<menu id="guoca"></menu>
<nav id="guoca"></nav><xmp id="guoca">
  • <xmp id="guoca">
  • <nav id="guoca"><code id="guoca"></code></nav>
  • <nav id="guoca"><code id="guoca"></code></nav>

    郵件外發風險識別

    VSole2021-11-19 22:58:51

    本文討圍繞郵件外發風險識別,討論如何定義合理業務需要和違規外發,如何剖析外發場景,區分業務需要和判定要素,如何引入各種安全能力,提高自動化處理效率。

    郵件審計背景

    自1971年世界上第一封電子郵件發出以來,這封對人類社會的發展已經產生了深遠的影響,到2019年底,全球有29億電子郵件用戶(占全球人口的三分之一以上)。據Statista稱,關于全球每天發送的電子郵件,2017年每天發送和接收的電子郵件約為2690億封,預計這一數字將在2021年增加到每天近3200億封電子郵件。

    Radicati的調查更詳細地分解了每日電子郵件流量,截至2018年,每天發送和接收的商業電子郵件數量約為1245億封,而每天發送和接收的消費者電子郵件數量約為1111億封。

    而對于企業數據安全而言,電子郵件是數據泄露最方便的渠道之一,也是泄露事件發生概率最高的渠道。即使企業加強對電子郵件的監控,安全人員也很容易淹沒在海量郵件外發的事件中。特別是對有著合理外發訴求的對外業務部門,比如銷售、公關、商務等,如何從看似合情合理的外發事件中甄別出違規事件非常需要安全運營同學深入到業務中。

    郵件外發審計依據

    俗話說“無規矩不成方圓”,企業開展郵件外發監控的首要依據是內部可落地的安全管理規范以及違規處罰標準,其次是郵件系統的架構可以支撐審計能力的開展,最后需要的是從海量的郵件外發中將高風險外發行為識別出來大數據風險策略能力。

    郵件審計目的

    將企業中合理郵件外發場景梳理清晰,形成審計策略。將異常外發行為的特征具象化,作為風險量化依據。針對超過風險閾值的事件做分層處置,低于一定閾值的,可以僅記錄時間不處置,待事后抽查。在一定閾值之類的,可人工處置。高于一定閾值的,直接發送事件。

    安全規范支撐

    電子郵件作為公司配發給員工的通訊工具,在安全規范中需要明確以下內容:

    • 確認企業對數據泄露的定義已涵蓋了郵件泄露方式
    • 制定了數據安全分類分級標準,作為郵件泄露的事件定性的標準
    • 具有可落地執行的人事獎懲制度,作為違規后處罰的執行標準,并以此要求主管及人事配合安全人員進行調查和處置

    除上述企業安全規范要求外,電子郵件也不推薦作為以下用途:

    技術架構

    企業可以自建郵件服務器采集郵件收入日志,也可以部署郵件網關設備,或從郵件服務商處獲取完整的郵件收發日志,有條件的也可以同時存儲正文和附件。

    大數據審計能力

    傳統郵件外發監控的最大缺陷是僅憑有限的人力無法從海量的郵件外發事件中逐一進行核驗,無法將所有識別維度快速進行解讀分析,并且無法將日常審計中歸納總結的經驗通過系統做自動化處置。因此一般郵件的發送日志僅能用于事后的風險事件溯源,或在有明確審計目標的前提下開啟定向監控。

    通過大數據技術可以在原有維度進行形成有效補充,包括但不限于企業內部的人事數據、業務數據、IT數據、行為數據、安全風控數據,以及可以從外部采集或分析得出的收件人(域名)的畫像,內外部數據融合后,形成完整的分析鏈路。

    安全團隊可以藉由相關數據形成場景、策略,輔以算法模型分析,進行風險閾值打分,將高風險郵件外發行為識別出來,使得審計效率、準確率獲得極大的提升。

    外發場景剖析

    業務梳理

    場景梳理

    安全運營人員可以基于一個較長時間范圍內各部門郵件外發的情況,形成基本認知。如外發時間(長期、非長期),發送頻度(高、中、低),發送人員(全員、多數、較少、極少),波動(較大、平穩)。結合人事數據中的部門名稱、崗位名稱等,剔除發送量處于頭部的明顯有合理業務需求的部門,深入了解處于中部的外發需求,尾部則抽樣調研,一 一分類,最終將企業外發情況掌握清楚。

    敏感要素

    安全運營人員在做業務梳理的同時,也需要業務部門的配合與支持,提供判斷敏感的要素,如關鍵詞、收發對象、特定文件或內容等,幫助運營同學鑒別風險。以下為參考示例:

    構建審計場景

    郵件外發可以分為黑白灰三種場景:

    風險事件產出

    產出方式

    1. 將郵件外發日志導入大數據平臺;
    2. 將黑白灰場景通過大數據平臺做區分,并按照預定的決策方式進行處置;
    3. 命中黑色場景的直接審計
    4. 命中白色場景的濾過該事件
    5. 命中灰色場景的,再經過風險決策引擎計算分值,到達一定閾值的視為高風險行為,做審計處置,其他的標記風險結論保存。

    風險分計算

    公式:郵件外發風險分=X人員關系分+Y行為場景分+Z內容檢測分

    得分劃為3個區間,【高風險】【中風險】【低風險】

    注:XYZ為權重需要根據企業實際情況配置

    人員關系分數來源:

