특장점

사칭메일 차단 특화

메일보안표준기술 송/수신 영역 모두 적용
(SPF, DKIM, DMARC)

도메인 검증을 통해 검증되지 않은 메일
열람위험 경고 표기

메일계정 도용한 릴레이 시도 사전 차단

안정적인 메일서버 보호

메일 송수신 서버간 데이터 암호화 전송 적용(TLS 1.3)

이중화 구성 시 DB Active-Acitve 지원으로
서비스 중단 없이 사용 가능

MTA 및 MDA 멀티 프로세스 구성으로
대량 트래픽 처리 지원

역방향 SMTP 지원되 시스템 자원 소모 절감

고객환경 최적화

고객사 내부 정책에 따른 필터링 설정가능

대시보드를 통한 시스템 실시간 모니터링

활동 이력 및 이력 조회, 로그인 허용IP 등
보안기능 설정

주요 기능

스팸 필터링 단계

STEP1. 기본필터

RBL

RPD

SPF

DKIM

DMARC

스팸메일 발송 IP DB로, 6개(KISA, CLB , SPAMHAUS 등) 이상 활용하여 IP 검증

전세계에서 수집된 메일 트래픽 정보와 메일의 배포 패턴을 통한 위험성 분류 정보로 검증

보내는 메일 서버의 IP 주소가 실제 도메인 소유자의 승인을 받은 IP인지 검증

메일(주소,메시지)이 위조된 것인지 실제 해당 도메인의 소유자로부터 승인받았는지 검증

SPF 및 DKIM으로 검증하고, 통과 못하면 수신자에게 수행할 정책 실행, 보고서 피드백 (발신메일 평판관리)

STEP2. 관리자 필터

SMTP 필터

메시지 필터

AUTH 인증받은 송신자 변조 메일 차단 지원, 메일 봉투정보 검사 (Black & White IP List, 수발신자 정보 등)

구체적인 메일 헤더전체, 본문, 첨부파일 확장자 등 관리자의 필터 설정에 따른 검사

STEP3. 듀얼 바이러스 백신 엔진

소포스(Sophos)

사이렌(Cyren)

스팸/스캠/피싱/멀웨어/바이러스 감염 메일 사전 탐지 및 차단

VOD(바이러스 급증 탐지) 기능 지원으로 특정 의심 메일 차단

도메인 검증 기술 (SPF, DKIM, DMARC)

1. SPF

검사대상

검사방법

발신측

수신측

주요기능

봉투 발신자(발송 서버, Envelope From)

메일 발송자가 실제 방송자인지 신분을 위장하여 발송한 스패머인지 발송 IP비교

발송할 메일 서버의 IP주소를 DNS레코드에 SPF형식으로 게시해두고 메일 발송

메일의 발신 IP와 해당 도메인의 SPF에 등록된 IP를 비교하여 일치하는지를 확인

봉투 발신자 사칭 검증

2. DKIM

검사대상

검사방법

 

발신측

수신측

 

주요기능

메시지 발신자 (Message From)

한 쌍의 개인키와 공개키를 이용하는 RSA암호화 방식을 통해 메일의 헤더에 전자서명을 포함하여

메일의 변조 여부를 확인

DNS레코드에 공개키를 등록한 후 메일의 헤더에 개인키로 암호화된 전자 서명을 덧붙여서 메일을 발송

발신자의 DNS로부터 공개키를 획득하여 암호화된 전자 서명을 복호화 한 후 내용을 확인하여

변조 여부 확인

메시지 발신자 사칭 검증 및 메시지 무결성 검증

3. DMARC

검사대상

검사방법

 

발신측

 

수신측

 

 

주요기능

봉투주소&메시지 발신자 (Envelope & Message From)

수신된 메일의 발신자 정보와 메일의 내용이 변조되지 않았다는 것을 SPF와 DKIM을 통해 인증하고,

인증되지 않은 메일 처리 방법 지정 및 결과 보고서 발송

SPF / DKIM을 DNS레코드에 먼저 등록하고, 발신된 메시지의 처리 방법 및 보고서 발송을 위한

DMARC 정책을 등록

메일 수신시스템에 DMA발신자의 DNS로부터 SPF, DKIM, DMARC 의 레코드를 조회하고 수신된

메일이 SPF 및 DKIM 인증을 통과하지 못하면, DMARC에 등록된 정책을 수행하고 등록된 주소로

보고서를 발송 인증에 실패한 메일은 정책에 따라 처리

봉투 · 메시지 발신자 사칭 검증 및 발송 메일에 대한 평판 관리

필터설정

SMTP 필터 (Black & White List)

메세지 (헤더 / 제목 / 본문 / 첨부파일 등) 차단 패턴 지정

온라인 스팸 메일 패턴 설정 (자동 / 수동 갱신)

기본 5중(RBL, SPF, DKIM, DMARC, RPD) 필터 설정

바이러스 필터(Sophos, Cyren) 설정

시스템 모니터링

1.대시보드

실시간 시스템현황

수신메일 유입 통계

유형별 (바이러스,IP,필터,거부) 차트

2. 통계차트

수/발신 현황 그래프(정상 / 스팸 / 바이러스 / 거부)

수신과 발신의 각 유형별 데이터 그래프 및 테이블 확인

환경설정

1.사용자 및 도메인 관리

사용자 설정 필터 상세 내역 관리

2.기타 환경설정

로그인 실패 제한 (횟수, 시간)

그룹웨어 연동

세션 만료시간

데이터 저장 기간

백업 및 복구

일일 리포트(발송시간, 제목, 발송테스트 등)

감사로그 기록 열람

(확장) 메일솔루션 연동

1. 스팸관리함 연동 (메일 검색 / 열람)

2. 스팸관리함 연동 (수신 허용 / 거부 설정)

3. 받은메일함 안전메일 표기

SPF, DKIM, DMARC 결과를 통한 안전메일 표기

*크리니티메시징 사용 시

구성도

구성도

고객사