Introduction. Application Signal Spam à date Application Signal Spam à date Stats et chiffres d activité



Documents pareils
COMMENT PROTÉGER LE FLUX SORTANT?

LIVRE BLANC COMBATTRE LE PHISHING. Auteur Sébastien GOUTAL Responsable Filter Lab. Janvier

Formation Optimiser ses campagnes ing

Livre blanc. Comment internaliser votre routage ?

En quelques mots. 8 millions de profils Opt-In et qualifiés. nos fichiers exclusifs contiennent

Comment se protéger contre les s suspicieux?

La délivrabilité des campagnes d marketing

Délivrabilité de vos s Tout savoir en 34 conseils

Offre de stage. Un(e) stagiaire en informatique

MailCube MC 2. 2,5 jours / homme / an. 33 milliards de kwh. 17 millions de. 3,1 millions de. nouvelle génération. Le spam en quelques chiffres :

Atelier numérique Développement économique de Courbevoie

Message Business. Les 20 Commandements de l ing et du marketing client en 2013

Mise à jour de sécurité

ing Fidélisation, Acquisition : réussir ses campagnes marketing

Dr.Web Les Fonctionnalités

Club des Responsables d Infrastructures et de la Production

le paradoxe de l Opérateur mondial

BusinessHIGHLIGHT GESTION DE LA PRESSION COMMERCIALE. Optimiser ET SI C ÉTAIT UN PROBLÈME D ORGANISATION? n /... SOMMAIRE INTRODUCTION

PROJET D INTERCONNEXION

SOL DES PRO MOS OUVERT

Notre expertise au cœur de vos projets

Présentation d Educanet Tunisie

Un nouveau regard sur votre marketing relationnel

ManageEngine Netflow Analyser

Le spam introduction. Sommaire

E-COMMERCE UN SITE PROFESSIONNEL NOU PRO MOS. à partir de 4900,00 HT VEAU UNE SOLUTION CLÉ EN MAIN & ÉVOLUTIVE NOU SOL DES PRO MOS LIVRAI SON VEAU

GESTION DES INCIDENTS DE SÉCURITÉ DE L INFORMATION

L' ing commercial. Scribness - Rédacteur Web

La Renaissance de L ing à la Performance

SENSIBILISATION À LA CYBERSÉCURITÉ : LE COMPORTEMENT À RISQUE DES INTERNAUTES

Package Réseau Social RSV4

Inxmail Professional 4.2

Appliances et logiciels Security

spam & phishing : comment les éviter?

L IMPACT ATTENDU DE DMARC SUR LE PHISHING. Auteur Sébastien GOUTAL Responsable Filter Lab

Comment mieux se concentrer sur les s prioritaires? Détecter, classer et désinscrire

NOS TECHNOLOGIES ET NOTRE ACCOMPAGNEMENT POUR OPTIMISER VOTRE RÉPUTATION D ÉMETTEUR

Pourquoi le marketing par ?

Tarifs WebArtDesign à Grenoble: Création Site Internet, Référencement, Création Graphique, Création Log...

Forfait Informatique libérez votre entreprise de ses contraintes informatiques

FORMATION SUPPORT MOAR. Mardi 26 juin 2012

Release Notes POM v5

Content Manager

plateforme de paiements sécurisés sur internet Groupe Crédit Mutuel-CIC La carte d identité 2009

livre blanc pour PDF 15/02/11 14:13 Page Livre blanc

Annexe 6. Kaspersky Security For Mail servers Anti-Spam/Antivirus. Consulting Team

Imaginez un Intranet

Appliances et logiciels Security

Z , Service d ing en ligne dédié aux envois professionnels

Découvrir et bien régler Avast! 7

Faites confiance à la première solution française de paiement sur Internet.

Conditions générales d'adhésion au programme d'affiliation

Comment optimiser votre. utilisation de POM? 23 avril 2015

Recherche d information textuelle

Présenté par : Mlle A.DIB

DOSSIER DE PRESSE. LEXSI.COM. Contacts presse : OXYGEN Tatiana GRAFFEUIL Audrey SLIWINSKI

REFONTE DE L ARCHITECTURE INTERNET ET MESSAGERIE DE LA S.E.T.E. CAHIER DES CLAUSES TECHNIQUES PARTICULIERES

Fiche diagnostic du besoin

Push. logiciel de prise de rendez-vous & création de site internet.

