天天微動(dòng)態(tài)丨直播回顧:HVV 經(jīng)驗(yàn)分享與重保整體解決方案
6 月 15 日,Coremail 聯(lián)合北京鈦星數(shù)安科技有限公司舉辦【HVV 經(jīng)驗(yàn)分享與重保整體解決方案發(fā)布】直播分享會(huì)。直播會(huì)上 Coremail 安全團(tuán)隊(duì)和鈦星數(shù)安的劉平平老師為大家?guī)碇乇r(shí)期的防御實(shí)戰(zhàn)經(jīng)驗(yàn),幫助企業(yè)充分做好重保的安全準(zhǔn)備工作,安穩(wěn)度過重保時(shí)期。
在面對(duì)多樣化的攻擊手段、持續(xù)化的攻擊行為、劇增化的攻擊危害,各行業(yè)應(yīng)該如何應(yīng)對(duì)重保大考?重保下的郵件攻防場(chǎng)景(含 HVV 加減分事項(xiàng))
(相關(guān)資料圖)
Coremail 信息安全專家雷燦強(qiáng)在本次直播分享會(huì)上為大家分享了 HVV 行動(dòng)概述、郵件系統(tǒng)攻擊場(chǎng)景和 Coremail 郵件安全措施和安全防護(hù)體系這三個(gè)方面。
重保期間防守方能夠得分的方面一般為監(jiān)測(cè)發(fā)現(xiàn),應(yīng)急處置和協(xié)助處置與追蹤溯源。防守方扣分是根據(jù)攻擊者攻破防守方郵件系統(tǒng)程度進(jìn)行扣分。當(dāng)防守方發(fā)現(xiàn)攻擊事件時(shí),及時(shí)提供具有邏輯性和必要證明的攻擊報(bào)告,也可以作為防守方的加分事項(xiàng)。
郵件服務(wù)器是承載信息最豐富的服務(wù)器資源,因此郵件服務(wù)器是黑客向內(nèi)網(wǎng)滲透的第一攻擊目標(biāo),也是 HVV 行動(dòng)中攻擊方的攻擊對(duì)象。
黑客攻擊郵件服務(wù)器主要三大手法有暴力破解弱密碼、釣魚病毒郵件和郵件系統(tǒng)未進(jìn)行加固的歷史漏洞,這都會(huì)成為黑客攻擊郵件服務(wù)器的著手點(diǎn)。針對(duì)上述三種攻擊手法,企業(yè)應(yīng)該在重保期間進(jìn)行重點(diǎn)防護(hù)。在賬號(hào)安全上,建議在重保期間臨時(shí)開啟客戶端專用密碼 / 二次驗(yàn)證,或在內(nèi)部進(jìn)行一次強(qiáng)度較大的密碼整改活動(dòng),關(guān)注信任設(shè)備 / 客戶端專用密碼有無異常新增,信任設(shè)備是否為自身常用設(shè)備。在釣魚、惡意郵件防護(hù)上,應(yīng)當(dāng)將正在使用的反垃圾模塊的級(jí)別調(diào)整至最高。在系統(tǒng)安全上,應(yīng)及時(shí)聯(lián)系 Coremail 售后團(tuán)隊(duì)進(jìn)行系統(tǒng)安全巡檢,并安裝最新的補(bǔ)丁包。
Coremail 特別提醒大家,今年還應(yīng)該重點(diǎn)關(guān)注谷歌新發(fā)布的域名以及針對(duì)運(yùn)維人員的微信釣魚手法。謹(jǐn)防釣魚,不應(yīng)聽信網(wǎng)絡(luò)謠言,如涉及安全問題應(yīng)關(guān)注官方公告或聯(lián)系官方售后。關(guān)于重保下的郵件攻防場(chǎng)景的詳細(xì)講解,請(qǐng)上 Coremail 管理員社區(qū)觀看直播回放視頻進(jìn)行了解。迎戰(zhàn) HVV,Coremail 重保整體解決方案為您保駕護(hù)航
