在线观看www成人影院-在线观看www日本免费网站-在线观看www视频-在线观看操-欧美18在线-欧美1级

0
  • 聊天消息
  • 系統(tǒng)消息
  • 評論與回復(fù)
登錄后你可以
  • 下載海量資料
  • 學(xué)習(xí)在線課程
  • 觀看技術(shù)視頻
  • 寫文章/發(fā)帖/加入社區(qū)
會員中心
創(chuàng)作中心

完善資料讓更多小伙伴認識你,還能領(lǐng)取20積分哦,立即完善>

3天內(nèi)不再提示

電子郵件需要依靠零信任安全模型來避免攻擊

如意 ? 來源:IT168 ? 作者:高博 ? 2020-12-01 15:44 ? 次閱讀

自發(fā)件人身份欺詐轉(zhuǎn)移到電子郵件世界并被稱為網(wǎng)絡(luò)釣魚以來已有20年。在早期,電子郵件威脅主要以內(nèi)容為中心,并且通常包含惡意鏈接或附件,以誘騙用戶進入陷阱。但是特別是在過去的五年中,網(wǎng)絡(luò)釣魚已經(jīng)成熟:現(xiàn)在,所有攻擊中有89%利用假冒來發(fā)起社會工程攻擊。

如果您曾經(jīng)收到過來自CEO的虛假電子郵件,要求你趕緊購買大量禮品卡,或者如果電子郵件欺騙你,讓你以為CFO需要擬通過電子郵件提供完整銀行帳號,那么你就是目標(biāo)社會工程學(xué)的攻擊目標(biāo)。

實際上,當(dāng)今的網(wǎng)絡(luò)釣魚電子郵件中,絕大多數(shù)(90%)不包含可能引起內(nèi)容掃描警報的惡意軟件(惡意文件或附件)。這些電子郵件由于缺少可識別的惡意內(nèi)容,因此很容易繞過大多數(shù)最新的電子郵件防御措施。相反,它們旨在與你(收件人)建立信任關(guān)系。一旦建立了這種關(guān)系,攻擊者就可以利用這種關(guān)系使您采取違背自己利益的行動。

持續(xù)的威脅

不幸的是,電子郵件威脅的問題仍然普遍存在,而且由于缺乏可識別的惡意代碼,解決起來更加困難。自新冠病毒開始以來,電子郵件安全供應(yīng)商報告稱,以大流行為主題的網(wǎng)絡(luò)釣魚攻擊激增。這些騙局利用了人們在家辦公的機會,在這樣的環(huán)境中,他們很容易分心,電腦硬件和網(wǎng)絡(luò)不太安全。

不管是否在家辦公,釣魚者們都在繼續(xù)隨時部署攻擊,釣魚活動平均持續(xù)時間僅為12分鐘。谷歌表示,他們每天會攔截超過1億封釣魚郵件,其中68%是新出現(xiàn)的、從未見過的騙局。這是由犯罪分子利用自動網(wǎng)絡(luò)釣魚來避免通過從一個騙局到另一個騙局的增量更改而被發(fā)現(xiàn)。

在形勢變化的情況下,有必要對網(wǎng)絡(luò)釣魚攻擊進行更新分類:

基于身份的電子郵件攻擊的類型

基于身份的電子郵件攻擊分為三種類型。每一個都利用了以內(nèi)容為中心的電子郵件防御中的一個特定漏洞。

精確域攻擊,也稱為域欺騙,是通過在郵件的“來自”字段中使用他們的域,直接模擬受信任的發(fā)件人的電子郵件。示例:“《老板》 @ 《你的公司》.com”。

域模擬攻擊,也稱為不可信域攻擊,是指來自稍微修改過的“相似”或“表親”域的電子郵件。例如:“ 《你的老板》 @ fedexx.com”。

開放注冊攻擊,也稱為用戶模仿或友好的電子郵件,在“友好發(fā)件人”字段中顯示一個合法的發(fā)件人的名字——這部分通常顯示你的全名。然而,這些電子郵件來自一個在免費在線電子郵件服務(wù)上創(chuàng)建的帳戶,如雅虎或Gmail。例如:“你朋友的名字

