Gå til hovedindhold
Version2 it for professionelle
Forsiden

Hovedmenu

  • It-nyheder
  • Blogs
  • It-job
  • It-firmaer
  • Whitepapers
  • Opret bruger
  • Log ind
Du kan logge ind med din e-mail-adresse
Der er forskel på store og små bogstaver i adgangskoden.
Glemt adgangskode?
Se kommentarer (10)
Emner Cloud computing, Spam, Sikkerhedssoftware

Comendo skifter motor: F-Secure ikke hurtig nok til en kvart milliard mails i døgnet

Sikkerhedsfirmaet Comendo skifter til Trend Micro for at få en motor, der kan følge med til at scanne en kvart milliard mails i døgnet. Samtidig er de to firmaer enige om, at fremtiden ligger i skyen.

Af Jesper Stein Sandal Torsdag, 11. marts 2010 - 9:00

Der er ikke plads til for lang tænketid, når en kvart milliard e-mails skal filtreres i løbet af et døgn. Derfor har det danske sikkerhedsfirma Comendo besluttet at udskifte dets antivirusmotor til en hurtigere model.

Det betyder, at F-Secure bliver pillet ud og erstattet med Trend Micro.

»F-Secure var simpelthen ikke hurtig nok. Det kan slet ikke lade sig gøre at bruge den med den mængde data, vi ser. Vi scanner cirka en kvart milliard e-mails om dagen,« siger teknisk direktør Martin Sundahl fra Comendo.

Comendo har tidligere haft flere forskellige antivirusmotorer i dets e-mailscanningssystem for at være sikker på, at en ny trussel blev sporet. Men siden er alle leverandørerne blevet så gode til at opdatere signaturer, at hastigheden blev det vigtigste.

Derfor allierer Comendo sig nu med Trend Micro, som ifølge de to selskaber har en hurtigere motor, der kan følge med den enorme belastning på Comendos systemer. Det skyldes blandt andet, at Trend Micro har lagt en større del af detektionen ud i skyen.

I praksis betyder det, at systemet ser mere på såkaldt reputation til genkendelse af spam og virus end på et digitalt fingeraftryk eller signaturfil. Scanneren sender karakteristika fra en modtaget mail til Trend Micros sky, som giver et svar tilbage ud fra afsender og andre pejlemærker.

Traditionelt har antivirus anvendt signaturer, som kunne genkende et unikt stykke ondsindet software. Den model har imidlertid den ulempe, at signaturerne skal opdateres og sendes ud til hver kunde. I skyen er der reelt kun én kopi af signaturen, som alle kunder får adgang til i samme øjeblik, den bliver lagt ud.

Et andet problem er, at alle kunder får signaturer for alle trusler, også for de trusler der måske kun ramme en enkelt kunde. Det giver enorme signaturfiler og en langsom scanning. Derfor er Trend Micro og visse andre sikkerhedsfirmaer på vej væk fra den traditionelle model.

»Vi skal ikke lave en signaturfil med alt, der kan ske, og sende den ud til kunden. Vi bruger reputation-baseret detektion, men der vil altid være muligheder, som ikke er webbaserede, for at komme ind og ramme klienten,« siger landechef Kim Lindberg fra Trend Micro.

Det kan eksempelvis være trojanske bagdøre, der kan sprede sig via USB-lagermedier og derfor kan inficere en pc, der ikke er forbundet til skyen. Derfor er der nødt til at være mulighed for at opdage denne type trusler ved hjælp af signaturer.

Fokus på en cloud-baseret teknologi er også med til at gøre Trend Micro til en mere oplagt partner for Comendo.

»Vi vil gerne have en partner, der er inde i den verden, og Trend Micro er den eneste, der har endpoint-løsningen. Vi prøvede at kode en masse uden om F-Secure for at få det til at virke, sådan som vi gerne ville, men det kunne vi se, at vi ikke kunne blive ved med,« siger Martin Sundahl.

Partnerskabet mellem Comendo og Trend Micro indebærer også, at Comendo vil tilbyde dets managed security-tjenester på servere og klienter baseret på Trend Micros endpoint-sikkerhed. Det vil sige, at Comendo vil stå for at administrere opdateringer og vedligeholdelse af sikkerhedssoftwaren på kundernes servere og pc'er.

Send Tweet
Udskriv

IT-job & karriere

  • Se alle it-job
  • Importer din kompetenceprofil fra LinkedIn
Microsoft Dynamics AX Technical Consultant/Developer
Udgivet 27. apr 10.39
.Net Web Developer
Udgivet 8. maj 15.44
Java udviklere – Web-frontend
Udgivet 16. jun 2011 14.21
Software Development Manager
Udgivet 13. apr 14.06

Kommentarer (10)

Opret en konto eller log ind for at følge indhold på Version2 - og bliv opdateret via e-mail eller rss

Følg kommentarer
Martin R. Ehmsen 11. mar. 2010 - 09.18
 
En kvart milliard?

Er det bare mig eller lyder det ikke som et enormt stort tal? En hurtig udregning giver at det svarer til knap 3000 mails pr. sekund.
Eller har jeg bare en underdimensioneret fornemmelse for hvad "mange mails" i virkeligheden er?

