欧美一级特黄大片做受成人-亚洲成人一区二区电影-激情熟女一区二区三区-日韩专区欧美专区国产专区

電子郵件的主要安全威脅以及應(yīng)對方法

2021-02-05    分類: 網(wǎng)站建設(shè)

電子郵件是所有類型網(wǎng)絡(luò)攻擊的理想想交付平臺;它提供的機制使攻擊者能夠在任何目標前放置幾乎任何類型威脅。

通常,攻擊者會使用電子郵件向最終用戶發(fā)送惡意軟件攻擊。即使過濾器能夠過濾不必要的程序,攻擊者仍然可以利用經(jīng)過時間考驗的社會工程策略來誘騙受害者做出對自己不利的操作。

幾十年來,電子郵件一直都是最終用戶網(wǎng)絡(luò)應(yīng)用程序,因此,攻擊者將注意力集中在利用電子郵件安全威脅并不足為奇。雖然多年來攻擊技術(shù)已經(jīng)變得更加復(fù)雜,但其實安全團隊早就了解了電子郵件安全威脅的基本原理。

郵件安全

多年來,我們看到電子郵件安全威脅的形式和意圖已經(jīng)發(fā)生多次變化,從通過垃圾郵件活動制造混亂和拒絕服務(wù)到現(xiàn)在流行的勒索軟件和電子郵件欺詐威脅等,但電子郵件安全威脅本身仍然主要分為三類:

  • 惡意軟件交付
  • 網(wǎng)絡(luò)釣魚攻擊
  • 域欺騙

這三種威脅代表著攻擊者為構(gòu)建攻擊活動所采取的不同戰(zhàn)術(shù),因此消除這些類別中的一個或甚至兩個類別的漏洞并不足以消除威脅。成功的攻擊通常會結(jié)合所有這些威脅。

惡意軟件交付

自從電子郵件應(yīng)用程序開始包含附件以來,文件附件就被用于傳遞惡意軟件。當電子郵件應(yīng)用程序開始支持可執(zhí)行內(nèi)容(使用與網(wǎng)絡(luò)中提供的相同類型的內(nèi)容)時,攻擊者很快就學會利用惡意代碼來替換這些內(nèi)容。

早期的電子郵件惡意軟件(例如Michelangelo或Melissa病毒)會導(dǎo)致受害系統(tǒng)遭到破壞或電子郵件服務(wù)中斷。而現(xiàn)在,勒索軟件已經(jīng)成為大的電子郵件安全威脅。

盡管攻擊者可通過任何類型的網(wǎng)絡(luò)入侵傳播勒索軟件,但還是電子郵件最適合勒索軟件攻擊。因為當用戶的電子郵件帳戶遭到入侵后,攻擊者就可利用該賬戶進一步將勒索軟件傳播到受害者組織內(nèi)外的其他帳戶。

對于緩解電子郵件中惡意軟件威脅,其中一種方法是將電子郵件限制為沒有附件的純文本郵件,但這并不是可取的方法,因為用戶和企業(yè)需要依靠電子郵件來提供很多不同類型的內(nèi)容,以及傳輸文件。

另外,電子郵件過濾和監(jiān)控系統(tǒng)可提供有效的緩解技術(shù),以平衡可用性和功能,同時降低惡意代碼進入企業(yè)網(wǎng)絡(luò)所帶來的風險。

網(wǎng)絡(luò)釣魚攻擊

無論何種形式,網(wǎng)絡(luò)釣魚攻擊都是指:利用電子郵件或其他類型的消息傳遞應(yīng)用程序來進行社會工程活動,以誘騙受害者執(zhí)行某些操作。普通的網(wǎng)絡(luò)釣魚活動會將通用網(wǎng)絡(luò)釣魚電子郵件傳播到廣泛的潛在目標,以便通過誘使用戶點擊惡意鏈接來獲取用戶登陸憑據(jù)或通過勒索軟件感染用戶系統(tǒng)。

相比之下,魚叉式網(wǎng)絡(luò)釣魚攻擊可能更難以防范,這種攻擊會專門針對特定目標,而且魚叉式網(wǎng)絡(luò)釣魚電子郵件通常經(jīng)過精心設(shè)計讓受害者相信其合法性。另一種類似的攻擊是鯨釣攻擊,這種魚叉式網(wǎng)絡(luò)釣魚攻擊是針對高級別個人,受害者往往因其工作職能而成為目標,特別是當他們的工作職能包括向外部實體付款時。

對于網(wǎng)絡(luò)釣魚攻擊,我們可以通過電子郵件監(jiān)控系統(tǒng)過濾很多普通的網(wǎng)絡(luò)釣魚電子郵件,同時,我們還應(yīng)該通過員工電子郵件安全培訓以提高潛在受害者的網(wǎng)絡(luò)釣魚風險意識。