Pourquoi choisir ESET Business Solutions?

Traitement des Données Personnelles 2012

Gestion de la relation client. Quelle est la meilleure stratégie à mettre en place?

FleXos : Présentation Zscaler

Comment augmenter votre chiffre d affaire sans importuner vos clients?

La sécurité des données hébergées dans le Cloud

ACP 3.1. Le portail de la relation client

proximite + qualite + competitivite

AUDIT CONSEIL CERT FORMATION

ZABBIX est distribué sous licence GNU General Public License Version 2 (GPL v.2).

Fédération Française des Télécoms

En quoi nous pouvons vous aider?

La cybercriminalité et les infractions liées à l utilisation frauduleuse d Internet : éléments de mesure et d analyse pour l année 2012

Se protéger des Spams

Fidéliser sa clientèle par l ing

La Gestion des Applications la plus efficace du marché

Créer du trafic sur son site Internet

DOSSIER DE PRESSE. Contact presse. Gaëlle Guillocheau Responsable Communication +33 (0)

Z Solution d envoi d s en Libre-Service

Gestion des Incidents SSI

Nous vous garantissons un niveau élevé d exploitation de vos données

STAGE2 STAGIAIRE / NIKOLAOS TSOLAKIS. 16/02/2015 : choix des outils nécessités pour l application : Didier Kolb, le maitre de stage

Noms de domaine Règles applicables et derniers développements

1. En moyenne, un ordinateur sans protection connecté à Internet est infecté après... quelques minutes heures 3 jours plus d une semaine

Hébergée dans le cloud, notre solution est un logiciel-service (SaaS) entièrement géré par NUXIT :

CYBERSÉCURITÉ INDUSTRIELLE CONSTATS & SOLUTIONS

Le phénomène du SPAM en 2003!!!

Symantec Protection Suite Enterprise Edition Protection éprouvée pour les terminaux, la messagerie et les environnements Web

Rôle des FAI et des Datacenters dans les dispositifs de cyber-sécurité Ou comment tenter de rendre l Internet plus sûr.

Quels sont les points clés pour réussir ses campagnes ing? 22 avril 2010

Créée en 2002, la société PineApp est pionnière sur le. Le siège de la société se trouve aux États-Unis, avec des

«Marketing /site web et la protection des données à caractère personnel»

Webinaire numéro 9. Tendances et exemples d ings / Newsletters Efficaces

Ce que nous rencontrons dans les établissements privés : 1-Le réseau basique :

VOTRE OFFRE CRM 360 ALL INCLUSIVE.

Symantec Protection Suite Small Business Edition Une solution simple, efficace et compétitive pour les petites entreprises

Un montant fixe Un montant flexible, afin d adapter notre offre le plus juste possible à vos besoins et exigences. 899 htva

«Les documents référencés ci-dessus étant protégés par les droits d auteur et soumis à la déclaration au Centre Français d exploitation du droit de

Ateliers de formation Internet. L ing

Transcription:

EMDay 20 mai 2014

Introduction Application Signal Spam à date Application Signal Spam à date Stats et chiffres d activité Procédure de signalement des abus sur noms de domaines (Benjamin) Solving Procing Abuse reporting process Analysing Reports Intervenants : Benjamin Billon (Splio), Thomas Fontvielle (Secrétaire Général)

Application Signal Spam à date et projets en cours

Stats et chiffres Courbe mensuelle des signalements depuis janvier 2012

Stats et chiffres Perception du spam par les internautes français

Stats et chiffres Le baromètre Signal Spam T1 2014

Services et développement Fonctionnement de l application à date Flux ARF sur N AS & Mot clés pour le réseau Interpol FBL Routeurs Signalement par formulaire web Signalement par plugins messagerie Statistiques de plaintes FAI par IP FBL FAI + Statistiques IP Plaintes Rapport TOP 10 plaintes webmail pour FAI Rapport CNIL Flux botnet vers ACDC et Gendarmerie Flux phishing vers ACDC Spamtrap Orange Flux phishing par mots clef Paypal Rapports DMARC Signalement de noms de domaines usurpés Application Signal Spam Enrichissement / Qualification / Redistribution Flux ARF par pays Canada / Pays-Bas / Nouvelle-Zélande / Luxembourg / Suisse En étude pour US En étude pour Japon Flux URL Lexsi EBAY/Paypal ReturnPath