為什么模式匹配在現(xiàn)代攻擊中不起作用

當(dāng)今市場上的大多數(shù)反網(wǎng)絡(luò)釣魚解決方案都依賴于識別和響應(yīng)特定的模式。他們掃描電子郵件中的可疑內(nèi)容,例如鏈接、附件、短語或關(guān)鍵字,并應(yīng)用機器學(xué)習(xí)來識別不良行為者。

不幸的是,盡管這些解決方案在電子郵件內(nèi)容上做得不錯,但它們無法提供有關(guān)發(fā)件人身份的可操作、可靠的信息。當(dāng)網(wǎng)絡(luò)釣魚電子郵件來自域欺騙攻擊并使用精心設(shè)計的消息時,在形式和內(nèi)容上與合法消息幾乎沒有區(qū)別。在這種情況下,內(nèi)容看起來是合法的,發(fā)件人看起來是合法的,并且反網(wǎng)絡(luò)釣魚系統(tǒng)被愚弄為認為它是合法的消息。即使是粗糙的傳真也會造成重大的破壞,比如最近伊朗針對美國民主黨選民的欺騙攻擊。

此外,網(wǎng)絡(luò)釣魚者還進行自動攻擊,利用機器不斷地對自己的信息進行輕微修改,試圖領(lǐng)先于過濾器。在這個游戲中,罪犯做出增量的改變,然后電子郵件過濾算法以增量的改變回應(yīng),這是一個永無止境的昂貴的防御過程。攻擊比以往任何時候都更容易部署,因為這樣做的成本大幅下降,機器速度加速,以及租用自動機器人的能力。這種反復(fù)的過程沒有盡頭,因為拼寫錯誤、措詞錯誤和欺騙的組合是無限的。更糟糕的是,進攻者只需要“贏”一次,而防守者需要每次都是正確的——這是一個高度不對稱的場景。與此同時,企業(yè)繼續(xù)被非法電子郵件所欺騙,隨著每一個新聞周期,犯罪分子進一步受到激勵,繼續(xù)這種欺騙行為。

要解決這種不對稱,需要一種不同的方法。定義和實施合法的通信行為要容易得多,而不是演化,預(yù)測和增加將描述所有可能的不良行為的所有模式的列表。換句話說,定義一組有限的好行為要比定義一組不良的行為容易。

了解通信應(yīng)用程序中行為的合法性從身份和屬性開始,確定通信參與者身份的最好方法就是在通信開始時強制進行身份驗證。

輸入:零信任方法

以內(nèi)容為中心的解決方案根據(jù)壞消息的嚴重程度來評估每條消息,這會造成差距,基于身份的電子郵件攻擊可能會通過此漏洞來逃避。零信任電子郵件安全模型對于縮小這一差距至關(guān)重要。

零信任也可以被描述為零假設(shè)。為了消除犯罪分子偷偷摸摸的政策模棱兩可的領(lǐng)域,您應(yīng)該什么都不做并且對所有內(nèi)容進行身份驗證。該原則是大多數(shù)數(shù)字交互的基礎(chǔ),例如付款,登錄網(wǎng)站,對員工進行身份驗證等。然而,出于歷史原因,在電子郵件中,基本的首要方法是“允許一切通過,阻止不良行為”。

相反,零信任的方法重新定義了電子郵件的安全性:只有能夠證明它值得進入收件箱,電子郵件才被信任。這樣的模型不允許消息到達收件箱,除非消息來自經(jīng)過身份驗證的發(fā)送者,該發(fā)送者已被授予顯式的權(quán)限,可以將消息發(fā)送到特定的收件箱。

零信任解決方案將重點放在識別受信任的發(fā)件人上。這使收件箱可以自動標(biāo)記,阻止或發(fā)送到垃圾郵件,而不包括在受信任的發(fā)件人列表上的所有內(nèi)容。用戶無需擔(dān)心要定期查找、分析或評估之前進入收件箱的無數(shù)可能的惡意發(fā)件人。

