Archive for the 'SurGATE' Category

Endersys mutfağından: Surgate Inline sahnede

Surgate’e Layer II katmanında filtreleme yapma yetisi kazandıracak “inline teknolojisi” nin ar-ge çalışmalarında sona yaklaşıldı. Inline filtering teknolojisi ile, Surgate, hiçbir ekstra konfigürasyon yapmaya ihtiyaç bırakmaksızın, mail sunucunuza giden e-mail trafiğini üzerine alabilecek.

Surgate firmware’in yeni sürümünde bu özellik, “Inline mode” olarak kullanıcıya sunulacak. Surgate kullanıcıları DNS MX yönlendirmesi ve Firewall yönlendirme opsiyonlarının yanı sıra, çok daha esnek bir deployment seçeneğine kavuşmuş olacaklar.

Teknolojinin beta testleri devam ediyor, bu ve daha fazla Surgate geliştirmelerinden herkesten önce haberdar olmak için: “stay tuned”.

Surgate’e TÜBİTAK desteği

Spam yakalama kalitesi ve satış sonrası desteği ile müşterilerinin beğenisini kazanan SurGATE ürünümüz, TÜBİTAK tarafından Sanayi Ar-Ge desteği ile ödüllendirildi. 24 aylık destek sürecinde, ürünümüzün özellikle yabancı rakiplerinin yanında rekabet gücünü artıracak geliştirmelere öncelik verilecek.

Yabancı rakiplerini geride bırakarak; Superonline, Borusan Telekom, Turkcell, Teknotel gibi ülkemizin önde gelen telekom firmalarının tercihi haline gelmiş olan Surgate, yerelde yakaladığı başarıyı uluslararası arenada da tekrarmayı hedefliyor.

Bu anlamda, sağlanan desteğin maksimum işlerlikle kullanılıp, en kısa zamanda ürünü hak ettiği mevkiye çıkarmayı hedefliyoruz.

Destek kapsamındaki çalışmalar daha çok DLP, yüksek erişebilirlik, e-posta şifreleme ve yeni içerik sınıflandırma teknolojilerine yoğunlaşacak. Ürünün kalitesinin uluslararası bir sertifikasyon kurumuna (ICSA Labs, West Coast Labs) akredite ettirilmesi de planlanıyor.

SurGATE 2.1.1 çıktı

SurGATE Labs Ar-GE ekibi SurGATE 2.1 serisinin ilk bakım sürümü olan 2.1.1′i yayınladı. SurGATE ile ilgilli detaylı bilgiyi http://www.surgate.com adresinden alabilirsiniz.

Oluşturulan yama ile tüm SurGATE müşterileri bu sürüme geçebilecek. Bu sürümde hata düzeltmelerine ek olarak aşağıdaki geliştirmeler yapıldı.

1. Veritabanı kayıt işlemlerini hızlandırmak için mri(multi-row-insert) daemon geliştirildi.

2. Antivirüs yazılımının yeni sürümüne geçildi.

3. Yeni spam yakalama modülleri dahil edildi.

4.  Yeni RBL sunucusu dahil edildi.

5. Disk doluluk oranı belli bir seviyeyi geçtiğinde sistem yöneticisine e-posta atılması sağlandı.

6.  Konsolda IP adresi ve netmask bilgilerinin gösterilmesi sağlandı.

7- Relay tabanlı IPS Rate Control özelliği eklendi.  Mevcut olan Spam ve LDAP Rate Control özelliğine Unauthorized Relay Rate Control özelliği eklendi. Bu özellik sayesinde belli bir süre boyunca sistem yöneticisinin belirlediği eşik değerinin üzerinde relay hatası alınırsa ilgili IP adresi otomatik olarak SurGATE IPS/FW modülü tarafından engellenmektedir.

SurGATE IPS “Relay Rate Control” Özelliği Eklendi.

SurGATE 2.1 -p3 yaması ile IPS Relay Rate Control özelliği eklendi.