Coremail 高級(jí)安全解決方案專家劉騫針對(duì)前面提到的黑客攻擊郵件服務(wù)器的三種攻擊手法,制定了針對(duì) HVV 重保的郵件安全整體解決方案。
01、漏洞利用1、掃描和嗅探防范
攻擊者在攻擊前期進(jìn)行信息收集時(shí)會(huì)利用常規(guī)的 web 攻擊掃描,對(duì) webmail 進(jìn)行掃描,wmserver 會(huì)產(chǎn)生大量的日志。之前是通過人工手段對(duì)日志進(jìn)行分析和判斷,這種手段耗時(shí)且效率低。現(xiàn)在日志被做成一個(gè)系統(tǒng)界面,監(jiān)控、分析、防護(hù)和追溯自動(dòng)化,方便管理員發(fā)現(xiàn)掃描和嗅探行為,進(jìn)行反向溯源。
2、已知(Nday)漏洞利用防范
已經(jīng)升級(jí)郵件系統(tǒng)版本、更新 Coremail 提供的 CV1.7 補(bǔ)丁包的企業(yè),Nday 漏洞已經(jīng)被修復(fù)了。對(duì)于 Nday 漏洞的攻擊,可以使用安全管理中心 SMC2 輸出對(duì)應(yīng)的日志分析,識(shí)別歷史漏洞利用行為、攔截、記錄、追溯。
3、未知(0day)漏洞利用防范
對(duì)于未知漏洞利用攻擊手法是目前是無法進(jìn)行監(jiān)控,Coremail 與北京鈦星數(shù)安科技有限公司進(jìn)行安全聯(lián)動(dòng),采用鈦星數(shù)安的安全產(chǎn)品補(bǔ)充完善我們的重保防護(hù)方案,對(duì) 0day 漏洞利用攻擊進(jìn)行防范。
4、郵件服務(wù)器行為監(jiān)控前面介紹的防護(hù)手段是基于攻擊成功前就被攔截告警。假設(shè)服務(wù)器已經(jīng)被攻擊,Coremail 重保防護(hù)方案可以監(jiān)控到郵件服務(wù)器的異常行為,并進(jìn)行及時(shí)告警,收到告警后對(duì)訪問權(quán)限進(jìn)行處置,形成相應(yīng)的應(yīng)急處置報(bào)告。
02、郵件釣魚
1、附件釣魚(加密壓縮)
攻擊者常使用加密壓縮過的惡意程序,以釣魚郵件的形式進(jìn)行傳播。歷年重保期間,我們受到客戶反饋的釣魚郵件案例基本是加密附件釣魚。
攻擊者經(jīng)常采用該方式的原因有兩個(gè)。
第一,惡意程序經(jīng)過加密壓縮后,可以繞過反病毒引擎在靜態(tài)特征上的查殺,動(dòng)態(tài)查殺也很難檢查出來。以往是靠反垃圾特征將其歸為垃圾郵件并進(jìn)行攔截,今年 Coremail 重保整體解決方案增加了加密附件監(jiān)測(cè)模塊,由本地的郵件安全網(wǎng)關(guān)進(jìn)行實(shí)現(xiàn)。
第二,惡意程序傳播成功后,可作為突破口實(shí)行橫向滲透擴(kuò)大戰(zhàn)果。人是網(wǎng)絡(luò)安全防護(hù)最薄弱的一環(huán),容易被攻擊者作為突破口。
2、鏈接釣魚(常規(guī)方案和增強(qiáng)方案)
重保期間,攻擊者會(huì)采用常規(guī)的鏈接型釣魚郵件形式進(jìn)行釣魚,目的是為了獲取到用戶賬號(hào)密碼和誘導(dǎo)用戶到專門的網(wǎng)站下載惡意附件進(jìn)行橫向滲透。對(duì)此,Coremail 有兩種防護(hù)解決方案。
第一種是常規(guī)解決方案,通過對(duì)鏈接進(jìn)行標(biāo)記,放行已知的安全鏈接,攔截被威脅情報(bào)庫標(biāo)記為惡意鏈接的鏈接,對(duì)未知鏈接進(jìn)行提醒記錄以及二次檢測(cè)。
