<menu id="guoca"></menu>
<nav id="guoca"></nav><xmp id="guoca">
  • <xmp id="guoca">
  • <nav id="guoca"><code id="guoca"></code></nav>
  • <nav id="guoca"><code id="guoca"></code></nav>

    明朝萬達商務密郵反垃圾郵件網關,提升企業對釣魚郵件防護能力

    安全小白成長記2022-07-19 13:00:43

    近日,#搜狐全體員工遭遇工資補助詐騙#登上熱搜,郵件詐騙再度成為大家熱議的焦點。

    根據相關媒體報道,5月18日,搜狐全體員工一早收到了一封來自“搜狐財務部”名為《5月份員工工資補助通知》的郵件。這封郵件的發件地址為sohutv-legal@sohu-inc.com,屬于搜狐內部域名,而且公司日常報銷確實需要提供賬號,一些搜狐員工因此點擊,并按要求填寫了銀行賬號等信息,但最終不但沒有等到所謂的補助,工資卡內的余額也被劃走。

    而在遭遇釣魚郵件攻擊的消息被曝光后,搜狐公司CEO張朝陽發表微博稱,事情并沒有大家想象的那么嚴重,主要是一名搜狐員工的內部郵箱密碼被盜,盜賊冒充財務部發信給員工。技術部門發現后緊急處理,總體資金損失總額少于5萬元。

    隨著數字化經濟的蓬勃發展,各行業信息化進程進一步加快,尤其是在疫情影響下,線上辦公逐漸常態化。在眾多通信應用中,電子郵件作為便捷高效的網絡通信方式,使用愈加頻繁,這一次搜狐所遭遇的郵件釣魚攻擊并非個例,同樣操作手法的詐騙案頻發,且已有多家互聯網公司中招。

    這一安全事件的發生不僅暴露了當前企業在安全管理中存在疏忽,也對更多企業加強自身郵件安全體系建設起到了很好的警示作用。同時從側面反映出如今垃圾軟件的猖獗。作為國內信息安全技術企業的代表廠商,明朝萬達的安全專家認為造成垃圾軟件混亂猖獗問題的主要原因在于:

    一、現行的簡易郵件傳輸通訊協議SMTP系模仿真實世界的郵務系統,暨一封郵件上,只要收件地址為真實存在,即使寄件者不出具真實姓名與寄件地址,同樣可送達至指定的收件地址;

    二、隨著聯機上網費用日趨便宜,發送電子郵件廣告幾乎為零成本又有利可圖。

    釣魚郵件正是垃圾郵件的一種典型,在近些年的發生的網絡詐騙案件中屢見其身影。明朝萬達基于以上背景,從用戶實際業務場景出發,秉承“內外兼防”的部署策略,提出從郵件建立到接收的全周期郵件安全解決方案。

    公司立足于專業的研發背景、應用開發角度以及對網絡通訊暨郵件交換原理的通透掌握,持續成功研發垃圾郵件防御、備份過濾、郵件加密、匣道加速與實時備援等尖端技術,全面強化企業郵件通訊管理效能與安全防護機制,為用戶打造更具安全、高效、實用的電郵產品平臺。

    針對釣魚郵件,明朝萬達自主研發的商務密郵反垃圾郵件網關通過發件人自動識別校驗的方式能有效識別通過偽造發件人郵箱的方式進行的非法活動,從而將此類郵件拒之門外。明朝萬達商務密郵反垃圾郵件網關

    本產品采用網絡層防火墻、郵件發送速率控制、攻擊行為識別、主動黑白名單檢查、SPF檢查、偽造發件人身份檢查、郵件意圖檢查、系統及用戶的郵件特征黑白名單、郵件內容特征評分機制、垃圾郵件指紋識別,十種安全防護,對訪問系統的連接和進入系統的郵件進行層層保護,確保系統的安全、穩定運行,有效屏蔽垃圾郵件。

    產品采用商務密郵實時通訊協議行為分析技術,進入郵箱先進行通訊行為解析,判斷行為合法后才由 Mail server 收下。優點:不會造成 Mail server loading、可有效防御大量郵件濫發攻擊、針對木馬程序,間諜程序,郵件病毒等惡意郵件均可有效攔阻。

    商務密郵實時通訊協議行為分析技術參照相關寄件行為參數反復驗證,做為最后阻擋垃圾郵件的決定性依據。SMTP 聯機實時 Protocol 通訊協議分析判斷 實時回溯追蹤寄件者真實身份以判斷其通訊行為。商務密郵通過因特網通訊承載平臺 Network Protocol (如 TCP/IP) 實時分析郵件通訊協議與郵件 SMTP 通訊行為。故商務密郵在郵件代理器 (Agent) 端,僅于聯機與確認通訊協議基本數據 (MTA 階段),尚未完全收下郵件時即已完成寄件者 SMTP 通訊行為的 Protocol 分析。

    產品優勢:

    1. SMTP 實時攔截

    能夠高效地運行在郵件系統MTA ,對所有進入郵件系統的郵件及其附件文件和由郵件系統的發出的郵件及其附件文件進行實時反垃圾監測。支持基于頻率、流量和內容的垃圾郵件防范,有效制止垃圾郵件的傳播,防止郵件系統及其客戶受到垃圾郵件的騷擾。

