来源: 最后更新:23-05-19 11:12:08
防范邮件攻击的措施有:
1、对邮件附件做风险评估。通常来讲,企业需要考虑和评估所有可能的攻击渠道,并就安全需求来对各种业务相关功能做出取舍。对邮件附件做风险评估时这些工作格外重要。
2、避免仅使用过时技术来处理电子邮件安全。当了解一项风险后,应据此调整各项安全方案。大多数组织都建立了标准的防护网:防火墙、垃圾邮件过滤、病毒查杀甚至沙箱,但这些措施时常防不住针对性的攻击。
3、寻找“好文件”(而非“追踪坏文件”)。要想在电子邮件安全防御系统上精进,就必须转变部署防御的方式,与其徒劳地追踪和寻找“恶意文件”,不如发展寻找和验证“已知的好文件”的技术。原因很简单,黑客们会不断更新他们的战术,恶意文件也会频繁变异,企业几乎不可能见招拆招。所以,可以通过将文件与“已知的好文件”对比来精确地实现筛选和检验。为此,企业需要检验文件是否是符合制造商的规格或其衍生的“已知的好文件”。这样,企业可以创建一种清洁和良性的文件,有着规规矩矩的格式,从而可以在不中断业务的同时安心传输。
4、通过特定的文档传输策略限制BYOD设备。BYOD之类的个人移动存储设备益处多多,其中最重要的是让员工可以灵活地在任何地方工作或开展个人和商业活动(涉及到使用同一设备进行文件传输)。然而,尽管方便和高效,用个人设备进行业务操作经常会破坏企业对员工访问的网站和应用程序的管控。这反过来使员工在无意中大大增加公司遭受数据窃取或攻击的隐患。同时,恶意软件可以通过附件发送到员工的工作站,然后通过移动设备大幅扩散,更重要的是,许多移动设备没有配备用以检测感染文件安全方案。因此,移动设备上某个已下载的被感染文件可以让恶意软件访问企业的敏感信息,效果和恶意软件通过网络扩散如出一辙。虽然对很多人来说,很难做到不通过移动设备发送邮件附件,但是最好能是明确哪些员工有必要使用这一功能,并严管其他员工的此类操作。
议员一丝不挂在妓院醒来:都怪中俄(议员一旦选出之后,他们就是奴隶)
“男子怒骂淄博老人”现场画面曝光:不是看你年纪大,我打死你!
南京一年可申请几本证书补贴? 南京一年可申请几本证书补贴的
美国两党就提高债务上限达成初步协议,白宫暂离“关门”走远一步
俄外长:西方向乌提供F-16战机会令局势“不可接受地升级”
国产大飞机C919商业首航成功,首排乘客是这四位
“五月天”演唱会遭吐槽克扣志愿者伙食:盒饭只有蛋炒饭咸菜,还有人分到面包和零食
G7广岛峰会:野心与实力愈发脱节(广岛现场)
4岁男孩撑伞从26楼跳下险丧命,别再只怪动画片了
国家最新规定:这41名近现代大师书画作品一律不准出境
员工讨要11.6万加班费,公司拒绝:你是虚假加班、恶意加班!法院:给5.6万
华春莹斥美国抹黑中国:如有能力是有罪 能否说美国有能力破坏全球安全?有能力就是有罪?华春莹反问
花3万元委托婚介找对象不成,写差评后被回复“找你当面解决” 2015年妻子约网友开房,缠绵后被装行李箱中带走,丈夫找不到妻子 就是让你当“豪猪”!美“毒刺”导弹运到台湾 海拔8450米!他们放弃登顶珠峰,救下同胞