第二種是增強(qiáng)解決方案,放行被威脅情報(bào)庫標(biāo)記為白名單的安全鏈接,攔截被威脅情報(bào)庫標(biāo)記為惡意鏈接的鏈接,對(duì)未知鏈接進(jìn)行遠(yuǎn)程瀏覽器隔離,用戶如果想訪問未知鏈接,就會(huì)跳轉(zhuǎn)至遠(yuǎn)程瀏覽器進(jìn)行訪問,遠(yuǎn)程瀏覽器會(huì)限制用戶在未知鏈接操作的權(quán)限。
03、賬號(hào)盜取和潛伏1、暴力破解
重保期間,郵箱每天都會(huì)遭遇多次暴力破解,對(duì)于暴力破解最快最有效的解決方案是開啟客戶端專用密碼,間接防護(hù)方案為修改強(qiáng)密碼,使用防暴衛(wèi)士 2.0 監(jiān)控賬號(hào)狀態(tài),封禁可疑的登錄 IP、風(fēng)險(xiǎn)標(biāo)記,進(jìn)行全網(wǎng)聯(lián)動(dòng)。
2、異常賬號(hào)處置
作為云端模塊的防暴衛(wèi)士 2.0,可對(duì)異常賬號(hào)進(jìn)行監(jiān)控,對(duì)異常賬號(hào)的處置還需管理員手動(dòng)進(jìn)行。而 SMC2 部署在本地,比部署在云端的防暴衛(wèi)士具有更高的賬號(hào)處置權(quán)限,SMC2 檢測(cè)到異常賬號(hào)后,會(huì)對(duì)異常賬號(hào)進(jìn)行自動(dòng)鎖定。
04、重保防護(hù)方案總結(jié)
重保期間需要防護(hù)的重點(diǎn)為漏洞防護(hù)、郵件釣魚(惡意附件)、郵件釣魚(惡意鏈接)、賬號(hào)盜取,企業(yè)需針對(duì)這 4 個(gè)重點(diǎn)進(jìn)行安全防護(hù),利用 SMC2 進(jìn)行日志自動(dòng)化監(jiān)控,自動(dòng)生成對(duì)應(yīng)的界面,方便安全專家對(duì)日志進(jìn)行分析獲取關(guān)鍵信息,實(shí)現(xiàn)反向溯源。
威脅隔離技術(shù)筑起郵件系統(tǒng)安全屏障本次【HVV 經(jīng)驗(yàn)分享與重保整體解決方案發(fā)布】直播分享會(huì)上,北京鈦星數(shù)安科技有限公司技術(shù)經(jīng)理劉平平為大家分享《威脅隔離技術(shù)筑起郵件系統(tǒng)安全屏障》。
威脅隔離技術(shù)原理是以 " 隔離技術(shù) " 為核心,樹立 " 預(yù)防 " 的安全理念,幫助客戶建立有效的安全預(yù)防體系以應(yīng)對(duì)復(fù)雜的網(wǎng)絡(luò)攻擊。
在 Webmail 系統(tǒng)隔離防護(hù)中,基于 " 虛擬瀏覽器技術(shù) ",在用戶端與 Webmail 服務(wù)器之間,構(gòu)建一個(gè)安全隔離層,隱藏 Web 服務(wù)器攻擊面信息(比如隱藏網(wǎng)頁源代碼、API 的接口、第三方框架等信息,隔離暴力破解、" 撞庫攻擊 "、自動(dòng)化掃描隔離以及 Web 攻擊安全風(fēng)險(xiǎn)),隔離自動(dòng)化攻擊和手工滲透,保障服務(wù)器的安全。在郵件鏈接隔離防護(hù)方面,通過將惡意鏈接、腳本和終端設(shè)備隔離開,本地瀏覽器不執(zhí)行任意腳本代碼和插件,用戶端通過虛擬瀏覽器訪問互聯(lián)網(wǎng),阻斷釣魚鏈接、惡意鏈接、風(fēng)險(xiǎn)文檔等威脅。
了解更多
關(guān)于本次直播更多精彩內(nèi)容和資料,請(qǐng)上 Coremail 管理員社區(qū)進(jìn)行觀看下載。
社區(qū)還有郵件安全產(chǎn)品交流貼和 2023 重保 HVV 行動(dòng)資料,歡迎各位老客戶上社區(qū)進(jìn)行交流討論和資料領(lǐng)取!
