成人免费xxxxx在线视频软件_久久精品久久久_亚洲国产精品久久久_天天色天天色_亚洲人成一区_欧美一级欧美三级在线观看

你的郵件安全嗎?企業(yè)數(shù)據(jù)安全路在何方

安全 數(shù)據(jù)安全
互聯(lián)網(wǎng)生活的普及,信息化無處不在的高速發(fā)展及其便捷、高效、多樣的信息傳輸手段,電子辦公的普遍,成為了國際網(wǎng)絡(luò)黑客、竊密手段、網(wǎng)絡(luò)犯罪橫行的平臺,為國家和企事業(yè)單位信息保密安全工作帶來巨大困難和挑戰(zhàn)。

跟傳統(tǒng)的信息傳輸模式相比,電子郵件具有很強的時效性、便捷性,然后隨著電子郵件在社會的廣泛應(yīng)用,隨之而來的安全保密問題日漸突出,機密泄漏、信息篡改、假冒地址、垃圾郵件等令人煩惱不堪,相應(yīng)的安全保密防護需求越來越迫切。國家在保密工作上先后頒布了各種保密法律,并發(fā)展保密技術(shù),應(yīng)用高端技術(shù)手段保護國家和企事業(yè)機密的安全,特別是加強郵件安全保密技術(shù)的應(yīng)用,已成為當(dāng)前安全保密工作的重要工作內(nèi)容之一。

據(jù)報告分析,電子郵件威脅與行為分析 、身份欺騙相結(jié)合、釣魚網(wǎng)站、惡意軟件和漏洞。為了逃避普通電子郵件安全技術(shù)的檢測,特別是那些只依賴于標(biāo)準(zhǔn)殺毒軟件和聲譽的技術(shù)的電子郵件安全技術(shù),電子郵件威脅已經(jīng)變得越來越復(fù)雜。

多年來,我們看到電子郵件安全威脅的形式和意圖已經(jīng)發(fā)生多次變化,從通過垃圾郵件活動制造混亂和拒絕服務(wù)到現(xiàn)在流行的勒索軟件和電子郵件欺詐威脅等,但電子郵件安全威脅本身仍然主要分為三類:

  • 惡意軟件交付
  • 網(wǎng)絡(luò)釣魚攻擊
  • 域欺騙

這三種威脅代表著攻擊者為構(gòu)建攻擊活動所采取的不同戰(zhàn)術(shù),因此消除這些類別中的一個或甚至兩個類別的漏洞并不足以消除威脅。成功的攻擊通常會結(jié)合所有這些威脅。

惡意軟件交付

自從電子郵件應(yīng)用程序開始包含附件以來,文件附件就被用于傳遞惡意軟件。當(dāng)電子郵件應(yīng)用程序開始支持可執(zhí)行內(nèi)容(使用與網(wǎng)絡(luò)中提供的相同類型的內(nèi)容)時,攻擊者很快就學(xué)會利用惡意代碼來替換這些內(nèi)容。

早期的電子郵件惡意軟件(例如Michelangelo或Melissa病毒)會導(dǎo)致受害系統(tǒng)遭到破壞或電子郵件服務(wù)中斷。而現(xiàn)在,勒索軟件已經(jīng)成為最大的電子郵件安全威脅。

盡管攻擊者可通過任何類型的網(wǎng)絡(luò)入侵傳播勒索軟件,但還是電子郵件最適合勒索軟件攻擊。因為當(dāng)用戶的電子郵件帳戶遭到入侵后,攻擊者就可利用該賬戶進一步將勒索軟件傳播到受害者組織內(nèi)外的其他帳戶。

對于緩解電子郵件中惡意軟件威脅,其中一種方法是將電子郵件限制為沒有附件的純文本郵件,但這并不是可取的方法,因為用戶和企業(yè)需要依靠電子郵件來提供很多不同類型的內(nèi)容,以及傳輸文件。

另外,電子郵件過濾和監(jiān)控系統(tǒng)可提供有效的緩解技術(shù),以平衡可用性和功能,同時降低惡意代碼進入企業(yè)網(wǎng)絡(luò)所帶來的風(fēng)險。

網(wǎng)絡(luò)釣魚攻擊

無論何種形式,網(wǎng)絡(luò)釣魚攻擊都是指:利用電子郵件或其他類型的消息傳遞應(yīng)用程序來進行社會工程活動,以誘騙受害者執(zhí)行某些操作。普通的網(wǎng)絡(luò)釣魚活動會將通用網(wǎng)絡(luò)釣魚電子郵件傳播到廣泛的潛在目標(biāo),以便通過誘使用戶點擊惡意鏈接來獲取用戶登陸憑據(jù)或通過勒索軟件感染用戶系統(tǒng)。

