防止垃圾邮件的内容要多得多. 过去,垃圾邮件仅用于广告. 现在,垃圾邮件充满了恶意,各种木马和钓鱼也充满了诡计. 它已逐渐成为需要关注的安全风险点.

从安全角度来看,邮件过滤可分为无害垃圾邮件过滤以及有害和恶意邮件过滤.
无害垃圾邮件包括:
(1)收件人没有要求或同意事先收到的广告,电子出版物,各种形式的促销材料和其他促销电子邮件;
(2)包含欺诈信息的电子邮件.
无恶意垃圾邮件本身并不包含恶意程序.
有害电子邮件是带有恶意链接和攻击程序的电子邮件,包括:
(1)带有病毒木马的恶意电子邮件(隐藏在附件中);
(2)包含网络钓鱼链接(隐藏在正文或附件中)的网络钓鱼电子邮件.
电子邮件攻击的多样性决定了电子邮件安全保护方法的多样性.
从技术发展的角度来看,邮件安全保护技术分为四代. 第一代垃圾邮件网关使用电子邮件源,电子邮件标头数据和内容过滤作为通过静态特征识别和关键字匹配技术识别垃圾邮件的主要技术手段,过滤无害的垃圾邮件. 在1990年代出现第一封病毒电子邮件后,能够识别有害程序和恶意程序的病毒电子邮件网关成为电子邮件安全保护的主流技术. 第二代病毒电子邮件网关使用恶意技术来比较样本,分析脚本和检查附件. 分析和识别电子邮件. 随着电子邮件的使用越来越多,网络钓鱼攻击者开始将电子邮件用作URL网络钓鱼和帐户密码欺骗的载体. 第三代电子邮件安全网关应运而生. 在前两代的源过滤,内容过滤,特征识别和恶意程序监视技术的基础上,第三代电子邮件安全网关增加了各种图像分析,URL监视和行为分析技术,可以分析电子邮件内容,链接和附件. ,图片,并识别恶意邮件的意图和行为.
近年来,针对电子邮件攻击的技术措施变得越来越. 诸如APT,ATO,BEC,无Trojan和0DAY漏洞之类的新攻击方法层出不穷. 传统的邮件过滤技术很难检测. 为此,新一代的智能恶意邮件监视和跟踪系统(第四代)邮件安全技术). 该系统集成了智能监视方法,例如动态电子邮件分析,沙箱操作,行为建模,行为意图分析,威胁情报分析以及大数据分析和建模,以对电子邮件进行深度监视. 它可以识别和跟踪复杂的电子邮件攻击. 行为.
安全审核
在这里必须解释一个正在等待安全评估并与我讨论此评估的朋友. 推测当时在标准排版和打印过程中发生了错误. 相反,如果您可以查看标准的原始文本,则8.1.3.5安全审核要求中总共有4个项目,而9.1.3.5安全审核要求中总共有3个项目. 一般来说,这不太可能. 四级系统的相同控制点要求该项目少于三级系统,我希望下一任官员对此进行解释.
为您提供安全审核的基本控制点,只要您注意日志的保留即可. 这里的重点是网络边界和重要节点(安全设备,核心设备,聚合层设备等)的日志记录. 日志的完整性和机密性保持不变,避免被修改,要由专人保管,进行异地备份,进行机密工作等. 此外,平等保证2.0标准还要求对远程访问用户和用户对Internet的访问进行单独的审核和数据分析. 这是一个新要求. 让我谈谈如何理解,因为它是安全区域的边界,所以涉及的设备必须仅仅是安全设备和网络设备,而不涉及主机和应用程序. 远程访问用户基本上是用于维护(或黑客做事)的远程登录设备. 由于可以远程登录,因此您必须能够访问Internet并属于具有特殊权限的用户(通常,除非特别需要打开权限,否则不允许通过VPN关键节点设备进行远程登录. -springboard-fortress按此顺序登录机器设备). 对于此类用户,需要进行单独的审核以记录其操作和访问日志,并且可以对记录进行分析. 我不太明白这一点. 分析什么,检查的重点是什么. 从评估需求可以看出,评估对象是一种行为管理系统,在提及互联网用户行为时,可能更容易理解,即对用户行为的检测和限制. 和远程访问行为. 然后问题来了. 这是安全区域的边界. 从头到尾提到的所有关键节点都突然转向了用户行为管理. 我认为在安全的计算环境中可以更好地满足此要求. 那么合规点就很清楚了. 足以让用户登录Internet行为管理设备.
最后
此控制点的重点是对安全操作功能的要求. 对于企业而言,边境安全计划应:
在网络边界,区域间和关键区域边界部署NGFW或等效的安全设备
安全设备策略有效,除业务需要外,其他不必要的访问权限也已关闭. ACL最小化的原则是使用标准或扩展ACL删除不必要的规则.
具有东西向双向检测,警报和阻止功能以及安全事件紧急响应能力,包括响应和可追溯性功能
部署在各个边界的安全设备具有恶意代码检测和邮件过滤模块,并支持自动升级
对关键节点设备进行全面的用户覆盖审核,日志保留超过6个月,进行日志保护和备份工作
配备了互联网行为管理设备或等效功能的设备
本文来自电脑杂谈,转载请注明本文网址:
http://www.pc-fly.com/a/ruanjian/article-160878-2.html
围魏救赵
康师傅跟鬼子有啥关系
房价不降