成人免费xxxxx在线视频软件_久久精品久久久_亚洲国产精品久久久_天天色天天色_亚洲人成一区_欧美一级欧美三级在线观看

3大電子郵件安全威脅以及應對方法

安全 數據安全
幾十年來,電子郵件一直都是最終用戶網絡應用程序,因此,黑客將注意力集中在利用電子郵件安全威脅并不足為奇。雖然多年來安全威脅技術已經變得更加復雜,但其實安全團隊早就了解了電子郵件安全威脅的基本原理。

電子郵件是所有類型網絡威脅的理想想交付平臺;它提供的機制使黑客能夠在任何目標前放置幾乎任何類型威脅。

通常黑客會使用電子郵件向最終用戶發送惡意軟件。即使過濾器能夠過濾不必要的程序,黑客仍然可以利用經過時間考驗的社會工程策略來誘騙受害者做出對自己不利的操作。

幾十年來,電子郵件一直都是最終用戶網絡應用程序,因此,黑客將注意力集中在利用電子郵件安全威脅并不足為奇。雖然多年來安全威脅技術已經變得更加復雜,但其實安全團隊早就了解了電子郵件安全威脅的基本原理。

[[264232]]

多年來,我們看到電子郵件安全威脅的形式和意圖已經發生多次變化,從通過垃圾郵件活動制造混亂和拒絕服務到現在流行的勒索軟件和電子郵件欺詐威脅等,但電子郵件安全威脅本身仍然主要分為三類:

  • 惡意軟件交付
  • 網絡釣魚
  • 域欺騙

這三種威脅代表著黑客所采取的不同戰術,因此消除這些類別中的一個或甚至兩個類別的漏洞并不足以消除威脅。成功的威脅通常會結合所有這些威脅。

惡意軟件交付

自從電子郵件應用程序開始包含附件以來,文件附件就被用于傳遞惡意軟件。當電子郵件應用程序開始支持可執行內容(使用與網絡中提供的相同類型的內容)時,黑客很快就學會利用惡意代碼來替換這些內容。

早期的電子郵件惡意軟件(例如Michelangelo或Melissa病毒)會導致受害系統遭到破壞或電子郵件服務中斷。而現在,勒索軟件已經成為電子郵件安全威脅。

盡管黑客可通過任何類型的網絡傳播勒索軟件,但還是電子郵件最適合勒索軟件。因為當用戶的電子郵件帳戶遭到非法進入后,黑客就可利用該賬戶進一步將勒索軟件傳播到受害者組織內外的其他帳戶。

對于緩解電子郵件中惡意軟件威脅,其中一種方法是將電子郵件限制為沒有附件的純文本郵件,但這并不是可取的方法,因為用戶和企業需要依靠電子郵件來提供很多不同類型的內容,以及傳輸文件。

另外,電子郵件過濾和監控系統可提供有效的緩解技術,以平衡可用性和功能,同時降低惡意代碼進入企業網絡所帶來的風險。

網絡釣魚

無論何種形式,網絡釣魚都是指:利用電子郵件或其他類型的消息傳遞應用程序來進行社會工程活動,以誘騙受害者執行某些操作。普通的網絡釣魚活動會將通用網絡釣魚電子郵件傳播到廣泛的潛在目標,以便通過誘使用戶點擊惡意鏈接來獲取用戶登陸憑據或通過勒索軟件感染用戶系統。

相比之下,魚叉式網絡釣魚可能更難以防范,會專門針對特定目標,而且魚叉式網絡釣魚電子郵件通常經過精心設計讓受害者相信其合法性。另一種類似的是鯨釣,這種魚叉式網絡釣魚是針對高級別個人,受害者往往因其工作職能而成為目標,特別是當他們的工作職能包括向外部實體付款時。

對于網絡釣魚,我們可以通過電子郵件監控系統過濾很多普通的網絡釣魚電子郵件,同時,我們還應該通過員工電子郵件安全培訓以提高潛在受害者的網絡釣魚風險意識。

域欺騙

欺騙域是黑客用來威脅電子郵件用戶的常見策略。被欺騙的域可能位于消息的標題中,以試圖欺騙收件人相信該電子郵件來自這個已知域。例如,黑客可能會發送釣魚消息看似源自收件人的雇主、銀行或其他可信來源。

基于域的消息認證、報告和一致性是一種協議,它允許域所有者通告他們可以對從該域發送的消息進行身份驗證并使收件人能夠阻止未經過身份驗證的消息,從而可在一定程度阻止這種類型的威脅。

另一種類型的域欺騙活動涉及創建看似可信的域,黑客使用具有不同ISO字符集的國際化域名來生成視覺上類似于知名域的域,而實際上受害者會被連接到受黑客控制的網站。對于這些威脅,可能很難防御,不過,電子郵件監控系統通常可以掃描已知為惡意域的電子郵件,包括已確定關聯到高級持久性威脅團伙的域。

抵御電子郵件安全威脅

現在防御者逐漸開始部署更好的安全工具來應對威脅,而黑客也在不斷改進其技術以擊敗防御者,這使得特定威脅繼續在演變。盡管如此,企業面臨的潛在電子郵件安全威脅其實與過去的威脅沒有什么不同。

 

 

責任編輯:趙寧寧 來源: TechTarget中國
相關推薦

2018-10-29 05:23:37

2021-08-27 11:11:01

電子郵件郵件安全網絡釣魚

2018-08-05 07:04:45

2018-06-28 16:19:09

2011-12-15 10:45:33

2011-08-01 11:11:55

2010-09-17 14:11:18

2010-06-10 14:10:58

安全電子郵件協議

2022-04-15 11:37:19

密碼網絡攻擊網絡安全

2021-02-05 16:35:59

電子郵件系統應用

2023-08-27 00:02:49

2009-12-17 11:38:05

2009-01-16 09:08:00

2020-12-25 12:38:56

郵件安全網絡釣魚網絡攻擊

2011-09-20 09:56:13

Google微軟電子郵件

2009-08-03 10:51:53

2019-09-26 06:34:37

電子郵件加密郵件安全

2011-06-17 13:20:02

2019-09-02 15:01:18

2011-08-01 10:54:56

點贊
收藏

51CTO技術棧公眾號

主站蜘蛛池模板: 欧美男人的天堂 | www国产成人免费观看视频,深夜成人网 | 精品视频在线观看 | 国产美女黄色片 | 99国产精品视频免费观看一公开 | 91免费视频观看 | 国产a区| 国产传媒在线观看 | 黄色在线免费观看 | 欧美日韩国产在线 | 国产日屁 | 曰韩三级 | 中文字幕在线精品 | 成人福利在线视频 | 美女黄网 | 大久| 亚洲免费网| 中文字幕视频在线观看 | 国产一级片| 91国自产 | 欧美黑人一级爽快片淫片高清 | 久久av网站| 成人小视频在线观看 | 国产成人在线视频 | 一级二级三级在线观看 | 日韩欧美成人精品 | 国产一区不卡在线观看 | 精产国产伦理一二三区 | 国产精品久久久久久吹潮 | 国产在线第一页 | 亚洲精品乱| 天天久| 国产精品区二区三区日本 | 精品啪啪 | 亚洲一区二区精品视频 | 欧美在线国产精品 | 亚州一区二区三区 | 日韩喷潮 | 黄色网址在线免费观看 | 国产aⅴ| 一区二区三区播放 |