<menu id="guoca"></menu>
<nav id="guoca"></nav><xmp id="guoca">
  • <xmp id="guoca">
  • <nav id="guoca"><code id="guoca"></code></nav>
  • <nav id="guoca"><code id="guoca"></code></nav>

    郵件網關&CAC2.0防御并行:提升高校師生郵箱賬號的全面安全

    郵件安全2023-10-19 17:42:31

    客戶背景

    解民生之多艱,育天下之英才。中國農業大學(以下簡稱“中國農大”)作為教育部直屬高校,先后進入國家“211工程”和“985工程”重點建設的高水平研究型大學,首批入選一流大學建設高校(A類),首批入選36所開展基礎學科招生改革試點(也稱強基計劃)院校。

     

    歷經百年的世紀風雨,中國農業大學已經發展成為一所以農學、生命科學、農業工程和食品科學為特色和優勢的研究型大學,在多個領域取得了顯著的成就和突破。

     

     

    需求痛點

    隨著我國網絡與信息安全工作的重要性不斷提升,信息技術發展日新月異,國內各高校也加強重視在網絡安全領域的規劃與實踐。

     

    作為校園網絡安全的重要一環,電子郵件在為師生的學習和工作帶來便利的同時,同時也面臨著日益嚴峻的安全挑戰,主要集中在以下三點:

     

    (1) 高校用戶體量大。在校師生多至幾萬名,加上每年未及時清理的離校用戶數的增加,郵箱實際用戶數量遠遠超過在校師生數量,賬號管理有難度。


     

    (2) 高校師生的郵箱是攻擊者竊取的重點目標。根據Coremail郵件安全人工智能實驗室(以下簡稱AI實驗室)監測,2023年Q2季度,在TOP100域名接收垃圾郵件源中,教育行業接收量達到2.12億封,環比增長33.18%,位居高位,仍是垃圾郵件的重災區。

     

    (3) 高校賬號被盜后,造成的負面影響大。攻擊者盜號后很有可能會外發大量的惡意郵件,造成發信IP被列入黑名單,影響正常的科研項目和教學工作的進展;也可能利用被盜郵箱的聯系人信息,擴大惡意郵件傳播影響范圍;甚至造成財產損失和泄露重要科研信息。

     

    中國農大的郵件管理者王老師也補充道:“盡管從絕對值上分析,學校目前的盜號問題可能并不算太過嚴重,但是源源不斷的組織攻擊,也是一個令人頭疼的問題。”

     

    為了維護教育行業的郵件通信安全和穩定運行,亟待構建綜合性安全防御機制。

     

     

    雙管齊下:CACTER郵件安全網關與CAC2.0并行解決方案

    通過建立多層次的保護,增加反垃圾防護的全面性、靈活性和安全性,中國農大采取CACTER郵件安全網關+CAC2.0并行解決方案,從而提升郵件系統整體的防護能力。

     

    1、精準攔截釣魚郵件,打造個性化防護策略

    每封電子郵件在抵達用戶收件箱之前,都會經過CACTER郵件安全網關的全面檢測。范圍包括郵件的發信行為、內容、鏈接、圖片、附件等所有可能隱藏攻擊信息的區域。


    根據檢查結果,郵件網關將對郵件進行安全分類,管理員可根據自身需要控制向用戶投遞的郵件類型。對于危害性較高的釣魚郵件,可執行攔截策略,起到安全管控的效果。對于危害性較低的廣告郵件、訂閱郵件,可執行標記投遞策略,起到提醒義務的同時,也能保障用戶按需獲取郵件,降低運維成本。

     

    2、雙重檢測屏障,監控異常發信行為

    用戶在外發郵件時,首先會經過郵件系統及CAC2.0的策略檢測,但當某個賬號在短時間內頻繁發送釣魚郵件時,CAC2.0會迅速捕捉異常發信特征

     

    CAC2.0-疑似被盜賬號的模塊內容,詳細記錄了異常發信行為,包括發信賬戶、主題、發信IP及Coremail郵件安全大數據中心判定結果,管理員可根據提供的信息并結合技術經驗,判斷該賬號是否處于被盜的威脅狀態,從而迅速采取行動。

     

    并且CAC2.0升級準實時告警機制和算法模型,核心功能防暴衛士較以往有了顯著提升,15-30分鐘的準實時告警,能更加精確地識別和判定異常賬號,管理員通過查看面板內容,對全域態勢有更直觀的了解。

     

