工作場所中的網路郵件 另一個安全威脅(轉)
工作場所中的網路郵件 另一個安全威脅(轉)[@more@]出處:賽迪網
賽門鐵克公司的高階經理Javier Santoyo解釋說,網路郵件不受針對透過公司內部的電子郵件傳輸的安全措施的控制,它直接到達使用者桌面,因而對公司資訊保安造成了額外的威脅。“網路郵件開啟了通往公司組織的後門,並且得依靠使用者來阻止對系統的攻擊或者感染,”他繼續說。
根據一個安全公司本週釋出的調查顯示,如果不限制從辦公室訪問個人網路電子郵件的話,它將對商務活動造成安全風險,而這種風險被人們大大地忽略了。
根據網際網路安全跟蹤入口網站,總部在英國的Marshal所進行的一項調查表明,242位受訪者中的48%稱他們公司不限制他們在工作場所開啟個人網路郵件。
“很少的公司——確實有相關的允許對網路郵件訪問的理由——但是卻有很多理由來禁止在工作場所開啟網路郵件,”Marshal公司的CEO ED Macnair在一次演講中說。
“網路郵件,”他繼續說,“將是僱員交換企業私有資訊,下載或交換不適當的資料或者只是在工作時間和他們的朋友聊天的後門。”
“48%的公司沒有適當的阻止此類問題的措施,這個比例太高了。”他宣稱。
危險的企業
在任何擁有很多智慧財產權的組織內允許僱員登陸網路郵件都是風險很大的,Javier Santoyo提醒道。
“很大比例的惡意攻擊都是攻擊瀏覽器的,”他說。“即使像Hotmail,Yahoo(Nasdaq:YHOO)和Google(Nasdaq:GOOG)這樣的公司,也都在修改他們的網路郵件以使它們更安全,感染使用者的最有效方法就是透過電子郵件。”
Santoyo解釋說,網路郵件不受針對透過公司內部的電子郵件傳輸的安全措施的控制,它直接到達使用者桌面,因而對公司資訊保安造成了額外的威脅。
“網路郵件開啟了通往公司組織的後門,並且得依靠使用者來阻止對系統的攻擊或者感染,”他繼續說。
網路郵件 也是安全風險,因為它通常都是網頁格式,或者HTML,而不是無格式文字,卡巴斯基實驗室的高階技術顧問Shane Coursen稱。
“電子郵件本身就可以包含指令碼語言,因此HTML電子郵件存在威脅性,”他告訴TechNewsWorld說。“它們不需要使用者過多介入,就可以允許駭客感染計算機。”
根據StillSecure的CTO Mitchell Ashley稱,儘管一些公司意識到了網路郵件的危險性,但是他們沒有怎麼處理這個問題。
“很多組織也許都有可以接受的使用策略,但是他們沒有積極地執行這些策略,”他說。
不受重視的威脅
“一些公司確實是用了比如Web過濾器此類的工具來監控僱員的活動,並且執行紀律措施,但是那主要是為了發現進入企業內部的色情資訊,”Ashley提醒說。
“網路郵件就像即時訊息,”他繼續說,“只是,它不被提及也不被注意。”
“僱員們可以透過訪問網路郵件 來在家以外的地方做自己的買賣。”
“人們已經有點注意它了,”他補充道,“但是關注的程度遠遠不夠。”
規模問題
ADNET Technologies的CEO及總裁Edward Laprade說,對這個問題的關注程度主要取決於公司的規模。ADNET是美國康涅狄格州Windsor的一家系統整合商,他們的客戶大部分都是中小型企業。
“前1000強的公司非常注意他們的僱員在做什麼,”他說,“但是如果是那些中小型企業話,他們就並不特別關注他們的僱員在用郵件做些什麼。”
危險與否,不是所有的安全專家都認為各類公司應當禁止僱員訪問網路郵件。
加利福尼亞聖克拉拉的White Hat 安全公司的CTO Jeremiah Grossman評論說,如果僱員懷有不良動機,關閉網路郵件也無濟於事。