Bu özellik sayesinde belirli bir sürede çok fazla relay yaparak spam göndermeye çalışan IP adresleri otomatik olarak  internal firewall modülü ile engellenmektedir.  Bu sadece spam gönderen IP adresi iki gün süreyle SurGATE’e SMTP bağlantısı bile açamamaktadır.

Bu yama önümüzdeki hafta tamamlanıp, sahaya gönderilebilir hale gelecektir.

http://reputation.surgate.net web sayfası açıldı.

SurGATE SRN sorgulama web sayfası yenilenmiştir. Bu yeni web sayfamızda bir IP adresinin SRN karalistesinde olup olmadığını sorgulayabildiğiniz gibi A,NS, TXT,MX,PTR gibi DNS sorguları ve WHOIS sorgusu yapabilirsiniz. Yakın bir zamanda girilen IP adresini diğer RBL sunucularında arayan özellik eklenecektir.
Detayları http://reputation.surgate.net adresinde bulabilirsiniz.

www.surgate.com açıldı.

SurGATE Messaging Gateway ürününe özgü web sayfası açılmıştır.

www.surgate.com adresinden ürünle ilgili en güncel bilgilere ulaşabilirsiniz.  Global pazara açılabilmek için site tamamen ingilizce olarak hazırlanmıştır.

SurGATE Yeni Özellikler ve Performans İyileştirmeleri #1

AR-GE ekibimiz ile SurGATE 2.1′de çok kullanışlı özellikler(feature) elde ettik.  Şu anda onlarca  yeni özellik ve ciddi performans artışlarının olacağı 2.2 sürümünü kodluyoruz.

En önemli özellikleri şu şekilde sıralayabiliriz.

  • Gelen/giden mailler ve sonucuna ek olarak tüm internal loglar arayüzde gösterilecek.
  • Çok esnek  ve zengin raporlama özelliği.
  • Karantina webmail özelliği. (Son kullanıcılar istedikleri zaman webmail tarzı bir ekran ile karantinalarını yönetebilecek)
  • Vmware imajı.

En büyük performans artışı ise veritabanı işlemleri tarafında yapıldı. Ar-GE ekibimizin geliştirdiği “SurGATE DB Connectivity Framework” modülü sayesinde veritabanına kayıt ekleme performansı katlanarak arttı.   Aynı framework’ün “db caching” modülü sayesinde de engine modülleri, veritabanındaki kullanıcı profilleri ve sistem ayarlarına minimum CPU ve I/O maliyeti ile erişebilmektedir.  Tüm bu iyileştirmeler ile CPU kullanımı yüksek oranda düştü. Bu sayede aynı anda çok daha fazla maili işleyebiliyoruz. Aşağıda framework’a ait örnek bir kaydı görebilirsiniz.


@400000004bb3709b3b7926ac 31/03/10 18:56:01: [1410] inserted    59 rows    0.016 secs
@400000004bb370a10145d804 31/03/10 18:56:07: [1410] inserted    47 rows    0.013 secs
@400000004bb370a6038494d4 31/03/10 18:56:12: [1410] inserted    72 rows    0.027 secs
@400000004bb370aa047cbc2c 31/03/10 18:56:16: [1410] inserted    34 rows    0.010 secs
@400000004bb370ae05c9ba44 31/03/10 18:56:20: [1410] inserted    44 rows    0.015 secs
@400000004bb370b207d5d624 31/03/10 18:56:24: [1410] inserted    64 rows    0.025 secs
@400000004bb370b709b96334 31/03/10 18:56:29: [1410] inserted    61 rows    0.022 secs
@400000004bb370bc0b94fd1c 31/03/10 18:56:34: [1410] inserted    63 rows    0.024 secs
@400000004bb370c10cb0488c 31/03/10 18:56:39: [1410] inserted    37 rows    0.011 secs

SurGATE Ekim Ayı Spam Raporu

Türkiye’deki SurGATE cihazlarında ayda ortalama 400 milyon e-posta işlenmektedir.  Merkezi SurGATE SRN raporlarından aldığımız Ekim ayı spam istatistiklerini yayınlıyoruz.