相比之下,魚叉式網(wǎng)絡(luò)釣魚攻擊可能更難以防范,這種攻擊會專門針對特定目標(biāo),而且魚叉式網(wǎng)絡(luò)釣魚電子郵件通常經(jīng)過精心設(shè)計讓受害者相信其合法性。另一種類似的攻擊是鯨釣攻擊,這種魚叉式網(wǎng)絡(luò)釣魚攻擊是針對高級別個人,受害者往往因其工作職能而成為目標(biāo),特別是當(dāng)他們的工作職能包括向外部實體付款時。

對于網(wǎng)絡(luò)釣魚攻擊,我們可以通過電子郵件監(jiān)控系統(tǒng)過濾很多普通的網(wǎng)絡(luò)釣魚電子郵件,同時,我們還應(yīng)該通過員工電子郵件安全培訓(xùn)以提高潛在受害者的網(wǎng)絡(luò)釣魚風(fēng)險意識。

域欺騙

欺騙域是攻擊者用來攻擊電子郵件用戶的常見策略。被欺騙的域可能位于消息的標(biāo)題中,以試圖欺騙收件人相信該電子郵件來自這個已知域。例如,攻擊者可能會發(fā)送釣魚消息看似源自收件人的雇主、銀行或其他可信來源。

基于域的消息認(rèn)證、報告和一致性是一種協(xié)議,它允許域所有者通告他們可以對從該域發(fā)送的消息進行身份驗證并使收件人能夠阻止未經(jīng)過身份驗證的消息,從而可在一定程度阻止這種類型的攻擊。

另一種類型的域欺騙活動涉及創(chuàng)建看似可信的域,攻擊者使用具有不同ISO字符集的國際化域名來生成視覺上類似于知名域的域,而實際上受害者會被連接到受攻擊者控制的網(wǎng)站。對于這些攻擊,可能很難防御,不過,電子郵件監(jiān)控系統(tǒng)通常可以掃描已知為惡意域的電子郵件,包括已確定關(guān)聯(lián)到高級持久性威脅團伙的域。

郵件證書電子郵件安全威脅

為保護客戶的利益,維護客戶數(shù)據(jù)安全,郵件用戶使用郵件證書對電子郵件進行數(shù)字簽名并加密傳輸,一方面可以保證郵件發(fā)送者身份真實性,另一方面保障了郵件傳輸過程中不被他人閱讀及篡改,并由郵件接收者進行驗證,確保電子郵件內(nèi)容的完整性。


責(zé)任編輯:華軒 來源: 今日頭條
相關(guān)推薦

2018-10-18 13:03:58

勒索病毒數(shù)據(jù)安全網(wǎng)絡(luò)攻擊

2011-10-31 10:24:27

2011-06-24 10:27:55

云安全云計算數(shù)據(jù)

2016-08-08 18:12:16

2010-07-27 09:24:21

2013-03-14 08:52:19

SDN軟件定義網(wǎng)絡(luò)ONF

2010-03-03 09:38:05

JavaFX

2015-07-01 10:24:15

物聯(lián)網(wǎng)車載物聯(lián)網(wǎng)

2009-04-10 23:28:00

2014-08-15 13:57:56

2019-08-07 07:19:30

2018-06-28 16:19:09

2016-11-29 13:41:39

大數(shù)據(jù)iPaaS

2009-06-24 15:45:32

VB.NET

2020-02-25 20:40:26

高等院校二本就業(yè)

2024-03-08 13:33:08

PG數(shù)據(jù)安全

2023-01-30 08:38:50

2013-07-16 14:10:03

2019-10-21 09:02:23

郵件安全網(wǎng)絡(luò)釣魚電子郵件

2014-08-11 15:57:16

點贊
收藏

51CTO技術(shù)棧公眾號

主站蜘蛛池模板: 国内自拍第一页 | 精品伊人久久 | 日韩精品在线观看视频 | 亚洲欧美一区二区三区视频 | 成人免费淫片aa视频免费 | 国产a级毛片 | 鸳鸯谱在线观看高清 | 九九九视频在线观看 | 欧美在线a | 免费国产精品久久久久久 | 在线观看国产视频 | 亚洲a级| 日日日日日日bbbbb视频 | 久久久夜夜夜 | 亚洲精品在线看 | 国产精品永久免费观看 | 国产成人91视频 | 爱草视频 | 日韩a| av免费观看在线 | 日韩在线免费 | 精品国产一区二区三区成人影院 | 伊人色综合久久久天天蜜桃 | 一区二区三区四区国产 | 日韩成人在线观看 | 91精品国产日韩91久久久久久 | 一级免费毛片 | 亚洲视频国产视频 | 国产激情福利 | 久久久久久成人 | 爱爱视频在线观看 | 久久久久久久久久久蜜桃 | 国产99久久精品一区二区永久免费 | 国产精品久久久久久久久久久久久 | 欧美日韩在线一区二区 | 色婷婷久久久亚洲一区二区三区 | 亚洲福利一区 | 视频一区二区中文字幕 | 国产亚洲一区二区三区在线 | 久久伊人精品 | 欧美激情在线播放 |