由于電子郵件仍然是企業(yè)和個(gè)人用戶的主要通信方式,網(wǎng)絡(luò)犯罪分子正潛伏著利用它。根據(jù) Hornetsecurity 最近的研究,多達(dá) 40% 的傳入電子郵件構(gòu)成潛在威脅——從垃圾郵件到網(wǎng)絡(luò)釣魚和惡意軟件。
由于電子郵件仍然是企業(yè)和個(gè)人用戶的主要通信方式,網(wǎng)絡(luò)犯罪分子正潛伏著利用它。根據(jù) Hornetsecurity 最近的研究,多達(dá) 40% 的傳入電子郵件構(gòu)成潛在威脅——從垃圾郵件到網(wǎng)絡(luò)釣魚和惡意軟件。
Hornetsecurity 的網(wǎng)絡(luò)威脅報(bào)告 2021/2022 版提供了對(duì)當(dāng)前威脅形勢的更多見解。因此,盡管有大量“不需要的”電子郵件,但其中 80% 被安全過濾器阻止,其中 15.4% 被歸類為垃圾郵件,4% 被歸類為威脅,1% 被歸類為高級(jí)威脅。1% 包括惡意軟件、魚叉式網(wǎng)絡(luò)釣魚和 CEO 欺詐。
一、電子郵件安全問題
(一)SMTP的安全漏洞
電子郵件一般采用SMTP協(xié)議。該協(xié)議存在先天安全隱患,它傳輸數(shù)據(jù)不經(jīng)過任何加密,攻擊者在電子郵件數(shù)據(jù)包經(jīng)過服務(wù)器時(shí)可以截取獲得郵件信息,然后重新發(fā)送給接收者。
(二)電子郵件客戶端軟件安全漏洞
一旦被攻擊者打開了病毒郵件的附件,病毒就會(huì)感染其計(jì)算機(jī),自動(dòng)打開郵箱地址簿,將帶毒郵件發(fā)送到地址簿上的每一個(gè)電子郵箱中。
(三)垃圾郵件
垃圾郵件包括:網(wǎng)站廣告、賺錢信息、成人廣告、電子雜志、連環(huán)信等。危害有:占用網(wǎng)絡(luò)帶寬,降低網(wǎng)絡(luò)運(yùn)行速率;侵犯收件人隱私權(quán),占用信箱空間;騙人錢財(cái),傳播色情、反動(dòng)言論等;被黑客利用成為助紂為虐的工具。
(四)內(nèi)部人為風(fēng)險(xiǎn)
內(nèi)部的麻痹大意,惡意為之,都可將機(jī)密數(shù)據(jù)外泄,調(diào)查顯示,大約有 74% 的電郵安全事件是由于內(nèi)部人員將機(jī)密信息在沒有加密,并且失誤操作的情況下發(fā)送到了公司的外部,員工也許不會(huì)通過郵件外發(fā)重要數(shù)據(jù),但是他們可能因疏忽而泄露公司機(jī)密。
二、防范措施
1、電子郵件加密
電子郵件作為政企常用辦公工具,承擔(dān)機(jī)密數(shù)據(jù)傳輸任務(wù),絕對(duì)不能明文傳輸數(shù)據(jù)。新網(wǎng)企業(yè)郵箱全程“SSL" 保護(hù)協(xié)議,郵件加密傳輸,確保收發(fā)過程中郵件內(nèi)容不被泄露??捎行б?guī)避因服務(wù)器攻擊、傳輸中被竊聽、篡改等各種情況導(dǎo)致的郵件泄密。
2、安全獨(dú)立客戶端
互聯(lián)網(wǎng)辦公、移動(dòng)辦公已成常態(tài),政企應(yīng)盡可能使用獨(dú)立的軟件系統(tǒng),減少第三方獲取郵件數(shù)據(jù)的可能。新網(wǎng)企業(yè)郵箱為企業(yè)配備專屬獨(dú)立的安全郵件客戶端,在提高辦公效率的同時(shí),對(duì)郵件數(shù)據(jù)從信息源頭上進(jìn)行加密,全方位杜絕郵件使用中賬號(hào)、密碼被盜,設(shè)備漏洞、設(shè)備丟失、技術(shù)抓包等引發(fā)的郵件數(shù)據(jù)泄露。
3、反垃圾,防病毒
新網(wǎng)企業(yè)郵箱基于多年的郵箱安全防御經(jīng)驗(yàn),反垃圾過濾機(jī)制和安全策略始終在進(jìn)行動(dòng)態(tài)調(diào)整,確保在安全感知上始終具備前瞻性,以應(yīng)對(duì)多變的郵箱使用環(huán)境、滿足個(gè)性化的安全使用需求。采用多種反垃圾郵件算法,結(jié)合完善的黑白名單機(jī)制以及多層郵件識(shí)別措施,實(shí)現(xiàn)99.9%精準(zhǔn)智能過濾,減少垃圾郵件干擾,并提供有效的內(nèi)置殺毒與郵件隱蔽監(jiān)控機(jī)制,確保系統(tǒng)安全滴水不漏。
4、人員管控
內(nèi)部人士往往掌握著關(guān)鍵數(shù)據(jù),稍有不慎都將造成數(shù)據(jù)外泄。商務(wù)密郵在對(duì)郵件高強(qiáng)度加密的基礎(chǔ)上,也非常注重策略上的管控。除設(shè)置復(fù)雜密碼并定期更換以外,也可通過新網(wǎng)通郵件審核功能,敏感信息先審核后發(fā)送,分級(jí)管理功能,不同管理崗位不同權(quán)限,疑似垃圾郵件提醒功能,客戶可根據(jù)需要設(shè)置被攔截的垃圾郵件的提醒,以免錯(cuò)過重要的郵件。
新網(wǎng)企業(yè)郵箱提供郵件多重過濾、嚴(yán)密身份驗(yàn)證以及數(shù)據(jù)加密、權(quán)限管理機(jī)制,全方位確保郵件系統(tǒng)、郵件通信以及有關(guān)數(shù)據(jù)的安全,為企業(yè)辦公提供穩(wěn)定、安全、高效的管理體驗(yàn)。https://www.xinnet.com/mail/mail.html
免責(zé)聲明:本文內(nèi)容由互聯(lián)網(wǎng)用戶自發(fā)貢獻(xiàn)自行上傳,本網(wǎng)站不擁有所有權(quán),也不承認(rèn)相關(guān)法律責(zé)任。如果您發(fā)現(xiàn)本社區(qū)中有涉嫌抄襲的內(nèi)容,請(qǐng)發(fā)送郵件至:operations@xinnet.com進(jìn)行舉報(bào),并提供相關(guān)證據(jù),一經(jīng)查實(shí),本站將立刻刪除涉嫌侵權(quán)內(nèi)容。