  • Stem op 0
  • Stem ned 0
  • Log ind eller opret en konto for at skrive kommentarer
Marc Munk 11. mar. 2010 - 09.27
 
Re: En kvart milliard?

Med de mange kunder comendo har ville det ikke overraske mig at tallet er korrekt

  • Stem op 0
  • Stem ned 0
  • Log ind eller opret en konto for at skrive kommentarer
Morten Jensen 11. mar. 2010 - 09.31
 
Re: En kvart milliard?

Tjaeh, jeg har flere kunder med mellem 5-10 brugere. De modtager i gennemsnit 1600 emails per doegn...
En masse spam, men ogsaa en masse relevante emails.
Saaeh en kvart milliard, tjoeh det skl nu nok passe.

  • Stem op 0
  • Stem ned 0
  • Log ind eller opret en konto for at skrive kommentarer
Svend Andersen 11. mar. 2010 - 10.31
 
Mange mails er MANGE!

"Hver dag, døgnet rundt sendes 200 milliarder spam-mails, hvis eneste formål er at lokke folk til at købe produkter som potensmidler og slankepulver.

Det svarer til, at godt 90 procent af alle e-mails, der sendes i dag, er spam."

http://www.dr.dk/Nyheder/Udland/2010/02/17/144058.htm

  • Stem op 0
  • Stem ned 0
  • Log ind eller opret en konto for at skrive kommentarer
Jesper Stein Sandals billede
Jesper Stein Sandal 11. mar. 2010 - 10.42
 
Re: En kvart milliard?

Blot til sammenligning: Verdens største postvæsen, U.S. Postal Services, håndterer i gennemsnit 667 millioner breve og pakker i døgnet. :)

http://www.usps.com/communications/newsroom/postalfacts.htm

Mvh.
Jesper Stein Sandal

  • Stem op 0
  • Stem ned 0
  • Log ind eller opret en konto for at skrive kommentarer
Eske Rasmussen 11. mar. 2010 - 14.11
 
Grovfilter

Mon ikke de fanger ca. 90% med greylisting? Greylisting kræver stort set ingen servertid da mails avises før indholdet analyseres.

  • Stem op 0
  • Stem ned 0
  • Log ind eller opret en konto for at skrive kommentarer
Lenny Hansson 11. mar. 2010 - 14.36
 
Trend Micro har lagt en større del af detektionen ud i skyen.

Hej
Mig bekendt så ligger F-Secure's Signaturer allerede ude i skyen og har gjor det i et lille års tid nu. Alle version 9.X benytter "kun" skyen.

Kan det mon så være at Comendos kunder kan benytte SPF ?? - http://en.wikipedia.org/wiki/Sender_Policy_Framework

\Lenny

  • Stem op 0
  • Stem ned 0
  • Log ind eller opret en konto for at skrive kommentarer
Daniel Schledermann 11. mar. 2010 - 15.03
 
Re: Grovfilter

Der findes metoder der er meget billigere end greylisting. Det undrer mig at 250 mio "mails" (eller rettere mailforsøg) i døgnet skulle være noget problem.

Nogle få servere burde kunne ordne det hvis man ellers sætter det korrekt op. Mailscanning, altså læsning af mailen, bør kun være allersidste check. Det billigste check er HELO-kontrol. Hvis afsenderserveren bruger et eller andet obskurt navn som ETE88EAXY eller sådan, så er det 99,99% sikkert et hostnavn for en Windoze-boks er udsender spam. Kontrollerer man hostnavnet tager det ca. 60% af alle forbindelserne. Derefter kan man køre diverse DNS-, RBL- og SPF-kontroller, det tager typisk 20-30% mere. Derefter kan greylisting tage lidt. De få % der er tilbage kan komme igennem en mailscanning.

  • Stem op 0
  • Stem ned 0
  • Log ind eller opret en konto for at skrive kommentarer
Eske Rasmussen 11. mar. 2010 - 18.40
 
Re: Grovfilter

Det er nok rigtigt, men vi har oplevet at netop DNS og RBL opslag kan være et problem hvis man skal mase flere hundrede mails igennem i sekundet.

  • Stem op 0
  • Stem ned 0
  • Log ind eller opret en konto for at skrive kommentarer
Daniel Schledermann 11. mar. 2010 - 22.06
 
Re: Re: Grovfilter

Der kan slf. være skaleringsproblemer med DNS. Det er klart at man må have noget lokalt DNS/RBL når mængderne stiger til flere hundrede opslag i sekundet.

En metode jeg har brugt tidligere er realtids (eller næsten realtids) statistik over logfiler. Hvis en host eller netværk inden for kort tid fejler med "sikre fejl". Det kan være mange greylistninger på vilkårlige modtageradresser, eller mange DNS-fejl, så rykker man hosten eller netværket over i et firewall-regel der tarpitter forbindelser fra hosten/netværket. På Linux kan det gøres meget billigt på kerneniveau.

