天天微動態丨直播回顧:HVV 經驗分享與重保整體解決方案
6 月 15 日,Coremail 聯合北京鈦星數安科技有限公司舉辦【HVV 經驗分享與重保整體解決方案發布】直播分享會。直播會上 Coremail 安全團隊和鈦星數安的劉平平老師為大家帶來重保時期的防御實戰經驗,幫助企業充分做好重保的安全準備工作,安穩度過重保時期。
在面對多樣化的攻擊手段、持續化的攻擊行為、劇增化的攻擊危害,各行業應該如何應對重保大考?重保下的郵件攻防場景(含 HVV 加減分事項)
(相關資料圖)
Coremail 信息安全專家雷燦強在本次直播分享會上為大家分享了 HVV 行動概述、郵件系統攻擊場景和 Coremail 郵件安全措施和安全防護體系這三個方面。
重保期間防守方能夠得分的方面一般為監測發現,應急處置和協助處置與追蹤溯源。防守方扣分是根據攻擊者攻破防守方郵件系統程度進行扣分。當防守方發現攻擊事件時,及時提供具有邏輯性和必要證明的攻擊報告,也可以作為防守方的加分事項。
郵件服務器是承載信息最豐富的服務器資源,因此郵件服務器是黑客向內網滲透的第一攻擊目標,也是 HVV 行動中攻擊方的攻擊對象。
黑客攻擊郵件服務器主要三大手法有暴力破解弱密碼、釣魚病毒郵件和郵件系統未進行加固的歷史漏洞,這都會成為黑客攻擊郵件服務器的著手點。針對上述三種攻擊手法,企業應該在重保期間進行重點防護。在賬號安全上,建議在重保期間臨時開啟客戶端專用密碼 / 二次驗證,或在內部進行一次強度較大的密碼整改活動,關注信任設備 / 客戶端專用密碼有無異常新增,信任設備是否為自身常用設備。在釣魚、惡意郵件防護上,應當將正在使用的反垃圾模塊的級別調整至最高。在系統安全上,應及時聯系 Coremail 售后團隊進行系統安全巡檢,并安裝最新的補丁包。
Coremail 特別提醒大家,今年還應該重點關注谷歌新發布的域名以及針對運維人員的微信釣魚手法。謹防釣魚,不應聽信網絡謠言,如涉及安全問題應關注官方公告或聯系官方售后。關于重保下的郵件攻防場景的詳細講解,請上 Coremail 管理員社區觀看直播回放視頻進行了解。迎戰 HVV,Coremail 重保整體解決方案為您保駕護航
Coremail 高級安全解決方案專家劉騫針對前面提到的黑客攻擊郵件服務器的三種攻擊手法,制定了針對 HVV 重保的郵件安全整體解決方案。
01、漏洞利用1、掃描和嗅探防范
攻擊者在攻擊前期進行信息收集時會利用常規的 web 攻擊掃描,對 webmail 進行掃描,wmserver 會產生大量的日志。之前是通過人工手段對日志進行分析和判斷,這種手段耗時且效率低。現在日志被做成一個系統界面,監控、分析、防護和追溯自動化,方便管理員發現掃描和嗅探行為,進行反向溯源。
2、已知(Nday)漏洞利用防范
已經升級郵件系統版本、更新 Coremail 提供的 CV1.7 補丁包的企業,Nday 漏洞已經被修復了。對于 Nday 漏洞的攻擊,可以使用安全管理中心 SMC2 輸出對應的日志分析,識別歷史漏洞利用行為、攔截、記錄、追溯。
3、未知(0day)漏洞利用防范
對于未知漏洞利用攻擊手法是目前是無法進行監控,Coremail 與北京鈦星數安科技有限公司進行安全聯動,采用鈦星數安的安全產品補充完善我們的重保防護方案,對 0day 漏洞利用攻擊進行防范。
4、郵件服務器行為監控前面介紹的防護手段是基于攻擊成功前就被攔截告警。假設服務器已經被攻擊,Coremail 重保防護方案可以監控到郵件服務器的異常行為,并進行及時告警,收到告警后對訪問權限進行處置,形成相應的應急處置報告。