Top Spammer Country by Spammer IP Numbers
Country Number of IP
1 United States 14412
2 Romania 10643
3 Korea 9129
4 Brazil 7704
5 Russian Federation 4640
6 Turkey 4571
7 China 3857
8 Vietnam 3510
9 Poland 3427
10 India 3410
Top Spammer IP by Spam Count
IP Spam Count Country
41.174.7.210 301859 South Africa
217.77.222.86 235723 Ukraine
195.244.62.11 225429 Turkey
93.186.114.15 210842 Turkey
212.174.81.23 177254 Turkey
195.87.6.108 158730 Turkey
62.168.65.170 156684 Slovakia
61.55.156.211 145961 China
94.101.85.138 143141 Turkey
88.250.166.203 141305 Turkey
212.175.235.151 137564 Turkey
212.175.235.153 134188 Turkey
195.87.9.237 127691 Turkey
77.245.150.5 116470 Turkey
216.183.48.80 115075 United States

spammers_by_country

SurGATE LDAP Rate Control Özelliği

SurGATE 2.1′de Spam Rate Control özelliğini getirmiştik. Bu özellik belli bir sürede, belirtilen sayıdan fazla e-posta gönderen IP adreslerinden belli yüzdeden fazla e-posta geldiğinde (Örnek: Bir saatte en az 50 e-posta gönderen IP adresinin gönderdiği e-postaların %50′den fazlası kesinlikle spam ise)  SurGATE IPS modülü gönderen IP adresini bir süreliğine SurGATE Internal Firewall’a eklemektedir. Bu sayede karşı taraf SMTP bağlantısı bile açamayacaktır.

Bu kontrolün aynısını olmayan kullanıcılar (LDAP sorguları sonucu) içinde gerçekledik. Eğer e-posta gönderen uzak IP adresi belli bir yüzdeden fazla olmayan kullanıcıya e-posta göndermeye çalıştığında otomatik olarak engellenecektir. Bu sayede SurGATE arkasındaki alan adları “Directory Harvest Attack”lara karşı daha fazla korunacaktır.

Bu özellik SurGATE 2.1 patchlevel 2 ile tüm sahaya sürülecektir.

SurGATE’in anlamı ve okunuşu

SurGATE adı Türkçe “Sur” ve İngilizce kapı manasına gelen “GATE” kelimelerinin birleştirilmesiyle oluşturulmuştur. “sörgeyt” veya “şurgeyt” değil, “surgeyt” olarak okunur.

Bu iki kelimeyi birleştirirsek SurGATE, “kale kapısı” anlamına geliyor. Surlar istenmeyeni dışarda bırakmak içindir. Sur kapısından da ancak güvenilir olanlar, izin verilenler geçebilir. Bu sayede sur içindekilerin güvenliği sağlanmış olur.

Sur ve sur kapısı isimleri bilişim dünyasındaki güvenlik yazılımlarının yaptığı işi en iyi tarif eden kelimeler olduğu için güvenlik ürün ailemize bu adı verdik.

Endersys olarak Türkiye’de ürün geliştirmekle birlikte, bu ürünleri global ölçekte pazara sunma hedefi taşımaktayız. İsimde Türkçe ve İngilizce kelimeler olmasının bir sebebi de budur.

Endersys olarak şu anda SurGATE Messaging Gateway ve Surgate Messaging Server iki ürünümüz bulunmaktadır. SurGATE sadece bu ürünler için düşünülmüş bir isim değil. Bu isim Endersys’in güvenlik çözümleri altında geliştireceği tüm ürünleri kapsayan bir isimdir. Yani ileride SurGATE Vulnerability Scanner, SurGATE Firewall gibi isimler duyabilirsiniz.