為了更好地理解這一點,請考慮傳統(tǒng)的登錄系統(tǒng)。它能積極地識別出已知和值得信任的用戶,而不會讓您擔(dān)心分析無數(shù)可能的錯誤登錄來確定每個登錄是否可疑。類似地,一個零信任的電子郵件安全系統(tǒng)可以積極地識別出已知的和值得信任的發(fā)件人,同時消除尋找惡意發(fā)件人的擔(dān)憂。由于電子郵件供應(yīng)商的開放標(biāo)準(zhǔn)和支持,零信任方法現(xiàn)在不僅是現(xiàn)實的,而且被認為是有效電子郵件安全的基本部分。

簡而言之:如果您只允許來自已知良好發(fā)件人列表的通信,則無需花費時間尋找所有不良發(fā)件人。

完美的電子郵件解決方案不存在

完美有點主觀,但真正的安全卻不是。在評估任何一種解決方案或公司來委托您組織的電子郵件安全性時,請詢問以下問題:

解決方案符合哪些開放標(biāo)準(zhǔn)?DMARC,DKIM,SPF和BIMI?這些是公認的身份驗證標(biāo)準(zhǔn),有助于將電子郵件推向根本上為零信任的原則,在電子郵件內(nèi)部人士中也稱為“沒有認證,就無法進入”。盡管這些標(biāo)準(zhǔn)現(xiàn)在不是強制性的,但它們是最佳實踐,可能有一天會被要求。

你會有什么樣的控制水平?如果您需要批準(zhǔn)某些通常標(biāo)記為“壞”的發(fā)件人,您的解決方案會允許您這樣做嗎?或者他們會太仁慈而不能阻止你做出錯誤的決定?

他們多久驗證一次您的電子郵件?瞬間?還是每天一次,在此期間類似的壞角色可以進入收件箱?

您將需要花費多少時間來管理解決方案?重要的是要有一個簡單,直接的界面,該界面使您可以執(zhí)行所需的操作,然后繼續(xù)執(zhí)行其他任務(wù)。不必要的復(fù)雜性是敵人。計算執(zhí)行常見管理操作所需的步驟,并尋找可讓您做出最明智的決定而又需要最少點擊的解決方案。

我們必須進化來阻止電子郵件欺詐

企業(yè)和組織必須保護他們的電子郵件安全,以避免成為釣魚攻擊的受害者。網(wǎng)絡(luò)釣魚的成本已經(jīng)太高了,而且只會越來越糟。我們必須采取新的“零信任第一”框架——目前的做法根本跟不上攻擊的步伐。電子郵件安全最可靠的基礎(chǔ)是“零信任第一”方法:讓發(fā)件人在真正進入你的收件箱之前證明他們值得進入。然后,在這個可靠的零信任基礎(chǔ)之上添加一個過濾解決方案,以便捕捉任何漏過的內(nèi)容,例如從被破壞的帳戶發(fā)送的消息。

換句話說,首先進行身份驗證,然后進行篩選。只有通過這種對電子郵件安全零信任的方法,我們才能創(chuàng)建一個電子郵件可以真正信任的世界。

我們必須不斷發(fā)展以制止電子郵件欺詐

企業(yè)和組織必須保護其電子郵件安全性,以免遭受網(wǎng)絡(luò)釣魚攻擊。網(wǎng)絡(luò)釣魚的成本已經(jīng)太高了,而且只會越來越糟。我們必須采用新的零信任優(yōu)先框架——當(dāng)前的方法根本無法跟上攻擊的步伐。電子郵件安全性最可靠的基礎(chǔ)是“零信任”優(yōu)先方法:讓發(fā)件人在實際進入您的收件箱操作之前證明他們。然后,在該可靠的零信任基礎(chǔ)上添加一個篩選解決方案,以捕獲任何漏掉的內(nèi)容,例如從受感染帳戶發(fā)送的消息。