02、郵件釣魚
1、附件釣魚(加密壓縮)
攻擊者常使用加密壓縮過的惡意程序,以釣魚郵件的形式進行傳播。歷年重保期間,我們受到客戶反饋的釣魚郵件案例基本是加密附件釣魚。
攻擊者經常采用該方式的原因有兩個。
第一,惡意程序經過加密壓縮后,可以繞過反病毒引擎在靜態特征上的查殺,動態查殺也很難檢查出來。以往是靠反垃圾特征將其歸為垃圾郵件并進行攔截,今年 Coremail 重保整體解決方案增加了加密附件監測模塊,由本地的郵件安全網關進行實現。
第二,惡意程序傳播成功后,可作為突破口實行橫向滲透擴大戰果。人是網絡安全防護最薄弱的一環,容易被攻擊者作為突破口。
2、鏈接釣魚(常規方案和增強方案)
重保期間,攻擊者會采用常規的鏈接型釣魚郵件形式進行釣魚,目的是為了獲取到用戶賬號密碼和誘導用戶到專門的網站下載惡意附件進行橫向滲透。對此,Coremail 有兩種防護解決方案。
第一種是常規解決方案,通過對鏈接進行標記,放行已知的安全鏈接,攔截被威脅情報庫標記為惡意鏈接的鏈接,對未知鏈接進行提醒記錄以及二次檢測。
第二種是增強解決方案,放行被威脅情報庫標記為白名單的安全鏈接,攔截被威脅情報庫標記為惡意鏈接的鏈接,對未知鏈接進行遠程瀏覽器隔離,用戶如果想訪問未知鏈接,就會跳轉至遠程瀏覽器進行訪問,遠程瀏覽器會限制用戶在未知鏈接操作的權限。
03、賬號盜取和潛伏1、暴力破解
重保期間,郵箱每天都會遭遇多次暴力破解,對于暴力破解最快最有效的解決方案是開啟客戶端專用密碼,間接防護方案為修改強密碼,使用防暴衛士 2.0 監控賬號狀態,封禁可疑的登錄 IP、風險標記,進行全網聯動。
2、異常賬號處置
作為云端模塊的防暴衛士 2.0,可對異常賬號進行監控,對異常賬號的處置還需管理員手動進行。而 SMC2 部署在本地,比部署在云端的防暴衛士具有更高的賬號處置權限,SMC2 檢測到異常賬號后,會對異常賬號進行自動鎖定。
04、重保防護方案總結
重保期間需要防護的重點為漏洞防護、郵件釣魚(惡意附件)、郵件釣魚(惡意鏈接)、賬號盜取,企業需針對這 4 個重點進行安全防護,利用 SMC2 進行日志自動化監控,自動生成對應的界面,方便安全專家對日志進行分析獲取關鍵信息,實現反向溯源。
威脅隔離技術筑起郵件系統安全屏障本次【HVV 經驗分享與重保整體解決方案發布】直播分享會上,北京鈦星數安科技有限公司技術經理劉平平為大家分享《威脅隔離技術筑起郵件系統安全屏障》。
威脅隔離技術原理是以 " 隔離技術 " 為核心,樹立 " 預防 " 的安全理念,幫助客戶建立有效的安全預防體系以應對復雜的網絡攻擊。
在 Webmail 系統隔離防護中,基于 " 虛擬瀏覽器技術 ",在用戶端與 Webmail 服務器之間,構建一個安全隔離層,隱藏 Web 服務器攻擊面信息(比如隱藏網頁源代碼、API 的接口、第三方框架等信息,隔離暴力破解、" 撞庫攻擊 "、自動化掃描隔離以及 Web 攻擊安全風險),隔離自動化攻擊和手工滲透,保障服務器的安全。在郵件鏈接隔離防護方面,通過將惡意鏈接、腳本和終端設備隔離開,本地瀏覽器不執行任意腳本代碼和插件,用戶端通過虛擬瀏覽器訪問互聯網,阻斷釣魚鏈接、惡意鏈接、風險文檔等威脅。
了解更多
關于本次直播更多精彩內容和資料,請上 Coremail 管理員社區進行觀看下載。
社區還有郵件安全產品交流貼和 2023 重保 HVV 行動資料,歡迎各位老客戶上社區進行交流討論和資料領取!
