre sunt presetate la instalarea unei soluţii de securitate, dar un maxim de eficienţă se obţine doar printr-o configurare manuală a acestora. Această configurare este foarte simplă şi necesită doar interes şi atenţie din partea utilizatorului. ,,Filtrele sunt presetate la instalare pentru a obţine o rată foarte mică de rezultate fals pozitive (vorbim de sutimi de procent), cuplată cu o rată decentă de detecţie (undeva peste 90%). Prin antrenarea filtrelor de către utilizator pe o colecţie suficient de mare de e-mail-uri, se poate ajunge la peste 99% rata de detecţie, iar rezultatele fals pozitive scad încă şi mai mult. Pentru a obţine o antrenare corectă, este folositor şi un corpus de spam tipic. În general, cu cât mai multe e-mail-uri sunt marcate pentru educarea filtrului, cu atât mai bine. Un pas foarte important, pe care mulţi utilizatori îl neglijează, este să antreneze filtrele periodic, fie şi doar prin marcarea rezultatelor fals negative“, mai afirmă Razvan Matei Stoica. Prin setări manuale se pot bloca orice fel de cuvinte cheie sau combinaţii ale acestora, sau se poate apela la listele de blocare predefinite.


Produsele antivirus au încetat să ofere doar protecţie antivirus şi au devenit soluţii complete de securitate pe baza cărora, prin combinaţie cu reguli de firewall şi acces la Internet, se poate construi o politică coerentă de securitate în majoritatea companiilor.


Gabriel Vasile



Parerea ta conteaza:

(0/5, 0 voturi)

Lasa un comentariu



trimite