    2. 支持多種攔截方式

    支持多種格式的文件附件檢測,對于包含在.doc 文件,.txt 文件,.zip 文件或.eml 文件中的垃圾信息,也可以一一檢測,針對圖片垃圾郵件,采用了快速指紋識別技術加以識別。

    3. 卓越可靠的性能

    具有快速處理并發操作的能力,保證能夠同時處理多個掃描用戶郵件的請求,并且不會明顯遲滯郵件服務器的網絡以及磁盤操作,也不會對用戶收發郵件造成不便。此外,采用了多進程/ 多線程結構設計,可以根據系統硬件資源和工作負載實現分布式配置,提高系統效率。

    4.動態升級垃圾郵件特征庫

    每日自動升級最新的垃圾郵件特征庫,對過期的垃圾郵件特征自動刪除。

    5.Web 管理界面

    管理界面實現了數據統計和Spam 規則管理兩大功能。既能夠為管理員提供必要的統計信息,幫助管理員做出相應的管理決策;又能夠幫助管理員根據實際的運行情況,詳細的Spam 規則, 應付日益更新的垃圾郵件攻擊。

    6. 垃圾郵件分級處理

    針對不同的垃圾郵件分類、采取拒絕、隔離、通過等多種處理機制。系統按照用戶的設定,定期向用戶發送垃圾郵件報告,便于用戶及時查看被隔離的郵件,恢復被誤判的郵件。

    7. 系統具備完善的日志管理

    提供詳細的日志和統計分析功能。

    來源:明朝萬達

    原文鏈接:https://baijiahao.baidu.com/s?id=1733866808272704472

    郵件釣魚郵件
    本作品采用《CC 協議》,轉載必須注明作者和本文鏈接
    釣魚攻擊手法很多,攻擊仿真度越來越高,且真假難辨。Gophish是為企業和滲透測試人員設計的開源網絡釣魚工具包。撰文搭建Gophish釣魚系統,還原郵件釣魚的基本操作流程,希望從一個攻擊者的視角看到安全的不足之處,提高安全意識。
    近期,人工智能聊天機器人ChatGPT幾乎火爆全網,它能根據要求進行聊天,能撰寫論文、創作詩歌,還能編寫代碼、生成劇本等等,可謂是“上知天文,下知地理”,在展現出AI驚人能量的同時,也為世界帶來了不可思議的新能力。
    初步判定,此次事件為境外黑客組織和不法分子發起的網絡攻擊行為。經調查,實為某員工使用郵件時被意外釣魚 導致密碼泄露,進而被冒充財務部盜發郵件。據統計共有24名員工被騙。在2023年,“以人為中心”的檢測方式將逐步被采用。國家之間的郵件安全攻擊將在未來持續增長。2022年4月,中國西北工業大學遭受病毒郵件攻擊,初步判明相關攻擊活動源自美國國家安全局“特定入侵行動辦公室”,涉及盜竊中國軍事機密信息。
    昨天連續收到兩封欺騙郵件,分別是凌晨和下午,郵件的主題、內容都是一樣的,主要 是發送人的信息不同,兩份郵件截圖如下所示: 第一封:
    嚴防網絡釣魚,勿點釣魚郵件
    干貨滿滿 建議收藏 反復閱讀釣魚郵件釣魚郵件是指黑客偽裝成同事、合作伙伴、朋友、家人等用戶信任的人,通過發送電子郵件的方式,誘使用戶回復郵件、點擊嵌入郵件正文的惡意鏈接或者打開郵件附件以植入木馬或間諜程序,進而竊取用戶敏感數據、個人銀行賬戶和密碼等信息,或者在設備上執行惡意代碼實施進一步的網絡攻擊活動。 郵件安全意識培訓資料下載1、關注【CACTER郵件安全公眾號】,后臺回復關鍵詞【郵件
    總之,在挑選反釣魚演練模板時,應該綜合考慮以上因素,根據企業實際需要做出最佳選擇。因為旗下員工人數近萬人,為了避免同事間進行探討交流導致真實效果降低,選定釣魚主題后直接隨機發送,一次性對全員進行釣魚演練。本次的釣魚演練的結果也恰好證明了這點:中招率高達到 25%,仍然有部分小白員工安全意識低下,在閱讀郵件后會做出填寫個人信息的高危舉動。
    在這個日益數字化的時代,對電子郵件安全需求是至關重要的。新興的高級威脅郵件:應用社工技術的釣魚郵件,仿冒公檢法的釣魚郵件等等,都需要更高級的防御策略。 Coremail郵件安全人工智能實驗室,整合了高級文本語境理解和智能圖像處理能力,得以顯著增強釣魚郵件的檢測能力,為千萬級各行業終端用戶提供服務。 Coremail郵件安全人工智能實驗室介紹Coremail郵件安全人工智能實驗室
    安全小白成長記
    暫無描述
      亚洲 欧美 自拍 唯美 另类