    • 發送人或所屬團隊
    • 收件人或所屬外部組織
    • 收發對象之間的關系緊密度
    • 以及其他企業可以利用的數據,如是否親友或有密切往來的關系圈

    行為場景分來源:

    • 時間異常,如非工作時段、非工作日
    • 匹配度異常:
    • 崗位匹配度、文件匹配度等
    • 頻度異常:
    • 首次或高頻
    • 特殊狀態:
    • 如轉崗、離職、休長假等
    • 以及其他可以參考的依據

    內容檢測分數來源:

    • 郵件標題檢測結果
    • 郵件正文檢測結果
    • 郵件附件檢測結果

    適合機器學習的部分

    公共關系庫

    為發送對象建立畫像,包括但不限于有長期業務來往的監管機構、商戶、合作伙伴等,員工私人郵箱、親友郵箱,以及競爭對手或一些特殊域名(比如亞馬遜的kindle)

    語義學習庫

    針對不同用途的郵件,會使用不同的商務用語或專業話術表達,如面向監管機構的消息報送、司法協查,或面向商戶及合作伙伴的業務交流等。可以幫助安全人員在不直接審查郵件的前提下,基于郵件正文或附件內容鑒別外發的合理性。

    文件類型庫

    根據附件的文件類型設定風險閾值,如代碼類、文檔類等較容易包含敏感數據的類型。此外還可以基于文件大小、文件名稱作為風險分值的參考,如csv、xlsx等數據文件一般文件越大,攜帶數據的行、列越多。

    大數據郵件服務商
    本作品采用《CC 協議》,轉載必須注明作者和本文鏈接
    郵件外發風險識別
    2021-11-19 22:58:51
    數據審計能力傳統郵件外發監控的最大缺陷是僅憑有限的人力無法從海量的郵件外發事件中逐一進行核驗,無法將所有識別維度快速進行解讀分析,并且無法將日常審計中歸納總結的經驗通過系統做自動化處置。通過數據技術可以在原有維度進行形成有效補充,包括但不限于企業內部的人事數據、業務數據、IT數據、行為數據、安全風控數據,以及可以從外部采集或分析得出的收件人(域名)的畫像,內外部數據融合后,形成完整的分析鏈路。
    當前,數字化、網絡化、智能化深入發展,加速推動網絡空間向物理空間滲透,網絡空間與物理空間邊界在消融,以網絡安全為代表的非傳統威脅與傳統威脅融合交織,深刻變革網絡安全需求和影響網絡安全格局。網絡攻擊的影響遠遠超出數據泄露、設備宕機等傳統范疇,往往會造成物理世界的直接重大損失。
    全球每年都會有大量的爆炸性的數據泄漏事件發生,但是今年的數據泄漏事件特別多,此起彼伏,而且數據泄漏的規模和造成的破壞性影響,一次比一次。根據Identify Theft Research Center中心的數據顯示,與2021年同期相比,今年的數據泄漏事件增長了14%,公用事業企業、醫療機構、金融服務公司、制造企業是黑客的首要攻擊目標。
    日前,廣東盈世科技計算機有限公司與奇安信集團聯合編寫發布《2022中國企業郵箱安全性研究報告》。六、日均1.4億封帶毒郵件被發出和接收2022年,全國企業級用戶共收到約520.9億封帶毒郵件,相比2021年收到的609.5億封帶毒郵件相比,同比減少了14.5%。
    2022年4月26日《數據防泄露技術指南》發布會順利召開。
    俄烏沖突引發民間網絡安全能力者的分裂,Conti勒索軟件選擇站隊俄羅斯,引發一名烏克蘭安全研究人員的憤怒,開始瘋狂地公開泄露Conti內部數據; 據分析,泄露數據包括Conti勒索軟件代碼、TrickBot木馬代碼、Conti培訓材料、Conti/TrickBot內部交流的各種攻擊技巧等,已然是一個小型網絡武器庫; 這些泄露數據可謂雙刃劍,安全研究人員可以了解Conti的策略、代碼開發、貨幣化
    遇到的考驗與挑戰數據安全治理咨詢現狀數據安全治理指的是數據安全分類分級、個人數據風險評估等與數據安全相關的咨詢服務。為解決客戶的數據安全分類分級及數據風險評估,明朝萬達提供了一整套的底層基礎能力,支撐對客戶的數據安全分類分級和數據風險評估的數據安全領域的咨詢團隊、專用工具集、方法論和經驗沉淀、數據安全產品及研發團隊和駐場人員。
    概述 報告介紹 教育行業是我國最大的民生行業之一,是網絡安全法定義的關鍵基礎設施行業。安全值利用外部數據的方法,從互聯網的角度重點研究了教育行業的網絡安全狀況形成本報告。 報告將教育行業細分為8個領域,每個領域抽樣約100家機構,包括重點高校、職業培訓、兒童早教、興趣教育、出國留學、語言學習、教育信息化、綜合服務&其他。報告分析了教育行業暴露在互聯網的資產情況,包括注冊的域名、線上的主機、IP網
    據遼寧省公安廳消息,自今年3月全省公安機關開展打擊整治網絡黑客攻擊破壞犯罪專項行動以來,共偵破網絡黑客犯罪案件211起,抓獲涉案嫌疑人451名,收繳利用黑客手段竊取的各類信息數據百億余條,成功辦結公安部督辦案件11起,在整治網絡黑客違法犯罪活動方面取得良好效果。
    VSole
    網絡安全專家
      亚洲 欧美 自拍 唯美 另类