各位新客戶可以關注【CACTER 郵件安全】公眾號獲取更多郵件安全干貨。
責任編輯:hnmd003
相關閱讀
-
看熱訊:OpenAI 被曝要搞「App Store」,專賣 ChatGPT 應用,網友:快搭生態,讓蘋果微軟靠邊站
OpenAI被曝還要再搞一個AppStore!這次不是插件商店這樣的小打小鬧,而
2023-06-21
相關閱讀
-
天天微動態丨直播回顧:HVV 經驗分享與重保整體解決方案
6月15日,Coremail聯合北京鈦星數安科技有限公司舉辦【HVV經驗分享與重
-
熱訊:人民幣匯率跌破 7.2!未來怎么走?出國留學、企業進口怎么辦?全面解讀來了→
近段時間,人民幣身價問題,備受關注。5月17日、5月18日,離岸人民幣、
-
《福布斯》長文揭密陳光英:幣安背后的神秘掌舵人-每日視點
圖片來源@視覺中國福布斯發文稱,幣安首席執行官趙長鵬的神秘助手陳光
-
日經 225 指數午后拉升,相關 ETF 集體大漲逾 1.6% 天天觀熱點
日本股市午后走強,日經225指數盤中一度漲逾0 8%。受盤面影響,場內4只
-
當前訊息:世界氣象組織報告歐洲成為全球變暖最快的大陸
財聯社6月21日訊(編輯馬蘭)世界氣象組織(WMO)和歐洲哥白尼研究所周
-
“賈躍亭式”財技重現 A 股!股東變債主,昆侖萬維實控人前妻欲套現離場?_環球時快訊
本文來源:時代周報作者:何明俊6月20日晚,昆侖萬維(300418 SZ)發布
-
有心未怕遲_對于有心未怕遲簡單介紹_今亮點
1、《有心未怕遲》是馮偉棠、黃愷欣演唱的歌曲。2、由李初作詞作曲。文
-
世界看熱訊:2023年6月21日連玉米期貨早盤行情
據生意社統計,2023年6月21日,星期三,大連商品交易所玉米期貨主力230
-
拼了!33歲海歸博士創業,7年干出一個IPO?2000億光伏大佬“藏身”背后_快播報
身處制造業,短短7年沖擊上市,這樣的案例在A股并不多見。6月19日,主
-
重疾險買長期還是終身?有哪些分類?_世界百事通
看實際情況決定。若有足夠的預算,可以選擇終身重疾險,保障期限長,不
-
平安百萬醫療門診報銷嗎?報銷的流程是什么?
要看實際的規定。平安百萬醫療是由平安保險推出的醫療險,其保障范圍覆
-
重大疾病保險屬于什么類型的保險?一般有什么保障?
重大疾病保險屬于人身保險的一種。它是為了應對罹患嚴重疾病所帶來的高
-
女性百萬醫療險推薦,女性百萬醫療險怎么買? 環球快看
中英人壽愛心保長期醫療險:大品牌,保證續保20年,對女性客戶友好,尤
-
百萬醫療可以續保終身嗎?續保的要求有哪些?
