电邮风险猛于虎 分层安全刻不容缓

攻击者总能“吓我们一大跳”:其攻击的目标和手段总能出乎我们的意料之外。攻击者总能将自己伪装成其它东西,例如他们可以从一个可信任的源发送一份邮件,其中的链接却指向被恶意软件感染的网站,或是包含有被恶意软件感染的文件附件。还有将复杂的社交工程与一些难以捉摸的方法相结合的攻击,可以在企业网络中长期稳坐“钓鱼台”并窃取数据。还有一些全新的零日攻击,完全不同于以前的任何攻击,且传统的防御不能识别。其技术和伎俩仍在不断改变。

其中,之前的方法如“雪鞋(snowshoe)垃圾邮件”,其如此命名的原因在于它像是一只很大的雪鞋,印迹模糊且难以看清。攻击者在大范围内扩散大量的消息,而传统的防御很难检测。这种垃圾邮件可以快速地变换文本、链接、发送垃圾邮件的IP地址等,但绝不重复同样的组合。其攻击的可能性似乎可以无休止。

这些攻击之所以成功是因为其善于伪装并混合了不同的技术,而且还在不断地变化。所以,防御者需要以一种攻击者没有预想到的方式,使用支持组合式防御的安全架构,并且不断地改进以跟上动态攻击的发展。传统的深度防御和多层保护主要用于网络,但这些方法能够也应当适用于电子邮件网关。

电子邮件是很受欢迎的企业通信方式,所以它也是攻击者选择的攻击源和手段。所以,保障电子邮件网关的安全日益成为任何网络安全战略的重要组成部分。但是,传统的安全邮件网关是在一个时点上操作,即它是基于一套情报的一次性扫描,其有效性是有限的。而如今的基于电子邮件的攻击并不是一个时点上发生,而是使用多种方法来逃避检测。为实施保护,企业有可能求助于一些无法协同工作的产品。很明显,这种方法并不有助于有效的安全控制。

在企业评估安全邮件网关技术或是利用已有的产品时,为了实现更有效的防御垃圾邮件、混合攻击和针对性攻击,务必考虑如下问题:

1.如何应对垃圾邮件和恶意软件的多样性问题?

诚然,并不存在完美的防护,但通过部署和集成多层反垃圾邮件引擎和多层反病毒引擎,企业却可以将保护范围扩展到几乎全部的范围。一种紧密地集成多种引擎并可以使其自动且无缝地协同工作的安全架构,不但可以提升保护水平,而且还可以减少误报率,因为这些引擎可以相互检查和平衡。此外,信誉过滤器可以查看发送者的IP地址信誉,这有助于防护类似于“雪鞋(snowshoe)”垃圾邮件(它劫持的是IP地址范围)的攻击。

2.如何应对混合性威胁(包含有指向被恶意软件感染的网站的链接)?

答案就在于寻求包括Web分类和Web信誉的解决方案。借助Web分类,安全管理员可以设置策略,只允许访问某些类型的网站。Web信誉根据多种数据给URL一个信誉分数,其中的一个参考数据就是域名没有被感染恶意软件的时间长度,所以管理员可以设置是否允许访问一个链接的策略。

3.供应商能够提供哪些功能,可帮助企业领先于新出现的威胁

企业应当可以利用网络社区的数据。关注网络社区用户的电子邮件和网络安全信息以及其它跟踪威胁的信息,可以使企业获得情报和用来防御新威胁的宝贵时间。企业应选择的厂商应当:电子邮件安全架构中包含过滤器并能可以利用所收集的安全情报实时地防御新威胁的厂商。

安全人士面临着大量的不可预知的威胁。其中的有些威胁是新的,而其它的威胁往往混合了多种技术来逃避传统防御的检测。所以,专业的安全人士需要利用和集成多层防御技术,并利用新方法来实现更有效的保护。

作者:赵长林

来源:51CTO

时间: 2024-10-22 17:03:17

电邮风险猛于虎 分层安全刻不容缓的相关文章

移动电商“近忧”猛于虎,“远虑”挖墙脚

在互联网领域,移动互联网以及移动电商可谓是互联网发展最大的动力,越来越多的流量注入让整个行业呈现出欣欣向荣的局面,最近,阿里巴巴在最新的招股书之中,透露了第二季的财务收入状况和交易总额,2014年第二季移动端GMV占比为32.8%,环比增长19%左右,移动电商成为互联网发展新的主力军,越来越多的电商开始向移动领域倾斜,但是,移动电商的发展也有自己的苦恼,移动电商发展的"近忧"与"远虑"成为制约移动电商发展最大的限制因素. "近忧"猛于虎 移动互联

美国电邮营销软件巨头更新IPO融资计划

北京时间3月8日早间消息,据外国媒体报道,周三美国电邮营销软件巨头ExactTarget更新IPO融资计划,融资额从1亿美元提高至1.36亿美元,发行850万股,发行价为15美元~17美元.以发行价中间计算,该公司市值达12亿美元. ExactTarget计划赴纽交所上市,股票代码ET,摩根大通(JPMorganChase & Co.).德意志银行(Deutsche Bank AG)和斯蒂菲尔金融公司(Stifel Financial Corp.)是其主承销商. 股权方面,该公司最大的两个股东是

