Warstwy po kolei analizują wpływającą korespondencję i klasyfikują ją jako spam bądź wiadomość, którą faktycznie mamy otrzymać.
Ochrona przed atakami typu DoS
Ochrona przed atakami typu DoS, czyli wszystkimi zagrożeniami mającymi na celu ograniczenie wydajności sieci. Chronimy np. Exchange, Lotos czy jakikolwiek inny serwer pocztowy.
Licznik wiadomości
W przypadku przekroczenia limitu wiadomości przychodzących i wychodzących Barracuda odcina połączenie. Zabezpieczenie to chroni przed masowo generowanym spamem, a także blokuje komputery w naszej sieci, które zostały zainfekowane i wysyłają do sieci śmieciowe wiadomości.
Analiza adresów IP
Barracuda korzysta ze swoich baz oraz zewnętrznych serwisów, które zawierają listy niebezpiecznych adresów IP. Administrator może dodawać własne adresy do listy blokowanych odbiorców.
Weryfikacja nadawcy
Jest to pierwsza warstwa która, zagląda do wiadomości. Warstwa ta skupia wszystkie narzędzia, które uwierzytelniają nadawcę – sprawdza czy nadawca faktycznie pochodzi z domeny, z której się przedstawia w korespondencji np. czy przesyłana wiadomość ze statusem przesyłki kurierskiej naprawdę pochodzi z domeny przewoźnika.
Weryfikacja odbiorcy
Warstwa ta sprawdza czy osoba, do której kierowana jest wiadomość pocztowa istnieje w naszej domenie.
Kolejne warstwy sprawdzają zawartość maila skanując temat, treść i załączniki.
Skanowanie antywirusowe
Wbudowany silnik antywirusowy skanuje wiadomości czy nie zawierają wirusów. Warstwa skanuje nawet wiadomości znajdujące się na białych listach.
Personalizowane polityki administratora
W ramach tej warstwy ochronnej administrator może tworzyć reguły, które będą blokować wiadomości o określonych właściwościach np. wszystkie, które zawierają załącznik exe.
Analiza typu Finger Printing
Warstwa ta sprawdza odcisk (treść) danej wiadomości, czy nie została uznana w innym miejscu za spam. Warstwa tego typu może chronić w przypadku zmiany adresu IP maszyny spamera, ale przy wysyłaniu tej samej treści, która już raz została oznaczona jako szkodliwa w bazie Barracuda.
Analiza intencji
Analiza celu wiadomości spam. Możemy sprawdzić każdy odnośnik, URL czy nie prowadzi on do pobrania szkodliwego pliku.
Analiza obrazowa
Przetwarzanie obrazu na słowa i analiza pod kątem zawartości szkodliwych treści.
Analiza Bayesa
Profil lingwistyczny, który uczy się na podstawie otrzymywanych maili, jak ma zostać potraktowana konkretna wiadomość. Administrator w tym przypadku może oznaczyć określoną grupę wiadomości jako spam oraz oznaczyć określoną listę wiadomości jako pożądanych. Filtr na podstawie wybranych maili klasyfikuje kolejne przychodzące wiadomości i odpowiednio oznacza je jako spam lub wiadomość czystą.
Punktacja Spamu
Każda wiadomość otrzymuje swoją punktację. W zależności od zebranych punktów wiadomość zostaje oznaczona jako spam, wrzucona do kwarantanny lub przesłana do użytkownika. System punktowy pozwala ocenić, czy dana wiadomość nie została niepotrzebnie uznana za spam i czy nie mamy do czynienia z false positive.