你的郵件安全嗎?企業數據安全路在何方
跟傳統的信息傳輸模式相比,電子郵件具有很強的時效性、便捷性,然后隨著電子郵件在社會的廣泛應用,隨之而來的安全保密問題日漸突出,機密泄漏、信息篡改、假冒地址、垃圾郵件等令人煩惱不堪,相應的安全保密防護需求越來越迫切。國家在保密工作上先后頒布了各種保密法律,并發展保密技術,應用高端技術手段保護國家和企事業機密的安全,特別是加強郵件安全保密技術的應用,已成為當前安全保密工作的重要工作內容之一。

據報告分析,電子郵件威脅與行為分析 、身份欺騙相結合、釣魚網站、惡意軟件和漏洞。為了逃避普通電子郵件安全技術的檢測,特別是那些只依賴于標準殺毒軟件和聲譽的技術的電子郵件安全技術,電子郵件威脅已經變得越來越復雜。
多年來,我們看到電子郵件安全威脅的形式和意圖已經發生多次變化,從通過垃圾郵件活動制造混亂和拒絕服務到現在流行的勒索軟件和電子郵件欺詐威脅等,但電子郵件安全威脅本身仍然主要分為三類:
- 惡意軟件交付
- 網絡釣魚攻擊
- 域欺騙
這三種威脅代表著攻擊者為構建攻擊活動所采取的不同戰術,因此消除這些類別中的一個或甚至兩個類別的漏洞并不足以消除威脅。成功的攻擊通常會結合所有這些威脅。
惡意軟件交付
自從電子郵件應用程序開始包含附件以來,文件附件就被用于傳遞惡意軟件。當電子郵件應用程序開始支持可執行內容(使用與網絡中提供的相同類型的內容)時,攻擊者很快就學會利用惡意代碼來替換這些內容。
早期的電子郵件惡意軟件(例如Michelangelo或Melissa病毒)會導致受害系統遭到破壞或電子郵件服務中斷。而現在,勒索軟件已經成為最大的電子郵件安全威脅。
盡管攻擊者可通過任何類型的網絡入侵傳播勒索軟件,但還是電子郵件最適合勒索軟件攻擊。因為當用戶的電子郵件帳戶遭到入侵后,攻擊者就可利用該賬戶進一步將勒索軟件傳播到受害者組織內外的其他帳戶。
對于緩解電子郵件中惡意軟件威脅,其中一種方法是將電子郵件限制為沒有附件的純文本郵件,但這并不是可取的方法,因為用戶和企業需要依靠電子郵件來提供很多不同類型的內容,以及傳輸文件。
另外,電子郵件過濾和監控系統可提供有效的緩解技術,以平衡可用性和功能,同時降低惡意代碼進入企業網絡所帶來的風險。
網絡釣魚攻擊
無論何種形式,網絡釣魚攻擊都是指:利用電子郵件或其他類型的消息傳遞應用程序來進行社會工程活動,以誘騙受害者執行某些操作。普通的網絡釣魚活動會將通用網絡釣魚電子郵件傳播到廣泛的潛在目標,以便通過誘使用戶點擊惡意鏈接來獲取用戶登陸憑據或通過勒索軟件感染用戶系統。
相比之下,魚叉式網絡釣魚攻擊可能更難以防范,這種攻擊會專門針對特定目標,而且魚叉式網絡釣魚電子郵件通常經過精心設計讓受害者相信其合法性。另一種類似的攻擊是鯨釣攻擊,這種魚叉式網絡釣魚攻擊是針對高級別個人,受害者往往因其工作職能而成為目標,特別是當他們的工作職能包括向外部實體付款時。
對于網絡釣魚攻擊,我們可以通過電子郵件監控系統過濾很多普通的網絡釣魚電子郵件,同時,我們還應該通過員工電子郵件安全培訓以提高潛在受害者的網絡釣魚風險意識。
域欺騙
欺騙域是攻擊者用來攻擊電子郵件用戶的常見策略。被欺騙的域可能位于消息的標題中,以試圖欺騙收件人相信該電子郵件來自這個已知域。例如,攻擊者可能會發送釣魚消息看似源自收件人的雇主、銀行或其他可信來源。
基于域的消息認證、報告和一致性是一種協議,它允許域所有者通告他們可以對從該域發送的消息進行身份驗證并使收件人能夠阻止未經過身份驗證的消息,從而可在一定程度阻止這種類型的攻擊。
另一種類型的域欺騙活動涉及創建看似可信的域,攻擊者使用具有不同ISO字符集的國際化域名來生成視覺上類似于知名域的域,而實際上受害者會被連接到受攻擊者控制的網站。對于這些攻擊,可能很難防御,不過,電子郵件監控系統通常可以掃描已知為惡意域的電子郵件,包括已確定關聯到高級持久性威脅團伙的域。
郵件證書電子郵件安全威脅
為保護客戶的利益,維護客戶數據安全,郵件用戶使用郵件證書對電子郵件進行數字簽名并加密傳輸,一方面可以保證郵件發送者身份真實性,另一方面保障了郵件傳輸過程中不被他人閱讀及篡改,并由郵件接收者進行驗證,確保電子郵件內容的完整性。



