各位新客戶可以關(guān)注【CACTER 郵件安全】公眾號(hào)獲取更多郵件安全干貨。
責(zé)任編輯:hnmd003
相關(guān)閱讀
-
天天微動(dòng)態(tài)丨直播回顧:HVV 經(jīng)驗(yàn)分享與重保整體解決方案
6月15日,Coremail聯(lián)合北京鈦星數(shù)安科技有限公司舉辦【HVV經(jīng)驗(yàn)分享與重
2023-06-21 -
索尼攜最新 4K HDR 旗艦基準(zhǔn)監(jiān)視器亮相上海電視節(jié)
2023年6月19-21日的第二十八屆上海電視節(jié)期間,索尼(中國(guó))有限公司以
2023-06-21 -
看熱訊:OpenAI 被曝要搞「App Store」,專賣 ChatGPT 應(yīng)用,網(wǎng)友:快搭生態(tài),讓蘋果微軟靠邊站
OpenAI被曝還要再搞一個(gè)AppStore!這次不是插件商店這樣的小打小鬧,而
2023-06-21 -
美銀:至 2025 財(cái)年 蘋果近兩成 iPhone 將產(chǎn)自印度 焦點(diǎn)觀察
財(cái)聯(lián)社6月21日訊(編輯周子意)近年來,蘋果一直在逐漸增加其在印度的
2023-06-21
相關(guān)閱讀
-
天天微動(dòng)態(tài)丨直播回顧:HVV 經(jīng)驗(yàn)分享與重保整體解決方案
6月15日,Coremail聯(lián)合北京鈦星數(shù)安科技有限公司舉辦【HVV經(jīng)驗(yàn)分享與重
-
熱訊:人民幣匯率跌破 7.2!未來怎么走?出國(guó)留學(xué)、企業(yè)進(jìn)口怎么辦?全面解讀來了→
近段時(shí)間,人民幣身價(jià)問題,備受關(guān)注。5月17日、5月18日,離岸人民幣、
-
《福布斯》長(zhǎng)文揭密陳光英:幣安背后的神秘掌舵人-每日視點(diǎn)
圖片來源@視覺中國(guó)福布斯發(fā)文稱,幣安首席執(zhí)行官趙長(zhǎng)鵬的神秘助手陳光
-
日經(jīng) 225 指數(shù)午后拉升,相關(guān) ETF 集體大漲逾 1.6% 天天觀熱點(diǎn)
日本股市午后走強(qiáng),日經(jīng)225指數(shù)盤中一度漲逾0 8%。受盤面影響,場(chǎng)內(nèi)4只
-
當(dāng)前訊息:世界氣象組織報(bào)告歐洲成為全球變暖最快的大陸
財(cái)聯(lián)社6月21日訊(編輯馬蘭)世界氣象組織(WMO)和歐洲哥白尼研究所周
-
“賈躍亭式”財(cái)技重現(xiàn) A 股!股東變債主,昆侖萬維實(shí)控人前妻欲套現(xiàn)離場(chǎng)?_環(huán)球時(shí)快訊
本文來源:時(shí)代周報(bào)作者:何明俊6月20日晚,昆侖萬維(300418 SZ)發(fā)布
-
有心未怕遲_對(duì)于有心未怕遲簡(jiǎn)單介紹_今亮點(diǎn)
1、《有心未怕遲》是馮偉棠、黃愷欣演唱的歌曲。2、由李初作詞作曲。文
-
世界看熱訊:2023年6月21日連玉米期貨早盤行情
據(jù)生意社統(tǒng)計(jì),2023年6月21日,星期三,大連商品交易所玉米期貨主力230
-
拼了!33歲海歸博士創(chuàng)業(yè),7年干出一個(gè)IPO?2000億光伏大佬“藏身”背后_快播報(bào)
身處制造業(yè),短短7年沖擊上市,這樣的案例在A股并不多見。6月19日,主
-
重疾險(xiǎn)買長(zhǎng)期還是終身?有哪些分類?_世界百事通
看實(shí)際情況決定。若有足夠的預(yù)算,可以選擇終身重疾險(xiǎn),保障期限長(zhǎng),不
-
平安百萬醫(yī)療門診報(bào)銷嗎?報(bào)銷的流程是什么?