Services et développement FBL & Flux Signal Spam Nombre de boucles de rétroaction : 31 Membres de Signal Spam : 21 Membres du SNCD : 10 Accès au flux Stats IP FAI (déclaration de conformité validée): 25 Top 30 CNIL et alertes sur les sociétés dont les campagnes génèrent le plus de plaintes TOP 30 des «domainfrom» Exploitation des données issues de spamtraps

Nouveautés Signal Spam Logos et stickers Des logos distincts pour les différents membres de l association Nouveaux logos «mascottes» Signal Spam utilisables par toute la communauté des utilisateurs Signal Spam Logo «FBL» pour mettre en valeur l usage des boucles de rétroaction Signal Spam

Procédure de signalements des noms de domaine ursurpés

Services et développement Autres chantiers techniques Identification des sociétés émettrices pour le Top 30 CNIL (Splunk) Identification par campagnes de spam (afin de pouvoir agir sur une campagne et non plus seulement un émetteur) Advanced Cyber Defense Center Feeds & Support Center (alimentation de la Centralized Clearing House européenne et participation au projet d établissement d un «support center» national)

Procédure de signalements des abus sur noms de domaines Constat : Efficacité des protections basées sur la réputation, mais danger croissant pour les marques de voir leurs noms de domaines usurpés pour émettre des campagnes de spam/phishing/scam. Objectifs de la procédure : Assurer la meilleure transmission possible de l information auprès de l ensemble de la communauté en capacité de remédier à l attaque en cours. Mieux protéger l internaute. Proposer des outils et des recommandations aux sociétés victimes. Fonctionnement : Procédure pour les membres de Signal Spam. Alerte soumise à un comité de validation. Information de confiance poussée vers les partenaires.

Procédure de signalements des abus sur noms de domaines Gestion actuelle d un abus sur nom de domaine La protection des noms de domaines bute actuellement sur deux écueils: Les noms de domaines dérivés approximatifs La non-implémentation de DMARC

Procédure de signalements des abus sur noms de domaines Processus de notification de l incident Un membre de Signal Spam peut déposer un rapport d incident poussé sans délai vers les blacklists, les antispam, et les organismes de réputation

Procédure de signalements des abus sur noms de domaines Analyse du signalement par un comité de validation

Procédure de signalements des abus sur noms de domaines Prochaines étapes : passages à la phase opérationnelle Travaux techniques Relecture du cahier des charges techniques pour le projet Conception des tables mysql Création du formulaire de signalement sur le forum Premières VM et BDD Partenariats Distribution du cahier des charges auprès des partenaires intéressés SURBL, Spamhaus, Return Path, Vade Retro, Cloudmark Confirmer le modèle csv + rsync avec VadeRetro Tests sur échantillons de scam et phishing (quels URI/domaines en tirer?) PoC Établissement d un comité de validation des signalements Membres de Signal Spam exclusivement Entre 5 et 10 personnes Alertes par e-mail / SMS Communication autour du projet Schéma simplifié grand public Communication relayée par les membres de Signal Spam Présentations événements (EMDay, MAAWG)

Pour vos questions et demande de renseignement : thomas.fontvielle@signalspam.net

Projet de migration de l application

Services et développement Projet de migration : Infra Gandi L application actuelle doit supporter des flux de plus en plus nombreux et volumineux. Il est impératif de repenser notre infrastructure. Flux sortants Flux entrants Admin Adressage Internet IPV4 et IPV6 Internet ip5 ip1 ip2 ip3 ip4 Site web www.signal-spam.fr Acc01 VM Environnement Pre-prod et Dev Machine de rebond Admin Web01 VM App01 Splk01 Dev01 Piv01 VM VM VM VM CMS Drupal Applications Signal Spam Splunk/Analyse VLAN Privé BdD01 VM Bases de données

Services et développement Planning de migration février mars avril mai juin juillet août janvier septembre Étude faisabilité/choix techno et budgétaire GO Consolidation choix avec Gandi Mise en place infra & l ensemble des applications Expression besoin mise en place site Fait En cours Conception plan de migration Migration données et services