报道称RIM配合印度政府监看黑莓用户电邮、短信

华尔街日报报道,黑莓制造商Research In http://www.aliyun.com/zixun/aggregation/1594.html">Motion已提供印度当局必要的信息和工具,以监看黑莓的电邮和短信服务. 该报道指出,根据RIM与印度官员7月26日会谈的备忘录(双方的谈判仍在进行中),该公司表示:"已准备好-帮助国防单位追踪他们感兴趣的信息."华尔 街日报指出,在印度官方负责记录的这场讨论中,RIM同意提供加密企业电邮的部份资料,如电邮发送的时间.寄

摆脱“电邮陷阱”掌控你的时间

电子邮件是个好东西,可一旦它成千上万地塞满你的邮箱呢? 一位公司老总这样描述自己黄金周长假回来的场景:"长假归来的第1天,打开电脑,赫然发现收件箱共有918封电子邮件,其中未读邮件205封.再看看今日的日程安排,共有5个会议,一直排到下午5时.所有这些邮件只能等到5时以后才能处理.突然想起节前有一封电邮今天要立刻回复,可翻遍收件箱和所有的文档,怎么也找不到这封邮件.同事已经在催我开会."相信这样的场景和感受,会获得很多人的共鸣.我们就是所谓的"电邮族". 让我们算一

瑞星杀毒软件V16防护U盘与电邮安全

  U盘和电邮是传播病毒的量渠道,每一款杀软都要对这两方面进行针对性的防护,驰骋PC安全领域多年的瑞星杀毒软件自然也是如此.瑞星杀毒软件V16以瑞星最新研发的变频杀毒引擎为核心,对U盘的防护能力也得到了大幅提升,对电邮的监控也更加智能.下面我们就来详细了解一下. 启发式扫描防护U盘 瑞星杀毒软件采用了启发式扫描,能够大大提升病毒的侦测率.这种技术无论在安全性还是效率上都领先于传统技术.启发式杀毒是利用虚拟机技术,让病毒提前暴露身份. 瑞星的U盘防护 当用户在插入U盘.移动硬盘.智能手机等移动设备

天猫苛费猛如虎,天猫抽检潜“坑爹”

马云曾经有一个很美好的愿景,那就是让天下没有难做的生意,打造一种新的商业文明.不过,阿里巴巴集团下的天猫和淘宝网的做法正在背离马云的初衷,并与其美好愿景渐行渐远. 一.天猫苛费猛如虎 近日,淘宝商城部分品牌商家的商品突然遭到上千人恶意抢拍.据悉,这是因为数千名淘宝商城中小卖家又因不满淘宝商城大幅提高门槛的计划,联合起来,集中对淘宝商城一些大卖家进行的恶意攻击. 而这起事情的缘由,则是淘宝商城日前公布的两项收费标准所致,该收费标准计划从明年1月起实施. 淘宝商场日前公布的商城收费标准: 1.技术服

深入分析:Onliner SpamBot7.11亿电邮账号泄露事件

前言 日前,安全研究人员在某个网站目录上发现了高达7.11亿个电子邮箱帐号,其中包括电子邮件的地址.密码和SMTP邮件服务器.这些资料目前已被一个名为"Onliner Spambot"机器人程序利用来发送含有银行木马程序的垃圾邮件.使用垃圾邮件来散布恶意软件早已不是新闻,而且现在的电子邮件已经能过滤掉绝大部分的垃圾邮件了,但Onliner Spambot的手段更为高明.攻击者搜集数千个SMTP服务器及传输端口的登入数据,借此躲过垃圾邮件系统过滤,以发送电子邮件.独立网络安全研究员特洛伊

outlook-Foxmail客户端在Win7系统中,Outlook电邮收发不稳定。

问题描述 Foxmail客户端在Win7系统中,Outlook电邮收发不稳定. 公司电脑安装foxmail客户端,电邮都为outlook.收发outlok有时需1小时或半小时后能收到,有时候根本收不到. 解决方案 其实有多方面的原因啊 首先可能是你用的版本的问题,盗版win7很容易出问题的,他们有时精简的太不合理 还有就是软件的问题了 像360这样的软件往往会限制一些启动程序(他认为不需要启动或者建议你不启动)但这也许就是你需要的啊 因为不是全部出问题,所以排除服务器故障和dns解析的问题 接下

同样是为了颠覆电邮体验,Acompli 比 Mailbox 走的更远

同样是为了颠覆电邮体验,Acompli 比 Mailbox 走的更远. Mailbox 将 To-do 工具的思维引入邮箱,用户可通过左右滑动,完成邮件的快速处理.Acompli 相较 Mailbox,它支持的手势更简单,左滑可实现邮件"归档"和"删除",但在Acompli 中,它直接引入了日历模块,用户不用跳转,可直接在 Acompli 中查看和管理当日行程,同时,在发邮件时,你也可以直接发起事件邀请,或者告知对方自己空余的时间. 除此之外,Acompli 也跟国