Det har to virkning:
1. Det forhindre at spammerne bruteforcer greylistningen.
2. Det giver en en personlig tilfredsstillelse i at vide at man binder ressourcer på spambotten. :-)

Men igen, jeg har ikke prøvet i de mængder du taler om.

  • Stem op 0
  • Stem ned 0
  • Log ind eller opret en konto for at skrive kommentarer

Tilføj kommentar

Opret en konto eller log ind for at følge indhold på Version2 - og bliv opdateret via e-mail eller rss

Følg kommentarer
Log ind herunder eller opret en bruger for at skrive kommentarer
Du kan logge ind med din e-mail-adresse
Der er forskel på store og små bogstaver i adgangskoden.
Glemt adgangskode?

Seneste nyt

Meego-afløseren Tizen klar til at tage kampen op med Android

Udgivet 23. maj 16.01Opdateret 23. maj 16.01

Massiv logning af danskernes internetbrug - men politiet bruger kun IP-adressen

Udgivet 23. maj 15.22Opdateret 23. maj 15.22

198 IBM-medarbejdere fritstillet med øjeblikkelig virkning

Udgivet 23. maj 14.28Opdateret 23. maj 15.10

Mystisk Project X afsløret: Rent flashlager giver fænomenal IOPS-ydelse

Udgivet 23. maj 14.19Opdateret 23. maj 14.19

Region sparer licens-millioner på at lukke ”Grønt System”

Udgivet 23. maj 13.22Opdateret 23. maj 13.22

Flere it-nyheder »

Tilmeld dig Version2's it-nyhedsbrev og vind den nye iPad.

Whitepapers

Kick-start your master data management initiative

Affecto Denmark

Affecto Data Quality Assessment: Er din indsigt og beslutning baseret på validt data?

Affecto Denmark

Framework til datamigrering i SAP miljøer - spar op til 50% på dine Data Migration udgifter

Affecto Denmark

Få et Data Warehouse (DW) review hos Affecto

Affecto Denmark

Ressourcehåndtering

Projectplace
  • Flere whitepapers

Branchenyheder

Brugerfjendtlige it-løsninger gør brugerne til en sikkerhedstrussel

Projectplace

10 tips til ny trend ifølge Gartner og Forrester: Den sociale virksomhed

Projectplace

Skyen bliver hybrid i fremtiden

HP

HP satser på open source i skyen

HP

HP sætter fokus på udviklingen af mobile applikationer

HP

Seneste debat

  1. GOTO - Embracing variability

    7 comments.
    Last update 42 minutter 17 sekunder
    Skrevet af Allan Ebdrup
  2. Massiv logning af danskernes internetbrug - men politiet bruger kun IP-adressen

    2 comments.
    Last update 1 time 30 minutter
    Skrevet af Kim Henriksen
  3. HTML5 – det nye sort?

    9 comments.
    Last update 1 time 46 minutter
    Skrevet af Benni Bennetsen
  4. Ny malware går efter alle browsere - også på Mac og Linux

    7 comments.
    Last update 1 time 52 minutter
    Skrevet af Simon Friis Vindum
  5. Finansminister afliver teori om NemID som spionsoftware

    25 comments.
    Last update 1 time 57 minutter
    Skrevet af Ole Tange
  6. Meego-afløseren Tizen klar til at tage kampen op med Android

    2 comments.
    Last update 3 timer 26 minutter
    Skrevet af Jens Schumacher
  7. Sådan formaterer du tekst i debatten på Version2

    30 comments.
    Last update 3 timer 42 minutter
    Skrevet af Jesper Lund Stocholm
  8. Minister giver e-læring i køreskolerne det røde kort

    2 comments.
    Last update 4 timer 6 minutter
    Skrevet af Jens Madsen

Mere debat »

It-virksomheder

Sharkcell
|
Atos IT Solutions And Services
|
Planahead
|
MOC
|
Computerfriend.DK
|
SimCorp
|
Innologic A/S
|
Esec
|
Simpelt Regnskab
|
Interface
|
Black Box
|
Zap Technology
 

Information

  • Kontakt redaktionen
  • Job- og annoncesalg
  • Teknisk support
  • Om Version2
  • Brugerbetingelser
  • Privatlivspolitik

Aktuelle emner

  • Agil udvikling
  • Android
  • Bruttolønsordning
  • Business Intelligence
  • Cloud computing
  • Download Windows 8
  • HTML5
  • Harddisk-priser
  • IE9
  • Intranet
  • It-sikkerhed
  • Kindle Fire
  • Multimedieskat
  • NemID
  • OS X Mountain Lion
  • Open source CMS
  • Projektledelse
  • Scrum
  • Sharepoint intranet
  • Storage
  • Ubuntu 11.10
  • Virtualisering
  • Windows 8
  • Windows Phone 7
  • iOS 5
  • iPhone 4S

Tjenester

  • Android-app
  • iPhone-app
  • RSS-feeds
Følg @version2dk
Tilmeld dig Version2's it-nyhedsbrev og vind den nye iPad.

Version2 udgives af

  • Mediehuset Ingeniøren A/S work Skelbækgade 4 1717 København V
  • Tlf. work 33265300