    風險IP情報庫收錄了存在暴力破解行為的ip、大量外發過垃圾釣魚郵件的IP、已經被公開的情報標記為黑IP。當攻擊者使用這些風險IP登錄時,即使密碼正確郵件系統放行,CAC2.0仍然會攔截其不允許登錄,一定程度上減少了賬號被盜的風險。

     

    經過CAC2.0的檢查后,CACTER郵件安全網關將進行進一步的篩查。對于惡意垃圾郵件,如釣魚和病毒郵件將直接攔截,對發信人發信行為進行深度分析,對于盜號后的濫發行為將及時攔截和告警,郵件進入網關外發審核隊列,并告警通知管理員進行處理。

     

     

    客戶證言

    CAC2.0和CACTER郵件安全網關出色的表現,也贏得了客戶的認可,王老師綜合性給出了9分的高分

     

    中國農大的王老師說道:“日常會登陸CAC2.0,對高危的賬號進行鎖定處理,也有開啟通知管理功能-接收賬號異常告警,參考異常告警內容。網關的反垃圾效果也還是不錯的,還可以在攔截隔離區預覽到攔截郵件內容。整體來講降低了收發垃圾郵件的頻率和盜號威脅,提高了學校的安全防護,從管理角度降低了管理成本。

     

    感謝王老師對我們郵件安全產品的認可,這次交流對我們來說不僅僅是一次簡單的對話,更是一次寶貴的合作和互動,王老師從用戶側給我們提供了珍貴的觀點和見解,展現了新的思路和視角。

     

    我們也將會持續傾聽客戶的反饋和建議,并將其作為改進的動力,不斷優化細節,通過持續的努力和追求卓越,為客戶提供更好的體驗,更多的價值。

    信息安全網絡安全
    本作品采用《CC 協議》,轉載必須注明作者和本文鏈接
    中國信息產業商會秘書長張安安為此次總決賽致開幕詞。大賽經預賽、復賽,全國80所高校隊伍、450名師生會師本次總決賽。活動最后,出席本次大會的沈昌祥院士、黃殿中院士以及來自福州新區管委會、中國信息安全測評中心、西普科技和神州數碼的專家領導,為本屆大賽中表現優異的院校代表隊進行了頒獎。
    盡管如此,Combs和其他專家預測,未來一年對網絡安全崗位的招聘需求仍將保持穩定。雖然不一定大幅增長,但Combs表示,招聘重點將轉向更具戰略價值、更關鍵的職位。Combs和其他職業戰略師建議網絡安全工作的申請人花更多時間準備面試,抓住機會使自己脫穎而出。如今開源學習機會和職業發展資源之多前所未有,Combs建議行業新人充分利用所有這些資源,但要遠離那些聲稱保證就業的訓練營。
    SANS Institute遭受數據泄露,包含個人身份信息(PII)的28,000個用戶記錄被曝光。 8月6日,在審查電子郵件配置和規則時,SANS Institute的工作人員發現了一個安全漏洞。28,000條個人身份信息(PII)記錄已轉發至未知...
    標準規范是對法律法規的支撐,細化具體行業或領域要求,量化具體行為,確保其活動和結果能夠符合需要。自2020年以來,我國有關電信運營商、航空公司等單位的內網和信息系統先后多次出現越權登錄、數據外傳等異常網絡行為,疑似遭受網絡攻擊。通過進一步深入調查證實,相關攻擊活動是由某境外間諜情報機關精心策劃、秘密實施的。在此階段需防止無授權入侵以及數據泄露。
    近日,全國信息安全標準化技術委員會秘書處發布了《信息安全技術 網絡安全產品互聯互通 告警信息格式》《信息安全技術 信息安全風險管理指導》《信息安全技術 信息安全管理體系 要求》《信息安全技術 網絡安全產品互聯互通 資產信息格式》四項國家標準征求意見稿。
    全國信息安全標準化技術委員會歸口的國家標準《信息安全技術網絡安全信息共享指南》現已形成標準征求意見稿。 根據《全國信息安全標準化技術委員會標準制修訂工作程序》要求,現將該標準征求意見稿面向社會公開征求意見。標準相關材料已發布在信安標委網站,如有意見或建議請于2022年2月15日24:00前反饋秘書處。
    2023年9月13日,全國信息安全標準化技術委員會秘書處發布《信息安全技術 網絡安全保險應用指南》(以下簡稱《應用指南》)征求意見稿。
    郵件安全
    一站式解決所有郵件安全問題
      亚洲 欧美 自拍 唯美 另类