- 对本书的赞誉
- 序一
- 序二
- 序三
- 前言
- 第一部分 安全架构
- 第 1 章 企业信息安全建设简介
- 第 2 章 金融行业的信息安全
- 第 3 章 安全规划
- 第 4 章 内控合规管理
- 第 5 章 安全团队建设
- 第 6 章 安全培训
- 第 7 章 外包安全管理
- 第 8 章 安全考核
- 第 9 章 安全认证
- 第 10 章 安全预算、总结与汇报
- 第二部分 安全技术实战
- 第 11 章 互联网应用安全
- 第 12 章 移动应用安全
- 第 13 章 企业内网安全
- 第 14 章 数据安全
- 第 15 章 业务安全
- 第 16 章 邮件安全
- 第 17 章 活动目录安全
- 第 18 章 安全热点解决方案
- 第 19 章 安全检测
- 第 20 章 安全运营
- 第 21 章 安全运营中心
- 第 22 章 安全资产管理和矩阵式监控
- 第 23 章 应急响应
- 第 24 章 安全趋势和安全从业者的未来
- 附录
16.1 背景
这些年,简单邮件传输协议(Simple Mail Transfer Protocol,SMTP)技术没有变化,对攻击者而言,邮件仍然是一个非常好的入口。只是随着技术水平的提升和利益的驱动,APT 攻击、勒索软件开始流行起来,并不时被媒体报道,通过邮件形成的攻击越来越多,危害越来越严重。最极端的一个例子是,美国大选期间,希拉里陷入“邮件门”事件中,其团队竞选经理在最错误的时间点了一封最错误的邮件,被黑客发送的钓鱼邮件偷走了自己的邮箱密码,于是邮箱里的各种内幕就被公布到维基解密上了。除此之外的例子还有,全球四大会计公司之一的 Deloitte(德勤)表示其邮件系统被入侵,大量客户邮件被泄露;Locky 勒索软件通过钓鱼邮件方式大量传播,很多企业用户中招导致文档被加密。金融企业也有很多的类似案例,就不一一列举了。
邮件系统安全,按照访问方向,可分为入站和出站两类,入站主要的问题包括:
·邮箱账号暴力破解。
·邮箱账号密码泄露。
·垃圾邮件。
·带恶意 URL 的钓鱼邮件。
·带恶意附件的病毒邮件。
出站主要的问题包括:
·数据泄露。
·通过邮件发布违法信息。
·邮件服务器被滥用或被拒绝。
2017 年底,我国开展互联网电子邮件系统安全专项整治行动,图 16-1 为其中一个附件内容。
图 16-1 安全专项整治工作附件部分内容
根据网上的相关解读,电子邮件安全专项整治行动,有以下几项措施:梳理排查邮件系统基本情况,开展邮件系统集中建设工作,加强邮件系统网络安全等级保护,加强邮件系统建设安全管理,加强邮件系统的应急处置工作。其中,关于安全管理中提及了防钓鱼、防窃密、防病毒、反垃圾、内容过滤、安全审计这几个关键安全保护措施。
如果你对这篇内容有疑问,欢迎到本站社区发帖提问 参与讨论,获取更多帮助,或者扫码二维码加入 Web 技术交流群。
绑定邮箱获取回复消息
由于您还没有绑定你的真实邮箱,如果其他用户或者作者回复了您的评论,将不能在第一时间通知您!
发布评论