Servizio AntiSPAM RUPA – Roma 28 settembre Servizio AntiSPAM RUPA
Servizio AntiSPAM RUPA – Roma 28 settembre Sommario Definizione e caratteristiche dello SPAM Descrizione del servizio AntiSPAM RUPA Modalità di adesione al servizio AntiSPAM
Servizio AntiSPAM RUPA – Roma 28 settembre Definizione e caratteristiche dello SPAM
Servizio AntiSPAM RUPA – Roma 28 settembre SPAM: cosè Una non esplicitamente richiesta, un messaggio commerciale volto a pubblicizzare prodotti o siti. Esistono due categorie di SPAM: UCE (Unsolicited Commercial ) commerciale non richiesta UBE (Unsolicited Bulk ) che non hanno un contenuto commerciale, inviate in forma massiva; esempi significativi sono i messaggi di propaganda politica e le catene di S. Antonio
Servizio AntiSPAM RUPA – Roma 28 settembre VIRUS: cosè Un virus informatico è un software che se eseguito è in grado di infettare (modificare) dei file in modo da riprodursi facendo copie di se stesso, generalmente senza farsi rilevare dall'utente Una particolare categoria di virus è rappresentata dai Mass Mailing Virus, i cosiddetti worm, in grado di replicarsi componendo e spedendo ad insaputa dellutente infetto, utilizzando come mittenti e destinatari indirizzi ricavati dalla rubrica dellutente stesso
Servizio AntiSPAM RUPA – Roma 28 settembre Caratteristiche dello SPAM proviene da un mittente (spammer) con il quale il destinatario del messaggio potrebbe non avere alcun tipo di relazione; gli indirizzi dei destinatari spesso vengono raccolti in maniera automatica da fonti quali, ad esempio, newsgroup e pagine Web è spedito da un indirizzo creato con lunico scopo di inviare messaggi di SPAM non identifica chiaramente la persona o il gruppo che lo ha spedito Lo SPAM può essere di natura: commerciale pornografica fraudolenta
Servizio AntiSPAM RUPA – Roma 28 settembre Lo spam viola lart. 130 (Comunicazioni indesiderate) del Codice in materia di Protezione dei Dati Personali (Legge 196/2003), in quanto costituito da messaggi inviati senza il consenso del destinatario è considerato un comportamento inaccettabile dagli ISP (Internet Service Provider) per i costi dell'elaborazione della pubblicità di altre persone espone le postazioni di lavoro dei destinatari della a pericolosi programmi informatici invasivi diminuisce la fruibilità del servizio di posta (aumento dello spazio occupato dai messaggi; lesione del diritto alla comunicazione elettronica in caso di incontrollato blocco della messaggistica provocati da una cattiva gestione del servizio AntiSPAM) Caratteristiche dello SPAM
Servizio AntiSPAM RUPA – Roma 28 settembre Statistiche Rapporto IDC (International Data Corporation) 2002 – 7 miliardi di indesiderate 2004 – 23 miliardi di indesiderate Secondo gli ISP e le aziende specializzate in servizi anti-spam, le indesiderate rappresentano una cifra compresa tra il 50% e il 95 % di tutta la posta elettronica in arrivo
Servizio AntiSPAM RUPA – Roma 28 settembre Alcune definizioni Tag Stringa di testo da inserire allinizio delloggetto della Black List Elenco di indirizzi IP e/o domini classificati come fonte di SPAM White List Elenco di indirizzi di posta elettronica e/o domini legittimi per i quali non vengono effettuati i test relativi alla rilevazione dello SPAM Score Punteggio assegnato ad una da un prodotto di anti- spam sulla base di un insieme definito di regole finalizzate a individuare le potenziali caratteristiche critiche del messaggio
Servizio AntiSPAM RUPA – Roma 28 settembre Descrizione del servizio AntiSPAM RUPA
Servizio AntiSPAM RUPA – Roma 28 settembre AntiSPAM RUPA: servizio sperimentale Il servizio è attualmente erogato in via sperimentale su 22 domini: enac.rupa.it, inps.it, cnipa.it, giustizia.it, sanita.it, sspa.rupa.it, giustizia-amministrativa.it, inail.it, sspa.iunet.it, tesoro.it, enit.it, comunicazioni.it, ipost.it, corteconti.it, istat.it, mincomes.rupa.it, protocollo.gov.it, mincomes.it, indicepa.gov.it, aipa.it, ctrupa.it, ct.rupa.it. e prevede: Blocco delle infette da worm Attribuzione dello score Statistiche RUPA 2004 (aprile/dicembre) – 27 milioni di WORM intercettati 2005 (gennaio/maggio) – 17 milioni di WORM intercettati
Servizio AntiSPAM RUPA – Roma 28 settembre AntiSPAM RUPA: servizio contrattualizzato Requisiti Sicurezza e continuità del Servizio Performance con scalabilità non limitata Supporto tecnico continuativo Alta affidabilità e ridondanza Dimensionamento del traffico fino ad un massimo di /giorno La scansione AntiSPAM verrà eseguita esclusivamente per il traffico di posta proveniente da Internet
Servizio AntiSPAM RUPA – Roma 28 settembre AntiSPAM RUPA: servizio contrattualizzato Funzionalità disponibili Antivirus ed AntiSPAM Gestione delle Black List e delle White List Aggiunta Tag alloggetto della Eliminazione dei worm ed eventuale blocco delle infette
Servizio AntiSPAM RUPA – Roma 28 settembre AntiSPAM: servizi Base della RUPA Scansione della , classificazione in base ai seguenti punteggi: inferiore a 5, non classificata come spam da 5 a 9,999, classificata come spam superiore a 10, classificata come high spam Lamministrazione può decidere di personalizzare: Il tag da inserire nelloggetto della in base ai livelli di soglia predefiniti di spam (5) e high spam (10) I livelli di soglia di spam e high spam Lelenco dei domini e/o indirizzi di posta da inserire nella White List L'implementazione del servizio è trasparente alla amministrazione in quanto non sarà necessaria alcuna modifica delle tabelle di Routing e Sicurezza (FireWall).
Servizio AntiSPAM RUPA – Roma 28 settembre Esempi di tag e score per Spam e High Spam High Spam Spam
Servizio AntiSPAM RUPA – Roma 28 settembre Modalità di adesione al servizio AntiSPAM
Servizio AntiSPAM RUPA – Roma 28 settembre Adesione AntiSPAM Servizi Base Lamministrazione deve: 1.Aprire un Ticket allHelp Desk EDS 2.Compilare il modulo di adesione indicando se si desidera il blocco le contenenti worm e, opzionalmente: Tag per loggetto della White List Livelli di soglia 3.Inviare il modulo compilato tramite fax ad EDS
Servizio AntiSPAM RUPA – Roma 28 settembre Modifiche personalizzazioni Le Pubbliche Amministrazioni che aderiscono al Servizio AntiSPAM potranno modificare le proprie personalizzazioni aprendo un ticket allHelp Desk EDS
Servizio AntiSPAM RUPA – Roma 28 settembre Amministrazioni: logiche di gestione dello spam Cosa gestire lo score (aggiunto allheader) i tag (aggiunto alloggetto) Dove gestire a livello di mail server (globale) a livello client (utente)
Servizio AntiSPAM RUPA – Roma 28 settembre AntiSPAM Servizi Addizionali I Servizi Addizionali prevedono: Ulteriore scansione delle con antivirus Sybari, avente funzionalità specifiche di AntiSPAM Gestione personalizzata della quarantena Personalizzazione del tag Elenco dei domini e/o degli indirizzi di posta elettronica, da inserire allinterno della White List