Rspamd 4.2: Analiză avansată pentru fișiere Office și SVG contra atacurilor Phishing
Sistemul open-source de filtrare a spam-ului Rspamd a primit versiunea 4.2, aducând îmbunătățiri majore în detectarea atacurilor cibernetice complexe, inspecția atașamentelor, viteza de procesare a URL-urilor și gestionarea prin interfața web.
Noutățile principale din Rspamd 4.2
1. Inspecție în profunzime a fișierelor atasate (SVG & Office)
Documente Office (XLSX, PPTX, DOCX): Rspamd poate analiza acum conținutul intern pentru a detecta elemente periculoase precum linkuri externe, scripturi încorporate, macrocomenzi sau resurse de la distanță folosite în campaniile de phishing.
Fișiere vectoriale SVG: În loc să fie tratate ca simple imagini, fișierele SVG sunt scanate complet pentru text vizibil, linkuri, redirecționări, formulare sau resurse de la distanță încorporate [source: 1].
2. Procesare mai rapidă a domeniilor și regulilor
Interogare Public Suffix de ~7 ori mai rapidă: Noua implementare procesează mult mai eficient regulile complexe de sufixe pentru domenii.
Plan unificat de execuție a regulilor: A fost eliminată procesarea în etape separate în favoarea unui singur plan de execuție mai predictibil. Ordinea poate fi inspectată cu comanda
rspamadm configdump -e.
3. Reevaluare DKIM și verificări de securitate
Mesajele cu o semnătură DKIM validă primesc un scor/bonificație suplimentară atunci când domeniul din semnătură se potrivește exact cu cel al expeditorului, ajutând la diferențierea e-mailurilor autentice de cele semnate prin domenii terțe.
4. Îmbunătățiri pentru WebUI și ClickHouse
WebUI: Permite verificarea stării de sănătate pentru stocarea fuzzy, statistici mai detaliate pentru clasificatorul Bayes, monitorizarea latenței/uptime-ului și compararea versiunilor sau configurațiilor între serverele dintr-un cluster.
ClickHouse: Indexare optimizată pentru căutări rapide după expeditori, ID-uri de mesaje, IP-uri, URL-uri, subiecte și hash-uri de atașamente.
Sursă:
Comentarii
Trimiteți un comentariu