監視勝過阻止
“如果一個內部人員確實心懷不軌,他們會想盡辦法來將資訊帶出去,”Grossman說。“完全阻擋這個渠道,那麼你有可能就是在切斷自己監視對公司不利行為的視窗。”
“如果你監視僱員的活動而不是禁止,那麼你更有可能控制局面並禁止不利行為,”他補充說。
總部在費城的網路監控軟體開發商Ascente的CEO Adam Schran說,監視是公司在採取網路郵件政策時的兩種極端選擇之間的折衷選擇。
“你可以阻擋所有人並且把你的僱員當孩子般對待,或者可以允許訪問,使公司處於風險之中,”他說。“監控使公司允許訪問網路郵件,但可以詳細審查僱員的活動。”
賽門鐵克公司的高階經理Javier Santoyo解釋說,網路郵件不受針對透過公司內部的電子郵件傳輸的安全措施的控制,它直接到達使用者桌面,因而對公司資訊保安造成了額外的威脅。“網路郵件開啟了通往公司組織的後門,並且得依靠使用者來阻止對系統的攻擊或者感染,”他繼續說。
根據一個安全公司本週釋出的調查顯示,如果不限制從辦公室訪問個人網路電子郵件的話,它將對商務活動造成安全風險,而這種風險被人們大大地忽略了。
根據網際網路安全跟蹤入口網站,總部在英國的Marshal所進行的一項調查表明,242位受訪者中的48%稱他們公司不限制他們在工作場所開啟個人網路郵件。
“很少的公司——確實有相關的允許對網路郵件訪問的理由——但是卻有很多理由來禁止在工作場所開啟網路郵件,”Marshal公司的CEO ED Macnair在一次演講中說。
“網路郵件,”他繼續說,“將是僱員交換企業私有資訊,下載或交換不適當的資料或者只是在工作時間和他們的朋友聊天的後門。”
“48%的公司沒有適當的阻止此類問題的措施,這個比例太高了。”他宣稱。
危險的企業
在任何擁有很多智慧財產權的組織內允許僱員登陸網路郵件都是風險很大的,Javier Santoyo提醒道。
“很大比例的惡意攻擊都是攻擊瀏覽器的,”他說。“即使像Hotmail,Yahoo(Nasdaq:YHOO)和Google(Nasdaq:GOOG)這樣的公司,也都在修改他們的網路郵件以使它們更安全,感染使用者的最有效方法就是透過電子郵件。”
Santoyo解釋說,網路郵件不受針對透過公司內部的電子郵件傳輸的安全措施的控制,它直接到達使用者桌面,因而對公司資訊保安造成了額外的威脅。
“網路郵件開啟了通往公司組織的後門,並且得依靠使用者來阻止對系統的攻擊或者感染,”他繼續說。
網路郵件 也是安全風險,因為它通常都是網頁格式,或者HTML,而不是無格式文字,卡巴斯基實驗室的高階技術顧問Shane Coursen稱。
“電子郵件本身就可以包含指令碼語言,因此HTML電子郵件存在威脅性,”他告訴TechNewsWorld說。“它們不需要使用者過多介入,就可以允許駭客感染計算機。”
根據StillSecure的CTO Mitchell Ashley稱,儘管一些公司意識到了網路郵件的危險性,但是他們沒有怎麼處理這個問題。
“很多組織也許都有可以接受的使用策略,但是他們沒有積極地執行這些策略,”他說。
不受重視的威脅
“一些公司確實是用了比如Web過濾器此類的工具來監控僱員的活動,並且執行紀律措施,但是那主要是為了發現進入企業內部的色情資訊,”Ashley提醒說。
“網路郵件就像即時訊息,”他繼續說,“只是,它不被提及也不被注意。”
“僱員們可以透過訪問網路郵件 來在家以外的地方做自己的買賣。”
“人們已經有點注意它了,”他補充道,“但是關注的程度遠遠不夠。”
規模問題
ADNET Technologies的CEO及總裁Edward Laprade說,對這個問題的關注程度主要取決於公司的規模。ADNET是美國康涅狄格州Windsor的一家系統整合商,他們的客戶大部分都是中小型企業。
