Rspamd, ClamAV/Avast REST ve karantina policy ile spam, malware ve phishing koruması

Pitbull Secure Gateway Security Engine ve Karantina modüllerinin odak ürünü: gelen SMTP trafiğinde spam, malware, phishing ve policy kararları; şüpheli mesajlarda preview, charset decode, skor analizi ve false positive yönetimi.

Security Engine · Karantina Rspamd · Policy
Rspamd skoru 8.4
SPF/DKIM PASS
ClamAV CLEAN
Karantina 3 mesaj
Rspamd ClamAV Karantina FP Policy
Rspamd
Policy motoru
3 AV
Provider seçimi
Hot path
SMTP performans
FP
Portal bildirimi

Filtreleme ve karantina zorlukları

İmza tabanlı tek katmanlı filtreleme ve dağınık karantina kutuları operasyonu ölçeklendiremez.

Tek katmanlı filtreleme

Yalnızca spam skoru yeterli değil; Rspamd symbol kırılımı ve policy motoru gerekir.

Karantina kör noktası

Şüpheli mesajlar preview olmadan yönetilemez; charset ve attachment risk görünmez kalır.

FP yönetimi yükü

False positive talepleri merkezi karantina ve müşteri portalı olmadan destek ekibini kilitler.

Antivirus esnekliği

Her ortam aynı AV katmanını istemez; clamav / avast_rest / off seçeneği şarttır.

Security Engine + Karantina katmanı

Gelişmiş Tehdit & Karantina, Pitbull Secure Gateway'in inbound koruma çekirdeğidir. Rspamd entegrasyonu ile spam, phishing ve policy kararları SMTP hot path üzerinde milisaniye düzeyinde verilir; seçilebilir antivirus katmanı (clamav, avast_rest veya off) zararlı ek risklerini tarar.

Security Engine yetenekleri

  • Rspamd symbol ve skor kırılımı — operasyon ekibi kararın nedenini görür
  • SPF, DKIM, DMARC authentication sonuçları policy motorunda birleşir
  • ClamAV / Avast REST ile malware ve macro risk taraması
  • Policy tabanlı accept, reject, quarantine ve soft-reject
  • Ağır analizler hot path dışına alınır — mail kabul gecikmesi minimize edilir

Karantina & Policy

  • Karantina mail preview ve Türkçe charset decode (Windows-1254 / ISO-8859-9)
  • Skor, eşik, SPF/DKIM/DMARC ve symbol kırılımı analiz ekranı
  • Attachment / risk sinyali görünürlüğü (macro, executable, archive)
  • False positive işaretleme ve admin onaylı quarantine release
  • Müşteri portalı üzerinden false positive bildirimi

Operasyon ilkeleri

Otomatik reject/quarantine yalnızca açık policy ile devreye girer. Release işlemleri audit log'a yazılır. KVKK/GDPR uyumlu customer-scoped veri ayrımı korunur.

Not: AI destekli operasyon katmanı roadmap'te gelecek faz olarak planlanmıştır — read-only analiz ve policy önerisi; mail akışında otomatik karar vermez.

Nasıl çalışır?

  1. 1 Pitbull Secure Gateway MX yönlendirmesini tamamlayın.
  2. 2 Security Engine antivirus provider seçimini yapılandırın (clamav / avast_rest / off).
  3. 3 Karantina eşikleri ve release politikasını domain bazında ayarlayın.
  4. 4 Müşteri portalından FP bildirim akışını etkinleştirin.
  5. 5 NOC panelinden reject nedenleri ve karantina kuyruğunu izleyin.