2010.01.17.
VégsÅ‘ búcsú a megbÃzhatatlan SPAM szűrÅ‘ktÅ‘l!
A “Raid5″ fantázianevű formáció VégsÅ‘ búcsú a megbÃzhatatlan SPAM szűrÅ‘ktÅ‘l! akciós cikkében olvastam érdekeseket a spamszűrÅ‘ szolgáltatás(uk)ról.
Már az elsÅ‘ mondat megdobogtatta a kicsi szÃvemet:
“Talán már azt is megtapasztalta, hogy az ingyenes spam szűrÅ‘ rendszerek egyike sem véd megbÃzhatóan a kéretlen levelek ellen.”
Hasonló csúsztatásokkal találkoztunk már, és nyilván a Raid5 számára is világos a cél: ráhangolni az olvasót a Symantec Mail Security megvásárlására, ugyanis ez a cég az emlÃtett termékre épÃti a saját dobozát.
Azt is megtudjuk, hogy “a kéretlen leveleket késÅ‘ akkor kiszűrni, amikor azokat a levelezÅ‘ szerverünk már letöltötte, kézbesÃtette! Hiszen Ãgy a kár nagy részét óhatatlanul elszenvedjük:
Ezekben van igazság, azonban ezeket a számokat pl. a spam miatti költségek kalkulátoraiban hajlamosak eltúlozni a kereskedelmi megoldások szállÃtói, akik nyilván abban érdekeltek, hogy egy jó nagy összeg jöjjön ki a spam miatti károkra.
A múlt havi jó leveleim mérete ~29 MB volt, mÃg a spam mappa ~11 MB. Ha ehhez hozzáveszem a csapda email cÃmre érkezett ~27 MB levelet (ami egy “normális” felhasználó esetén nincs), csak akkor lesz nagyobb a spamek összmérete. Ha a kéretlen leveleket az asztali PC-ken szűrjük, akkor a fenti kifogások (pl. többlet adattárolás) nem valódiak, hiszen manapság (több) száz GB-os diszkekkel érkeznek a PC-k(, ill. a felismert spamet nem kell a központi gépeken archiválni). Egy átlag felhasználónak ~7.5 év kell ahhoz, hogy 1 GB spamet kapjon, és még akkor is csak a merevlemez 1%-t foglalják el a kéretlen levelek. A spam okozta probléma máshol van.
Az valóban reális aggodalom, hogy ne engedjük a vÃrusokat, kémprogramokat a felhasználó gépéig. Azonban egy működÅ‘nek nevezhetÅ‘ levelezÅ‘ infrastruktúra már a szervereken biztosÃt vÃrusvédelmet, amit jól kiegészÃthet a PC-ken futó, másik gyártó antivÃrus szoftvere.
“Egy olyan megoldást ajánlunk, melynek spam szűrÅ‘ motorja már több mint százezer email postafiók spam és vÃrus védelmét látja el magyarországon.”
Fúúú, de jó! Bár az ilyen számok kapcsán mindig kissé olyan érzésem van, mint a Jézus keresztjébÅ‘l származó fadarabokkal. Ha azokat mind összeraknánk, nem hogy egy kereszt, de Kolumbusz teljes flottája kitelne. Hasonlóan: az egyik termék ennyi millió postafiókot véd, a másik annyit. Még százezer itt, még százezer ott, és kiderül, hogy annyi email cÃm nincs is Magyarországon.
Még szerencse, hogy itt van nekünk a RAID 500 ANTISPAM+ANTIVIRUS SERVER, amely több mint 20 féle levélszemét-szűrési technológiát kombinál.
Tehát arról van szó, hogy a RAID 500 fantázianevű dobozt leteszik a cégednél. A rendszergazdád ráirányÃtja az Internet felÅ‘l érkezÅ‘ leveleket, az pedig a jó email-eket továbbadja az Exchange-nek (vagy amit használtok). Van azonban néhány apróság, ami mellett ne menjünk el szó nélkül.
Ahhoz képest, hogy a termék 20 féle technológiát kombinál, meglehetÅ‘sen közepes (hogy ne a gyenge/karesz/… szavakat kelljen használnom) spam felismerést biztosÃt. Ez egy kissé távol van attól, hogy “ha örökre megszabadulna a kéretlen levelektÅ‘l,”. Bár az is lehet, hogy ez csak egy költÅ‘i merengés volt, hogy ‘az jó lenne, ha?’, de sajnos, mi sem tudjuk, hogyan. Úgy tűnik, hogy hiába az 5-10 percenkénti frissÃtés, ez sem elég egy 99% feletti spam felismeréshez. Ez alatt nem tartok megfelelÅ‘nek egyetlen antispam megoldást sem.
A rendkÃvül impozáns fals pozitÃv arány semmitmondó, és jó, ha a szokásos PR-cikkek adatainak megfelelÅ‘en kezeljük. Egy bizonyos kereskedelmi termék hasonló adatokat reklámozott, de ehhez képest néhány jó levelet is spamként értékelt. Mondanom sem kell, meg se közelÃtette a gyakorlati érték a hirdetett 1:1000000-t.
Végül hiába történik meg a szűrés a vállalati levelezÅ‘szerver elÅ‘tt, a spamek már lejöttek a cég bérelt vonalán. Ebben a tekintetben a ‘RAID 500′ nem jobb az asztali szűrÅ‘programoknál. De mondom, egy cég számára elsÅ‘sorban nem a spamek letöltéséhez szükséges extra sávszélességigény okoz problémát.
Értékelés
Nem állÃtom, hogy a Symantec termékre épÃtett RAID 500 nevű doboz teljességgel megbÃzhatatlan lenne, de azt igen, hogy az a brigád, akik a heurisztikus szűrÅ‘ket egy kalapba teszik a statisztikai szűrÅ‘kkel, és kijelentik, hogy “A vállalati szférában az ingyenes termékek használata nem jelenthet megoldást.“, nos azok egyszerűen nem kompetensek a témában.
Több teszt eredményem alapján ki merem jelenteni, hogy egy jó statisztikai spamszűrÅ‘ bármelyik kereskedelmi termékkel felveszi a versenyt teljesÃtmény és pontosság terén is. A Raid 500 akciós áránál sokkal kevesebb pénzbÅ‘l (legyen mondjuk a fele) egy olyan rendszert épÃtek neked, ami lazán alázza az emlÃtett terméket.