要看實(shí)際的規(guī)定。平安百萬醫(yī)療是由平安保險(xiǎn)推出的醫(yī)療險(xiǎn),其保障范圍覆
-
重大疾病保險(xiǎn)屬于什么類型的保險(xiǎn)?一般有什么保障?
重大疾病保險(xiǎn)屬于人身保險(xiǎn)的一種。它是為了應(yīng)對(duì)罹患嚴(yán)重疾病所帶來的高
-
女性百萬醫(yī)療險(xiǎn)推薦,女性百萬醫(yī)療險(xiǎn)怎么買? 環(huán)球快看
中英人壽愛心保長(zhǎng)期醫(yī)療險(xiǎn):大品牌,保證續(xù)保20年,對(duì)女性客戶友好,尤
-
百萬醫(yī)療可以續(xù)保終身嗎?續(xù)保的要求有哪些?
不可以。目前,市面上還沒有終身續(xù)保的百萬醫(yī)療險(xiǎn),只有保證續(xù)保幾年或
-
世界快資訊:美國(guó)得州要求電動(dòng)汽車充電運(yùn)營(yíng)商支持特斯拉標(biāo)準(zhǔn)
美國(guó)得州要求電動(dòng)汽車充電運(yùn)營(yíng)商支持特斯拉標(biāo)準(zhǔn)得州是第一個(gè)將強(qiáng)制執(zhí)行
-
江波龍:融資凈償還154.31萬元,融資余額1.75億元(06-20)
2023年6月20日江波龍融資凈償還154 31萬元,融資余額1 75億元
-
世界最資訊丨輝瑞藥物Talzenna獲FDA批準(zhǔn),用于治療去勢(shì)性前列腺癌
6月21日獲悉,輝瑞的藥物Talzenna(talazoparib)獲得了美國(guó)FDA批準(zhǔn),
-
優(yōu)予預(yù)制菜完成Pre-A輪融資
優(yōu)予預(yù)制菜近日已完成3500萬元Pre-A輪融資,本輪融資由天時(shí)創(chuàng)新資本領(lǐng)
-
小米智造投資汽車制動(dòng)系統(tǒng)研發(fā)商
鈦媒體App6月21日消息,天眼查App顯示,近日,炯熠電子科技(蘇州)有
-
索尼攜最新 4K HDR 旗艦基準(zhǔn)監(jiān)視器亮相上海電視節(jié)
2023年6月19-21日的第二十八屆上海電視節(jié)期間,索尼(中國(guó))有限公司以
-
京東 AI 大模型官宣 7 月 13 日發(fā)布 全球快資訊
品玩6月21日訊,據(jù)京東云官方消息,2023京東全球科技探索者大會(huì)暨京東
-
看熱訊:OpenAI 被曝要搞「App Store」,專賣 ChatGPT 應(yīng)用,網(wǎng)友:快搭生態(tài),讓蘋果微軟靠邊站
OpenAI被曝還要再搞一個(gè)AppStore!這次不是插件商店這樣的小打小鬧,而
-
美銀:至 2025 財(cái)年 蘋果近兩成 iPhone 將產(chǎn)自印度 焦點(diǎn)觀察
財(cái)聯(lián)社6月21日訊(編輯周子意)近年來,蘋果一直在逐漸增加其在印度的
-
30 萬人擠進(jìn)張?zhí)m直播間,只“吃瓜”不掏錢?
文|開菠蘿財(cái)經(jīng),作者|紀(jì)校玲,編輯|金玙璠天降流量,再次救了張?zhí)m的直
-
當(dāng)前訊息:中郵悅享金生有哪些優(yōu)點(diǎn)?在哪里可以買?