域欺騙

欺騙域是攻擊者用來攻擊電子郵件用戶的常見策略。被欺騙的域可能位于消息的標題中,以試圖欺騙收件人相信該電子郵件來自這個已知域。例如,攻擊者可能會發(fā)送釣魚消息看似源自收件人的雇主、銀行或其他可信來源。

基于域的消息認證、報告和一致性是一種協(xié)議,它允許域所有者通告他們可以對從該域發(fā)送的消息進行身份驗證并使收件人能夠阻止未經(jīng)過身份驗證的消息,從而可在一定程度阻止這種類型的攻擊。

另一種類型的域欺騙活動涉及創(chuàng)建看似可信的域,攻擊者使用具有不同ISO字符集的國際化域名來生成視覺上類似于知名域的域,而實際上受害者會被連接到受攻擊者控制的網(wǎng)站。對于這些攻擊,可能很難防御,不過,電子郵件監(jiān)控系統(tǒng)通??梢話呙枰阎獮閻阂庥虻碾娮余]件,包括已確定關(guān)聯(lián)到高級持久性威脅團伙的域。

抵御電子郵件安全威脅

現(xiàn)在防御者逐漸開始部署更好的安全工具來應(yīng)對攻擊,而攻擊者也在不斷改進其攻擊技術(shù)以擊敗防御者,這使得特定威脅繼續(xù)在演變。盡管如此,企業(yè)面臨的潛在電子郵件安全威脅其實與過去的威脅沒有什么不同。

企業(yè)應(yīng)該了解電子郵件安全威脅并教育用戶理解這些威脅的性質(zhì),這可可幫助企業(yè)抵御日益具有干擾性和破壞性的網(wǎng)絡(luò)攻擊。電子郵件安全的重要方面是,雖然攻擊者采用不同類型的策略來利用電子郵件,但攻擊者利用電子郵件漏洞的動機與任何類型的網(wǎng)絡(luò)攻擊大致相同:竊取資金或中斷目標企業(yè)的運營。

分享文章:電子郵件的主要安全威脅以及應(yīng)對方法
分享URL:http://aaarwkj.com/news/99231.html

成都網(wǎng)站建設(shè)公司_創(chuàng)新互聯(lián),為您提供云服務(wù)器Google、網(wǎng)站設(shè)計公司、虛擬主機、關(guān)鍵詞優(yōu)化、網(wǎng)站收錄

廣告

聲明:本網(wǎng)站發(fā)布的內(nèi)容(圖片、視頻和文字)以用戶投稿、用戶轉(zhuǎn)載內(nèi)容為主,如果涉及侵權(quán)請盡快告知,我們將會在第一時間刪除。文章觀點不代表本網(wǎng)站立場,如需處理請聯(lián)系客服。電話:028-86922220;郵箱:631063699@qq.com。內(nèi)容未經(jīng)允許不得轉(zhuǎn)載,或轉(zhuǎn)載時需注明來源: 創(chuàng)新互聯(lián)

營銷型網(wǎng)站建設(shè)
中文字幕乱码高清欧美日韩| 国产麻豆精品二区视频| 亚洲中文波霸中文字幕| 久久精品二区亚洲w码| 国产亚洲欧美精品在线观看| 未满十八禁止观看免费观看| 久久国产亚洲欧美日韩精品| 久久好大好爽要死了欧美| 国产成人福利视频在线观看| 国产成人大片中文字幕在线 | 91出品国产福利在线| 日产精品一级二级三级爱| 久久精品国产一区电影| 日韩三级在线观看av| 亚洲香蕉一区二区免费| 国产污视频网站在线观看| 丰满人妻中出av在线| 日韩爱视频一区二区| 深夜福利在线观看97| 亚洲av乱码专区国产乱码| 欧美日本国产老熟女视频| 给我免费在线观看视频| 日本老太老熟妇一级特黄| 激情图区亚洲一区二区| 高潮少妇高潮少妇av| 亚洲午夜经典一区二区日韩 | 欧美亚洲国产精品综合在线| 日本师生三片在线观看| 高清av中文免费在线| 日本韩国av在线观看| 人妻av天堂综合一区| 日本一区二区三区中文字幕不卡| 色偷偷91综合久久噜噜| 久久精品亚洲欧美激情| 国产日韩欧美高清免费视频| 亚洲国产专区一区二区麻豆| 一区二区三区蜜桃91| 亚洲丰满毛茸茸毛茸茸| 天堂av日韩在线播放| 日韩国产乱码一区中文字幕| 一区二区亚洲免费的视频|