'관리자교육'에 해당되는 글 1건

  1. 2009.08.20 TMW (Mail Watcher) 관한 첫번째 이야기

Terrace Mail Watcher는 국내에뿐만 아니라 일본으로 까지 수출이 되어지고 있는 항목이다.

그만큼 까다로운 일본인들에게 선택을 받아 서비스가 되어지고 있고, 국내 유명포탈에서도 사용이 되어지고 있다.

(국내 포탈이라고 말하면 여러사이트가 있고, 관심있으신분들은 MX 레코드를 찾아서 25번 포트를 찔러보면 쉽게 찾아볼수가 있을것이라고 생각한다........아마도........?)

TMW는 여러단계의 차단 정책을 제공하고 있다.
IP접속단계, SMTP프로토콜 단계, 컨텐츠단계, 바이러스 단계로 크게 나누어 지고 각 단계별로 처리방법에 따라서 옵션을 선택할수 있으니, 스팸의 차단에 관한 옵션은 관리자 마음대로 정할수가 있는것이다.

하지만 이것은 admin으로 하여금 복잡한 룰에 대한 것을 이해하기 위한 부분으로는 사실 조금은 어려운 부분일지도 모른다. 그래서 DAOU에서는 이에 관한 관리자 교육을 별도로 요청을 하게 되어지면 교육을 해주고 있고, 앞으로는 관리자 세미나를 분기 (혹은 반기)마다 열을수 있도록 현재 진행중인것으로 알려져왔다.

사실 스팸차단 솔루션이라고 말은 하지만, 메일쪽보다는 보안쪽 성향이 강한것도 사실이다. 보통 메일들에 대한 로그를 검사하다보면 NDR (리턴메일)을 분석하기 위해서 상대편 서버, 우리쪽의 네트워크 구조까지 모두 알아야 하기때문일것이다. (장비는 단순하지만 이것을 연동하는 부분은 어려운부분인것이 사실이다. 그래서 엔지니어가 존재하는것이고)

TMW의 기본 차단 정책을 제공하는것은 아래와 같다
1. RBL (Real Black List) : naver와 같은경우는 어느순간보니 kisa rbl을 사용하고 있고 TMW와 같은경우는 별도의 RBL사이트를 사용하고 있다. (KISA RBL에 비해서 IP database량 5배 가량이 차이가 나는것같다)
2. 스팸 로봇 : 패턴매칭 방식을 통해여 차단을 하며, 이 부분은 단순 패턴매칭이 아니라 패턴매칭후 점수를 통해서 차단규칙을 설정하게 되어진다. (본문이 없는 메일에 test라고 써서 보내면 종종 오탐할수 있는 확률이 있다)
3. 첨부 스팸 : 메일들의 특정 값을 뽑아내어 해당 부분에 관한것을 확인하여 스팸 분류를 하게 되어진다. (이미지 파일, pdf, mp3, zip, xls, doc, 등등등등............너무 많다)
4. 인공지능 : 휴리스틱봇이라고 불리우는 인공지능 차단 시스템일반적으로는 DAOU에서 해당 RULE를 내려보내준다.
5. 바이러스 차단 : 국내에 하우리, v3와 같은 업체가 아니라 영국의 sophos엔진을 통하여 바이러스를 차단하게 되어진다. 국내 대부분은 이 sophos 엔진을 많이 사용하는것으로 보여진다. (실제 다른 스팸 솔류션을 보아도)
6. ????? : 아직까지 무엇이라고 말할수 없는 단계의 스팸차단기술이 개발이 되어지고 있고, 이것을 통해서 좀더 확실한 차단을 할수 있도록 하기위해서 현재 개발팀에서 열심히 연구를 하고 있는것으로 알고 있다. 무엇인지는 뭐라고 딱히 말할 길이 없다. (........기업비밀일까?)

물론 Mail서버에서 기본적으로 제공하고 있는 DNS 역쿼리, SPF와 같은 기본적인 기능들도 있지만 별로 특이하지도 않고 너무나도 노말한 성격을 띄우고 있기에 여기서는 생략을 할려고 한다. (궁금하신 분들을 위해서 별도로 포스팅은 하겠지만, 기약은 언제까지일지 모른다)

TMW의 라이센스 정책
->TMW는 별도로 사용자 별로 라이센스를 받는것이 아닌, 메일 통수가 기준이 되어진다.
메일이 많이 들어온다고 라이센스 비용을 더 내는것이 아니라, 어플라이언스 버전이 올라가진다. (즉 H/W 스펙이 틀려진다는 의미이다)

현재 판매가 되어지고 있는 S325가 최고 저사양 장비이고 이 장비로만해도 몇십만통의 메일을 처리가 가능하다보니, 라이센스는 계약하기전에 미리 메일 통수나 환경에 대해서 사전에 엔지니어나, 영업팀을 통해서 확인을 해보는것이 맞을것이다. 그렇지 않다면 BMT기간을 두어 사전에 테스트역시 가능하니 큰 문제가 없을것이다.

정확한것은 연락을 취해보아도 괜찮을 방법일것이다.
(아무래도 제품판매이다보니 불친절한 경우는 없다. 일단 죽으나 사나 판매가 되어지 회사도 먹고살수 있는 입장이기에, 빼도 박도 못하는것이랄까?)
저작자 표시 비영리 변경 금지
신고

'20. Terrace > TMW (Mail Watcher)' 카테고리의 다른 글

스팸메일 등록 절차.  (0) 2009.09.22
TMW (Mail Watcher) 관한 첫번째 이야기  (0) 2009.08.20
Posted by 신머루군

티스토리 툴바