換句話說,先進行身份驗證,然后進行過濾。只有采用這種對電子郵件安全的零信任方法,我們才能創(chuàng)建一個可以真正信任的電子郵件世界。
責(zé)編AJX

聲明:本文內(nèi)容及配圖由入駐作者撰寫或者入駐合作網(wǎng)站授權(quán)轉(zhuǎn)載。文章觀點僅代表作者本人,不代表電子發(fā)燒友網(wǎng)立場。文章及其配圖僅供工程師學(xué)習(xí)之用,如有內(nèi)容侵權(quán)或者其他違規(guī)問題,請聯(lián)系本站處理。 舉報投訴
  • 網(wǎng)絡(luò)安全
    +關(guān)注

    關(guān)注

    11

    文章

    3250

    瀏覽量

    60915
  • 電子郵件
    +關(guān)注

    關(guān)注

    0

    文章

    110

    瀏覽量

    15448
收藏 人收藏

    評論

    相關(guān)推薦

    電子郵件的使用培圳教程

    電子郵件的使用培圳教程電子郵件的使用主要內(nèi)容認識電子郵件通過POP3方式收發(fā)電子郵件申請一個免費的電子郵件信箱通過WWW在線方式收發(fā)
    發(fā)表于 03-10 17:55

    什么是電子郵件?

    親,什么是電子郵件?
    發(fā)表于 10-24 10:05

    傳真百科:電子郵件能取代傳真嗎

    得到答案。 雖然現(xiàn)在電子郵件使用非常的方面而且非常流行,但是電子郵件卻替代不了傳真文件。究其原因,傳真文件是法律上認可的文件傳遞方式,而電子郵件郵件目前還不是。 傳真文件的另外一個重要
    發(fā)表于 01-14 11:32

    電子郵件的使用教程

    電子郵件的使用主要內(nèi)容認識電子郵件通過POP3方式收發(fā)電子郵件申請一個免費的電子郵件信箱通過WWW在線方式收發(fā)電子郵件 一 認識
    發(fā)表于 03-11 17:11 ?0次下載

    一種電子郵件網(wǎng)絡(luò)的加權(quán)演化模型與仿真

    本文中提出了一種電子郵件網(wǎng)絡(luò)加權(quán)動態(tài)演化模型,它通過生成和刪除兩種機制模擬用戶定期整理其地址簿的行為,模擬了真實電子郵件網(wǎng)絡(luò)拓撲結(jié)構(gòu)的動態(tài)演化。并通過仿真實驗
    發(fā)表于 07-16 08:49 ?15次下載

    基于數(shù)字簽名的安全電子郵件系統(tǒng)的研究

    本文以電子郵件系統(tǒng)為研究背景,在數(shù)字簽名技術(shù)的基礎(chǔ)上,提出了一種基于數(shù)字簽名技術(shù)的安全電子郵件系統(tǒng)的設(shè)計方案,并給出了發(fā)送電子郵件模塊和接收電子郵件
    發(fā)表于 08-04 08:07 ?27次下載

    電子郵件使用模擬實驗

    實驗十二  電子郵件使用模擬實驗一、實驗?zāi)康模?nbsp;掌握電子郵件的注冊及使用流程,了解電子郵局的特點。二、實驗內(nèi)容: 1)電子郵件注冊
    發(fā)表于 03-18 18:17 ?2086次閱讀

    電子郵件工作原理

    電子郵件工作原理 引言 全世界每天都有數(shù)千萬人使用電子郵件
    發(fā)表于 08-03 09:58 ?9708次閱讀

    如何向您選擇的某人發(fā)送電子郵件

    您可以通過單擊左側(cè)的“發(fā)送”選項卡確認您的電子郵件是否已發(fā)送。它將顯示您發(fā)送的所有電子郵件。如果未顯示最近發(fā)送的電子郵件,或者您希望發(fā)送其他電子郵
    的頭像 發(fā)表于 12-13 16:35 ?5166次閱讀
    如何向您選擇的某人發(fā)送<b class='flag-5'>電子郵件</b>

    關(guān)于電子郵件它的安全威脅都有哪些

    如果把電子郵件電子郵箱、電子郵件服務(wù)器和用戶看成一個電子郵件相關(guān)聯(lián)的系統(tǒng),從攻擊竊密的角度,電子郵件
    發(fā)表于 09-24 14:44 ?2651次閱讀