投保年齡寬松:這款保險(xiǎn)的投保年齡范圍為出生滿30天到70周歲,覆蓋的人
-
光明一生必須領(lǐng)取年金嗎?投保規(guī)則如何?|快看點(diǎn)
不一定。 大家在購買光明一生時(shí),可以根據(jù)自己的實(shí)際情況來選擇是否搭
-
利寶互助保險(xiǎn)集團(tuán)管理團(tuán)隊(duì)到訪水滴保|全球今日訊
近日,利寶互助保險(xiǎn)集團(tuán)全球零售市場(chǎng)東區(qū)總裁Defne Turkes、利寶保
-
抖音發(fā)布新規(guī):嚴(yán)厲打擊仿冒新聞媒體、官方機(jī)構(gòu)行為_環(huán)球今熱點(diǎn)
6月21日消息,近日,抖音官方賬號(hào)發(fā)布了《治理“仿冒假冒賬號(hào)”的公
-
利寶互助保險(xiǎn)集團(tuán)管理團(tuán)隊(duì)到訪水滴保-環(huán)球最資訊
6月21日消息,近日,利寶互助保險(xiǎn)集團(tuán)全球零售市場(chǎng)東區(qū)總裁Defne T
-
世界資訊:北京房山發(fā)放1000萬元汽車消費(fèi)券:每車最高補(bǔ)5000元,懂車帝app可領(lǐng)
6月21日消息,北京市房山區(qū)將啟動(dòng)2023年第二輪汽車消費(fèi)券發(fā)放活動(dòng),
精彩推薦
- 2023年西藏戶外(露營(yíng))徒步大會(huì)舉行-滾動(dòng)
- 端午節(jié)來臨 拉薩各類粽子火熱上市
- 西藏阿里:法潤(rùn)雪域邊關(guān) “八五”普法...
- 《雪蓮花盛開的地方》臺(tái)前幕后的故事-最...
- 全球球精選!西藏林芝以智慧監(jiān)管守護(hù)食...
- 第五屆藏博會(huì)這些本地特色產(chǎn)品賣得火-全...
- 珠峰自然保護(hù)區(qū)雪豹數(shù)量超過100只-天天短訊
- 北京市調(diào)整公立醫(yī)院醫(yī)療服務(wù)價(jià)格 新增1...
- 四川攀枝花一男子因多次辱罵110接警員被行拘
- 鄉(xiāng)村振興要擺脫流量誤區(qū)|環(huán)球觀點(diǎn)
閱讀排行
精彩推送
- 星紀(jì)魅族和極星聯(lián)手,吉利的“算...
- 環(huán)球關(guān)注:公安部發(fā)布端午節(jié)假期...
- 體內(nèi)“穿山甲”微型機(jī)器人問世
- 蘋果自研基帶不給力:iPhone SE...
- Epic 旗下 3D 掃描應(yīng)用《Real...
- 今日關(guān)注:華為回應(yīng)向日企收取專...
- Redmi K60 Ultra 入網(wǎng),天璣...
- 每日資訊:小米投資儲(chǔ)能企業(yè)安酷...
- 70 萬存款,利息差了 5.4 萬...
- 04年女子騙男友到野外,誘其喝下...
- 穆迪:上調(diào)嘉興城投集團(tuán)發(fā)行人評(píng)...
- 中德可持續(xù)發(fā)展論壇將于今年秋季...
- 人保百萬醫(yī)療門診能報(bào)銷嗎?報(bào)銷...
- 滴滴預(yù)計(jì)端午打車需求漲50% ...
- 當(dāng)前關(guān)注:信泰如意永享怎么樣?...
- 百萬醫(yī)療和職工醫(yī)保哪個(gè)好?有什...
- 一場(chǎng)由微波爐引發(fā)的收購戰(zhàn):格蘭...
- 全球信息:歲月有約投保年齡為多...
- *ST大通強(qiáng)制退市:未在規(guī)定期限...
- 環(huán)球速讀:光大永明光明一生慧選...
- 推特因拖欠獎(jiǎng)金遭員工集體起訴|...
- 恒大汽車:5月恒馳5已交付超1000輛
- 民營(yíng)火箭
- 成都王府井百貨有限公司_成都王府井
- 赤夜萌香cv(赤夜萌香)_全球信息
- 端午夜可賞“飛龍?jiān)谔?rdquo;,這條“...
- 建設(shè)現(xiàn)代海洋牧場(chǎng) 推動(dòng)海洋漁業(yè)...
- 福建:譜寫民營(yíng)經(jīng)濟(jì)發(fā)展新篇章|...
- 世界熱訊:小米 Redmi Note 12...
- 深入社區(qū) 服務(wù)基層 | 水城區(qū)...