“前1000強的公司非常注意他們的僱員在做什麼,”他說,“但是如果是那些中小型企業話,他們就並不特別關注他們的僱員在用郵件做些什麼。”
危險與否,不是所有的安全專家都認為各類公司應當禁止僱員訪問網路郵件。
加利福尼亞聖克拉拉的White Hat 安全公司的CTO Jeremiah Grossman評論說,如果僱員懷有不良動機,關閉網路郵件也無濟於事。
監視勝過阻止
“如果一個內部人員確實心懷不軌,他們會想盡辦法來將資訊帶出去,”Grossman說。“完全阻擋這個渠道,那麼你有可能就是在切斷自己監視對公司不利行為的視窗。”
“如果你監視僱員的活動而不是禁止,那麼你更有可能控制局面並禁止不利行為,”他補充說。
總部在費城的網路監控軟體開發商Ascente的CEO Adam Schran說,監視是公司在採取網路郵件政策時的兩種極端選擇之間的折衷選擇。
“你可以阻擋所有人並且把你的僱員當孩子般對待,或者可以允許訪問,使公司處於風險之中,”他說。“監控使公司允許訪問網路郵件,但可以詳細審查僱員的活動。”
來自 “ ITPUB部落格 ” ,連結:http://blog.itpub.net/10617542/viewspace-963273/,如需轉載,請註明出處,否則將追究法律責任。
相關文章
- 郵件安全威脅
- 你的郵件安全嗎? 電子郵件威脅與防禦剖析
- 【網路安全分享】移動網際網路所面臨的安全威脅有哪些?
- 網路安全中*具威脅的攻擊方式!
- 威脅建模的藝術:瞭解網路安全風險的另一面
- 什麼是網路安全威脅?常見威脅有哪些?
- 103.219.29杭州DNS常見的的5個網路安全威脅DNS
- 常見的網路安全威脅詳解!
- 如何有效區分網路安全威脅?
- 2019年網路安全威脅統計
- 網路安全(一):常見的網路威脅及防範
- 2020年新威脅,無人機可能成為主要的網路安全威脅無人機
- 網路安全中的威脅可分為哪幾類?如何區分?
- 網路中的內部威脅處置
- 盤點常見的7種網路安全威脅
- MIS607網路安全評估威脅模型模型
- 網路安全需求分析,傳統威脅有增無減新型威脅層出不窮
- CACTER郵件安全共建網路安全315:保護郵件系統,從處理emotet病毒郵件開始!
- 使用基於 AI 的網路安全更快地檢測威脅AI
- 工信部:非法“挖礦”嚴重威脅網際網路網路安全
- 讀零信任網路:在不可信網路中構建安全系統03威脅模型模型
- Websense網際網路威脅報告:Web威脅更具混合性Web
- 網站容易受到哪些安全威脅網站
- 研究顯示,網路安全威脅在不斷演變
- 網路安全常見的威脅有哪些?應急響應教程
- 郵件閘道器品牌:選Coremail郵件安全,多年榮登《CCSIP 2022中國網路安全產業全景圖》REMAI產業
- 常見網路安全威脅及攻擊型別介紹!型別
- Secureworks 威脅評分迎來網路安全 AI 新時代AI
- 谷歌發安全警告:社交網路威脅使用者隱私谷歌
- 2023網路安全報告:消費裝置面臨威脅
- 2021年五大電子郵件威脅與零日漏洞
- 2023年汽車行業面臨的8大網路安全威脅行業
- 物理隔離內網面臨的安全威脅內網
- 實力認證郵件閘道器!Coremail郵件安全連續9次入圍安全牛《中國網路安全行業全景圖》REMAI行業
- 2010最不容忽視十大網路安全威脅變化
- 活動 | 歡迎加入網路安全威脅資訊共享計劃
- 智慧城市帶來的網路威脅有哪些?
- DevOps 團隊應瞭解的 5 個安全威脅dev
- 冠狀病毒:行走的網際網路威脅制造機