不可以。目前,市面上還沒有終身續保的百萬醫療險,只有保證續保幾年或
-
世界快資訊:美國得州要求電動汽車充電運營商支持特斯拉標準
美國得州要求電動汽車充電運營商支持特斯拉標準得州是第一個將強制執行
-
江波龍:融資凈償還154.31萬元,融資余額1.75億元(06-20)
2023年6月20日江波龍融資凈償還154 31萬元,融資余額1 75億元
-
世界最資訊丨輝瑞藥物Talzenna獲FDA批準,用于治療去勢性前列腺癌
6月21日獲悉,輝瑞的藥物Talzenna(talazoparib)獲得了美國FDA批準,
-
優予預制菜完成Pre-A輪融資
優予預制菜近日已完成3500萬元Pre-A輪融資,本輪融資由天時創新資本領
-
小米智造投資汽車制動系統研發商
鈦媒體App6月21日消息,天眼查App顯示,近日,炯熠電子科技(蘇州)有
-
索尼攜最新 4K HDR 旗艦基準監視器亮相上海電視節
2023年6月19-21日的第二十八屆上海電視節期間,索尼(中國)有限公司以
-
京東 AI 大模型官宣 7 月 13 日發布 全球快資訊
品玩6月21日訊,據京東云官方消息,2023京東全球科技探索者大會暨京東
-
看熱訊:OpenAI 被曝要搞「App Store」,專賣 ChatGPT 應用,網友:快搭生態,讓蘋果微軟靠邊站
OpenAI被曝還要再搞一個AppStore!這次不是插件商店這樣的小打小鬧,而
-
美銀:至 2025 財年 蘋果近兩成 iPhone 將產自印度 焦點觀察
財聯社6月21日訊(編輯周子意)近年來,蘋果一直在逐漸增加其在印度的
-
30 萬人擠進張蘭直播間,只“吃瓜”不掏錢?
文|開菠蘿財經,作者|紀校玲,編輯|金玙璠天降流量,再次救了張蘭的直
-
當前訊息:中郵悅享金生有哪些優點?在哪里可以買?
投保年齡寬松:這款保險的投保年齡范圍為出生滿30天到70周歲,覆蓋的人
-
光明一生必須領取年金嗎?投保規則如何?|快看點
不一定。 大家在購買光明一生時,可以根據自己的實際情況來選擇是否搭
-
利寶互助保險集團管理團隊到訪水滴保|全球今日訊
近日,利寶互助保險集團全球零售市場東區總裁Defne Turkes、利寶保
-
抖音發布新規:嚴厲打擊仿冒新聞媒體、官方機構行為_環球今熱點
6月21日消息,近日,抖音官方賬號發布了《治理“仿冒假冒賬號”的公
-
利寶互助保險集團管理團隊到訪水滴保-環球最資訊
6月21日消息,近日,利寶互助保險集團全球零售市場東區總裁Defne T
-
世界資訊:北京房山發放1000萬元汽車消費券:每車最高補5000元,懂車帝app可領
6月21日消息,北京市房山區將啟動2023年第二輪汽車消費券發放活動,
精彩推薦
閱讀排行
精彩推送
- 星紀魅族和極星聯手,吉利的“算...
- 環球關注:公安部發布端午節假期...
- 體內“穿山甲”微型機器人問世
- 蘋果自研基帶不給力:iPhone SE...
- Epic 旗下 3D 掃描應用《Real...
- 今日關注:華為回應向日企收取專...
- Redmi K60 Ultra 入網,天璣...
- 每日資訊:小米投資儲能企業安酷...
- 70 萬存款,利息差了 5.4 萬...
- 04年女子騙男友到野外,誘其喝下...
- 穆迪:上調嘉興城投集團發行人評...
- 中德可持續發展論壇將于今年秋季...
- 人保百萬醫療門診能報銷嗎?報銷...
- 滴滴預計端午打車需求漲50% ...
- 當前關注:信泰如意永享怎么樣?...
- 百萬醫療和職工醫保哪個好?有什...
- 一場由微波爐引發的收購戰:格蘭...
- 全球信息:歲月有約投保年齡為多...
- *ST大通強制退市:未在規定期限...
- 環球速讀:光大永明光明一生慧選...
- 推特因拖欠獎金遭員工集體起訴|...
- 恒大汽車:5月恒馳5已交付超1000輛
- 民營火箭
- 成都王府井百貨有限公司_成都王府井
- 赤夜萌香cv(赤夜萌香)_全球信息
- 端午夜可賞“飛龍在天”,這條“...
- 建設現代海洋牧場 推動海洋漁業...
- 福建:譜寫民營經濟發展新篇章|...
- 世界熱訊:小米 Redmi Note 12...
- 深入社區 服務基層 | 水城區...