一種簡單且非常有效的阻止最新郵件攻擊的技術是暫時隔離可疑的電子郵件。很多現在的威脅(特別是那些涉及網絡釣魚的攻擊)壽命都極短。從釣魚電子郵件制作和發(fā)送,到發(fā)現威脅和關閉支持的惡意網站,可能只有幾個小時的時間。那么提高企業(yè)郵箱安全性有什么技巧呢?
一種簡單且非常有效的阻止最新郵件攻擊的技術是暫時隔離可疑的電子郵件。很多現在的威脅(特別是那些涉及網絡釣魚的攻擊)壽命都極短。從釣魚電子郵件制作和發(fā)送,到發(fā)現威脅和關閉支持的惡意網站,可能只有幾個小時的時間。但反釣魚技術不能完全跟上這些快速出現的威脅的步伐,因此,在檢測到可疑電子郵件內容時,企業(yè)應該暫時延遲郵件。與電子郵件信譽管理服務一樣,暫時隔離的配置應該取決于企業(yè)的安全需求,否則,這可能導致正常電子郵件被無意延遲,而影響業(yè)務的進行。
技巧一:出站電子郵件過濾
企業(yè)不僅應該過濾其入站電子郵件內容,還應該過濾出站電子郵件。這通??梢酝ㄟ^現有的技術實現。例如,數據丟失防護(DLP)產品可以防止發(fā)送包含敏感的個人可識別消息(PII)的電子郵件。用戶可能會無意中發(fā)送這封電子郵件,或者它可能被感染用戶計算機的惡意軟件惡意地發(fā)送。很多企業(yè)還可以對出站電子郵件執(zhí)行內容安全政策,例如防止發(fā)送包含褻瀆語言或者有不適當內容的關鍵字(“機密”)的電子郵件。
技巧二:基于策略的電子郵件加密
基于政策的電子郵件加密主要涉及:基于某種預定義的標準,選擇郵件進行加密。例如,企業(yè)可以制定這樣的政策,當某些高層領導發(fā)送的電子郵件,在主題中包含特定字或詞組,或者有各種附件,將通過加密來保護其機密性。企業(yè)甚至可以選擇加密所有內部電子郵件的內容,現在有技術可以加密發(fā)送到企業(yè)外部(例如業(yè)務合作伙伴)的電子郵件。
在理想情況下,使用基于政策的電子郵件加密對用戶應該是透明的,在保護其電子郵件的安全時,而不需要他們對每封郵件作出選擇是否加密其通信(有些電子郵件加密插件就是這樣)。鑒于BYOD趨勢在企業(yè)的蔓延,這一點越來越重要,因為這些設備往往缺乏企業(yè)下發(fā)的移動設備中包含的安全控制。在沒有部署移動設備管理(MDM)產品的環(huán)境中,基于政策的電子郵件加密是非常重要的安全要素。
河南億恩科技股份有限公司(www.riomediacenter.com)始創(chuàng)于2000年,專注服務器托管租用,是國家工信部認定的綜合電信服務運營商。億恩為近五十萬的用戶提供服務器托管、服務器租用、機柜租用、云服務器、網站建設、網站托管等網絡基礎服務,另有網總管、名片俠網絡推廣服務,使得客戶不斷的獲得更大的收益。
服務器/云主機 24小時售后服務電話:
0371-60135900
虛擬主機/智能建站 24小時售后服務電話:
0371-55621053
網絡版權侵權舉報電話:
0371-60135995
服務熱線:
0371-60135900