武漢大學:淺議重保期間的郵件防護
武漢大學: 淺議重保期間的郵件防護
夏正偉 李浩
武漢大學資訊中心
在重保期間,校園網路通常會面臨著更嚴重的網路安全威脅。與利用 “零日”漏洞實施攻擊相比,來自外部對郵件系統的攻擊具有手段多、成本低、難度小等特點,而且一旦成功可獲取“高額回報”,如獲取可用於登入業務系統的賬號密碼、加密被攻擊使用者電腦的資料等。最為嚴重的是被攻擊終端被遠端控制,網路防護邊界突破後,駭客接下來對內網的掃描、入侵如入無人之境。加之郵件使用者眾多,收發郵件又不能簡單限制在內網訪問,郵件系統往往是攻擊的首選目標和發起進一步攻擊的前奏。無論是日常,還是重保期間,確保郵件系統安全都非常重要。
一、日常防護策略
1 . 系統層面
面臨威脅:利用系統漏洞,獲取郵件系統控制權或郵件內容。網路監聽攻擊,透過控制目標網路裝置,監聽、截獲目標傳送的郵件資訊。
應對策略:高度重視郵件系統安全保護工作,落實專人負責,加強對電子郵件系統開發、運維單位管理,儘量避免遠端維護,確保 “有人建、有人管”。按照相關法律法規、政策要求,落實網路安全等級保護制度和技術防護措施,組織開展郵件系統技術檢測和滲透性攻擊測試,查詢安全漏洞,及時進行整改
2 . 使用者層面
面臨威脅:透過社會工程、暴力破解、系統撞庫、木馬監聽等方式獲取郵件使用者的口令密碼,竊取郵件內容或仿冒身份傳送釣魚郵件等虛假資訊對目標進行欺詐,或執行可執行的攻擊程式碼。
應對策略:從收發郵件的人上加強管理,堅決禁止使用弱口令;堅決禁止使用網際網路郵箱儲存、處理、傳輸涉密資訊和工作敏感資訊;堅決禁止使用境外代理郵件伺服器收發郵件;堅決禁止將企業級郵箱郵件自動轉發至私人郵箱或境外郵箱。同時,對陌生郵件不要輕易開啟,尤其是有關附件,防止感染病毒和木馬。
二、重保特別應對
1 . 消除隱患
及時升級伺服器系統和郵件系統漏洞補丁,防範系統級漏洞,保障平臺平穩執行,消除潛在隱患。
2. 嚴控策略
採取比平時更為嚴格的防護策略,包括不限於:防火牆策略、內容過濾、口令破解、垃圾或釣魚郵件的攔截策略等。
3 . 善用情報
積極利用廠商與兄弟院校的威脅情報,對被入侵賬號、高危 IP地址進行封鎖。
4. 減少暴露
對長期不用的賬號,可以採取臨時遮蔽措施。對郵件系統的 Web訪問,可以臨時採取VPN接入控制。
5. 緊盯日誌
一切駭客的入侵都是有跡可循的,而日誌中蘊含了大量資訊,在重保期尤其要全面排查系統日誌,及時發現、封堵多處登入或高頻發件的可疑賬號、反覆 破解密碼的可疑 IP地址,對相關使用者和相關IP段採取臨時封鎖措施。
6. 提醒使用者
安裝防毒軟體,防範一切可能的釣魚郵件,形成良好的網路安全防護意識。
版權宣告:本文為 Coremail管理員社群大咖嘉賓——武漢大學夏正偉、李浩老師的原創文章,文章首發於Coremail雲服務中心管理員社群。
來自 “ ITPUB部落格 ” ,連結:http://blog.itpub.net/69999973/viewspace-2914048/,如需轉載,請註明出處,否則將追究法律責任。
相關文章
- 武漢大學:如何應對來自郵件的APT攻擊?APT
- 復工進行時:警惕重保期間的emotet病毒郵件
- 如何保護電子郵件安全
- 郵件伺服器潛在漏洞的保護方法伺服器
- CACTER郵件安全共建網路安全315:保護郵件系統,從處理emotet病毒郵件開始!
- 關於武漢開會議費發票-開票服務大廳一武漢本地寶
- 辦公護甲:十大預防電子郵件釣魚攻擊的方法
- 客戶案例:CACTER郵件閘道器護航首鋼集團重保任務
- 電子郵件欺詐防護之 SPF+DKIM+DMARC
- 漢化 Email 認證郵件AI
- 電子郵件成“重災區”,如何有效防禦接連不斷的電子郵件攻擊
- 安心收發郵件,保護您的個人資訊——Canary Mail for MacAIMac
- 復旦大學:郵件系統安全運維實用建議運維
- 你的郵件安全嗎? 電子郵件威脅與防禦剖析
- 目標武漢:Wargaming跨國採購防護服,千里馳援火神山GAM
- 武漢哪有開票-武漢開票
- 郵件協議之MIME協議
- 電子郵件協議及GO傳送QQ郵件協議Go
- 關於武漢開票-武漢開票
- 武漢哪裡有開票-武漢開票
- TCP/IP學習筆記之協議和郵件TCP筆記協議
- 五年深耕郵件領域,SendCloud如何做好郵件安全的護航員?Cloud
- 淺談 CC 攻擊的防護方法
- 武漢開票
- 梭子魚替換案例:國產防護甄選CACTER郵件安全閘道器
- Coremail郵件安全:2022重保最新釣魚案件典型攻擊手法覆盤REMAI
- 關 於 武 漢 哪 裡 可 以 開 具 票- 武漢
- 如何保護頁面端的企業郵箱
- 2021年度武漢大學圖書館閱讀報告
- 郵件內容安全防護之反垃圾郵件開源軟體ASSP
- 武學四重境界
- 淺析DDOS攻擊防護思路
- 伺服器防護的七個建議伺服器
- 郵件協議之POP3的講解協議
- 謹防垃圾郵件,小心感染Emotet木馬
- 關於武漢哪裡可以開具住宿發票-開票服務大廳-武漢本地寶
- 郵件協議之IMAP指令講解協議
- 武漢大學:研究顯示劇烈運動更有利於健康