    面向電子郵件系統(tǒng)支持關(guān)鍵字搜索的代理重加密方案

    針對在加密電子郵件系統(tǒng)中如何搜索已加密郵件和授權(quán)他人處理已加密郵件的問題,提出一種面向電子郵件系統(tǒng)支持關(guān)鍵字搜索的代理重加密方案。利用可搜索加密技術(shù)對加密
    發(fā)表于 03-31 14:00 ?2次下載
    面向<b class='flag-5'>電子郵件</b>系統(tǒng)支持關(guān)鍵字搜索的代理重加密方案

    如何有效防御接連不斷的電子郵件攻擊

    電子郵件是—種用電子手段提供信息交換的通信方式,是互聯(lián)網(wǎng)應(yīng)用最廣的服務(wù)。通過網(wǎng)絡(luò)的電子郵件系統(tǒng),用戶可以以非常低廉的價格(不管發(fā)送到哪里,都只需負擔(dān)網(wǎng)費)、非常快速的方式(幾秒鐘之內(nèi)可以發(fā)送到世界上
    的頭像 發(fā)表于 01-30 17:33 ?1802次閱讀

    信任安全模型基礎(chǔ)知識及其在網(wǎng)絡(luò)安全的部分應(yīng)用

    什么是信任模型信任安全模型的目標(biāo)是通過強制執(zhí)
    的頭像 發(fā)表于 07-18 15:48 ?2174次閱讀

    MDaemon — MSP如何更好地控制安全電子郵件網(wǎng)關(guān)

    電子郵件安全不僅僅是保護個人客戶的資產(chǎn);這是為了保護您自己的網(wǎng)絡(luò)和所有客戶。2021年的KaseyaVSA 供應(yīng)鏈攻擊直接針對MSP,并造成了重大損失。一旦進入 MSP基礎(chǔ)設(shè)施,勒索軟件就會傳播給客戶,
    的頭像 發(fā)表于 08-03 16:43 ?981次閱讀

    Mdaemon保持網(wǎng)絡(luò)安全:如何發(fā)送安全電子郵件

    安全電子郵件有助于防止未經(jīng)授權(quán)訪問您的敏感信息,如個人身份信息(PII)、財務(wù)數(shù)據(jù)或機密業(yè)務(wù)信息。通過發(fā)送安全電子郵件,您可以保護您的隱私,并確保您的信息到達指定的收件人,而不會被攔截
    的頭像 發(fā)表于 12-10 11:09 ?1402次閱讀
    Mdaemon保持網(wǎng)絡(luò)<b class='flag-5'>安全</b>:如何發(fā)送<b class='flag-5'>安全</b><b class='flag-5'>電子郵件</b>
    主站蜘蛛池模板: 日本高清午夜色wwwσ | 在线视频这里只有精品 | 国产www色| 国产福利在线免费 | 一区二区视频在线 | 国产va免费精品 | 免费黄色大片 | 久久久久国产午夜 | 国产成人经典三级在线观看 | 色涩网站在线观看 | 奇米影视一区 | 欧美人与动性行为网站免费 | 在线播放黄色网址 | 91亚色视频在线观看 | 51国产午夜精品免费视频 | 高清欧美日本视频免费观看 | 最近最新中文字幕6页 | 日韩免费一级毛片 | 色综合中文网 | 清朝荒淫牲艳史在线播放 | 99久久精品免费观看国产 | 午夜久久久久久网站 | 日本久久综合视频 | 中文字幕在线一区二区三区 | 天天操夜操 | 欧美天天性 | 欧美网站在线 | 久久国产精品网 | 综合黄色 | 网站黄色在线观看 | 亚洲一区二区三区不卡视频 | 天天躁日日躁狠狠躁中文字幕老牛 | 六月丁香婷婷天天在线 | 四虎精品视频 | 人人玩人人弄人人曰 | 在线欧美视频免费观看国产 | 极品美女洗澡后露粉嫩木耳视频 | 未满十八18周岁禁止免费国产 | 久久综合色婷婷 | 国产性夜夜春夜夜爽 | baoyu污污网站入口免费 |