Anti-Spam

Kaspersky Internet Security zawiera moduł Anti-Spam, który umożliwia wykrywanie niechcianych wiadomości (spam) i przetwarzanie ich zgodnie z regułami klienta pocztowego. Pozwala to zaoszczędzić czas podczas pracy z pocztą.

Otrzymywane w masowych ilościach niechciane wiadomości e-mail to w większości reklamy.

Moduł Anti-Spam wbudowany jest w formie wtyczki do niżej wymienionych klientów pocztowych:

Możesz użyć list blokowanych i dozwolonych nadawców do określenia adresów, z których wiadomości będą uznawane przez moduł Anti-Spam za czyste lub spam. Możesz również oznaczać jako spam wiadomości, które nie są adresowane do Ciebie. Moduł Anti-Spam może skanować wiadomości w poszukiwaniu fraz znajdujących się na listach dozwolonych i blokowanych fraz oraz na liście wyrażeń wulgarnych.

Podczas zwiększania efektywności rozpoznawania spamu oraz przydatnych wiadomości w module Anti-Spam istotną rolę odgrywa proces uczenia.

Algorytm działania modułu

Moduł Anti-Spam korzysta z samouczącego się algorytmu, który pozwala na szybsze odróżnienie spamu od wartościowych wiadomości. Źródłem informacji dla tego algorytmu jest treść wiadomości.

Działanie modułu Anti-Spam składa się z dwóch etapów:

  1. Stosowanie do wiadomości ścisłych kryteriów filtrowania. Kryteria te pozwalają szybko określić, czy wiadomość jest spamem. Po przypisaniu wiadomości stanu spam lub czysta wiadomość skanowanie zostaje zatrzymane i wiadomość jest przesyłana do klienta pocztowego w celu dalszego przetwarzania (zobacz kroki algorytmu od 1 do 5 poniżej).
  2. Sprawdzanie wiadomości, które przeszły ścisłe kryteria skanowania podczas poprzednich kroków. Wiadomości tych nie można jednoznacznie uznać za spam. Z tego względu moduł Anti-Spam oblicza prawdopodobieństwo z jakim dana wiadomość jest spamem.

Algorytm modułu Anti-Spam składa się z następujących kroków:

  1. Sprawdza, czy adres nadawcy wiadomości znajduje się na liście dozwolonych lub blokowanych nadawców.
    • Jeżeli adres nadawcy jest umieszczony na liście dozwolonych adresów, wiadomość otrzymuje stan czysta wiadomość.
    • Jeżeli adres nadawcy znajduje się na czarnej liście, wiadomość otrzyma stan spam.
  2. Jeżeli e-mail został wysłany przy wykorzystaniu Microsoft Exchange Server i skanowanie takich wiadomości jest wyłączone, zostanie do niego przypisany stan czysta wiadomość.
  3. Analizuje wiadomość w celu wyszukania fraz umieszczonych na liście fraz dozwolonych. Jeżeli zostanie znaleziona przynajmniej jedna z fraz, wiadomości zostanie przypisany stan czysta wiadomość. Domyślnie ten krok jest pomijany.
  4. Anti-Spam analizuje wiadomość sprawdzając, czy zawiera ona łańcuchy znaków z listy fraz blokowanych lub listy słów wulgarnych. Jeżeli w wiadomości zostaną znalezione słowa z tych list, ich współczynniki klasyfikatora są sumowane. Jeżeli suma współczynników przekroczy 100%, wiadomość jest oznaczana jako spam. Domyślnie ten krok jest pomijany.
  5. Jeżeli treść wiadomości zawiera adres, który znajduje się w bazie danych adresów phishingowych lub podejrzanych, do wiadomości zostanie przypisany stan spam.
  6. Wiadomość e-mail jest analizowana przy użyciu metod heurystycznych. Jeżeli w wiadomości zostaną wykryte znaki typowe dla spamu, wzrasta prawdopodobieństwo, że jest to niechciana wiadomość.
  7. Wiadomość e-mail jest analizowana przy użyciu technologii GSG. Podczas tej analizy moduł Anti-Spam sprawdza grafikę załączoną do wiadomości. Jeżeli analiza wykryje oznaki typowe dla spamu, wzrasta prawdopodobieństwo, że jest to niechciana wiadomość.
  8. Aplikacja analizuje załączniki wiadomości e-mail w formacie .rtf. Moduł skanuje załączone dokumenty i wyszukuje w nich cechy charakterystyczne dla spamu. Po zakończeniu analizy moduł Anti-Spam oblicza, o ile wzrosło prawdopodobieństwo, że wiadomość jest spamem. Technologia ta jest domyślnie wyłączona.
  9. Wyszukuje dodatkowe cechy charakterystyczne dla spamu. Każda wykryta cecha zwiększa prawdopodobieństwo, że skanowana wiadomość jest faktycznie spamem.
  10. Jeżeli przeprowadzono uczenie modułu Anti-Spam, wiadomość będzie skanowana z wykorzystaniem technologii iBayes. Samouczący się algorytm iBayes oblicza prawdopodobieństwo występowania spamu w oparciu o częstotliwość występowania w tekście fraz, które są dla niego charakterystyczne.

Analiza wiadomości pozwala na określenie prawdopodobieństwa, że jest to spam poprzez wykorzystanie wartości klasyfikatora spamu. Stan Spam lub Prawdopodobny spam jest przypisywany do wiadomości w zależności od określonych wartości progowych dla współczynnika spamu. Program domyślnie dodaje do pola Temat wiadomości, która jest spamem lub potencjalnym spamem, etykietę [!! SPAM] lub [?? Probable Spam]. Każda wiadomość zostanie przetworzona w oparciu o reguły zdefiniowane dla klientów pocztowych.

W tej sekcji:

Włączanie i wyłączanie modułu Anti-Spam

Wybieranie poziomu ochrony przed spamem

Uczenie modułu Anti-Spam

Skanowanie odnośników w wiadomościach

Wykrywanie spamu w oparciu o frazy i adresy. Tworzenie list

Ustawianie wartości progowej współczynnika spamu

Korzystanie z dodatkowych funkcji wpływających na klasyfikator spamu

Wybieranie algorytmu rozpoznawania spamu

Dodawanie etykiety do tematu wiadomości

Wykluczanie wiadomości Microsoft Exchange Server ze skanowania

Konfigurowanie przetwarzania spamu przez klienty pocztowe

Przywracanie zalecanych ustawień modułu Anti-Spam

Internet Security arr Anti SpamPrzejdź do góry

Anti-Spam