长期以来,邮件账号管理是邮件安全领域中的难点。

点击原文即可免费试用!

攻击者通过口令攻击、钓鱼邮件以及木马病毒等多种手段盗取用户账密,导致商业机密泄露、BEC、群发恶意邮件及传播病毒等风险事件频发。

每天,Coremail的客户账号都会受到大量的攻击尝试,攻击的多少取决于所在组织的价值,同时也受到用户账号是否已被泄露在某些社工库影响。

用户会因为各种原因而被盗号,那么该如何降低账号被盗后产生的安全性风险?

CACTER邮件安全网关V6.7重磅更新——邮件审核功能,为企业外发邮件安全保驾护航。

CACTER邮件安全网关V6.7重磅更新:邮件审核

基于二十年的反垃圾运维经验,CACTER邮件安全网关采用最优的全局过滤参数。

除了原有的支持攻击防御、接收邮件控制、和高级设置外,重磅更新的邮件审核功能可对外发的邮件进行管控,具体为设置审核分数阈值或相应的审核规则,此功能的更新可极大程度缓解机密数据外泄问题。

邮件审核功能还可用于对垃圾邮件外发的控制,避免客户的发信IP被列入RBL

除此以外,管理员可对待审核的可疑邮件进行投递、加入白名单、删除及查看历史审核邮件的记录等操作,便于问题追溯。

此次功能上的重大更新,源于Coremail在实际服务客户过程中定位发现的痛点问题。

痛点1:外发导致RBL

邮箱账号被盗后外发大量垃圾邮件

导致ip被列入RBL

很多企业邮件管理员都会深受RBL问题的困扰,为什么正常使用的邮箱,服务器IP会被列入RBL黑名单导致退信?

RBL(Real-time Blackhole List,实时黑名单)是一项邮件传输代理过程中的垃圾邮件过滤服务。

RBL服务是通过DNS请求对邮件发送方的IP进行检查,检查邮件发送方的IP是否被列入到RBL 的IP黑名单库中。RBL的主要作用为垃圾邮件过滤及拦截,目前几乎所有的邮件服务商支持至少一种DNS (Domain Name System) RBL以减少垃圾邮件的来源 。

其实被列入RBL黑名单的原因多种多样。

常见的原因是邮件服务器的出口IP在大量发送垃圾邮件,被RBL组织监控到之后,就会被它们列入黑名单。

近期,CAC邮件安全大数据中心发现有攻击者盗取某高校师生的邮箱账号后大量外发垃圾邮件,导致该校邮件服务器IP被RBL组织列入黑名单。

成功移除RBL

面对以上问题,可选择使用全新升级的CACTER邮件安全网关V6.7邮件审核功能,加强对外发邮件的管控,设置审核分数阈值或相应的审核规则,及时监控异常的发信邮箱,采取相应的安全策略,避免被列入RBL后导致发信失败。

痛点2:外发BEC引发业务危机

收到合作伙伴发来的商务诈骗邮件

竟损失超百万?

据CACTER邮件安全首席攻防专家腾蛟介绍,近期协助某外贸企业排查发现,本公司员工给合作伙伴发送商务诈骗邮件的犯罪行为,该诈骗邮件最终导致公司的合作伙伴损失超百万,给企业造成了重大财产损失。

员工怎么会向合作伙伴发送BEC诈骗邮件呢?

员工长期遭受暴力破解

原来是该员工曾使用工作邮箱注册第三方网站,导致密码、手机、邮箱账号等数据外泄。

攻击者盯上目标后,利用泄露的信息进行撞库及暴力破解,最终成功盗取账号,实施诈骗犯罪行为。

外泄个人信息

尽管很多企业管理员尽管反复强调禁止用户使用工作邮箱注册第三方网站、点开陌生邮件链接或等不安全行为,很多用户却依然不能养成良好的邮件安全习惯,导致安全事件频发。

面对以上邮件安全危机,除了加强对员工的邮件安全培训外,管理员在进行邮箱系统的运维时,也应从外部防攻击和内部防泄露两个方面综合部署,进行防护。

邮件网关部署架构

外部邮件在进入邮件系统前,均需通过邮件网关的安全检查,只有检测为正常的邮件才会传递到邮件系统。

内部邮件在外发时,将经过网关的安全检测,及时拦截异常邮件。这样,垃圾邮件和病毒邮件就无法进出邮件系统,为邮件系统安全提供了可靠的保障。

CACTER邮件安全网关支持硬件、云服务部署方式,可按照企业机构使用需求接入。

目前,CACTER邮件安全网关信创一体机已正式出货!全方位满足信创合规要求,支持免费试用。

目前,CACTER邮件安全网关支持免费试用30天

冬奥会即将到来,快来提升您的邮件安全等级吧!

点击原文即可免费试用!

CACTER邮件安全网关发布V6.7版本:新增邮件审核功能相关推荐

  1. 简易影视小程序v1.0.1版本新增过审功能

    简易影视小程序v1.0.1版本新增过审功能 v1.0.1版本更新日志 1.增加激励广告 2.增加插屏广告 3.增加视频贴片广告 4.增加原生广告 5.独立tk框架后台,简易操作 6.增加小程序过审核功 ...

  2. GBase 8a MPP v9版本新增的VC功能是什么?

    GBase 8a MPP是分析型分布式数据库集群. v9版本新增了多VC功能,VC是Virtual Cluster的缩写,用来在一个GBase 8a MPP集群中创建n个子集群,每个子集群被称为一个V ...

  3. 暂无支持此机型的手机版本_华为AR地图发布重要更新版本 新增对8款机型的支持...

    12月23日,华为正式发布了nova8系列以及MateBook D系列2021款等多款新品,出色的硬件配置让不少网友都心动了.在更新完硬件产品之外,华为也发布了华为AR地图的最新版本,新增了对8款机型 ...

  4. vivo的android版本功能介绍,vivoX30发布,全新版本OS,新功能应用分享登场

    vivo作为国内老牌手机厂商,在2019年最后的一个月迎来了旗下第三款5G手机--vivo X30.该系列手机搭载了全新A77架构的三星Exynos 980处理器,同时支持NSA和SA两种组网模式:这 ...

  5. 全量发布与灰度发布(APP版本发布)

    目录 全量发布 灰度发布   app版本发布,就是app有新的版本发布,需要给用户安装升级使用.   按照app发布的手段来说,大致可以分为两大类:直接全量发布.先灰度发布再全量发布. 全量发布    ...

  6. deepin系统15.6版本安装执行那个exe文件_深度操作系统 deepin 20(1003)正式版发布:计算器支持科学计算,新增邮件、相机等应用...

    原标题:深度操作系统 deepin 20(1003)正式版发布:计算器支持科学计算,新增邮件.相机等应用 IT之家10月22日消息 deepin 20 正式版发布一个月后,社区版本迎来了第一次更新 ( ...

  7. 重磅:CACTER邮件安全网关荣膺2023数字中国创新大赛·华南赛区-三等奖

    3月29日,2023数字中国创新大赛·信创赛道华南赛区赛事圆满落幕,Coremail携作品<CACTER邮件安全网关信创一体机>勇夺"华南赛区-三等奖". 在启动会上, ...

  8. 梭子鱼替换案例:国产防护甄选CACTER邮件安全网关

    摘要 警惕科技断供风险,满足法律法规数据管理要求,CACTER邮件安全网关助力某大型央企无感知平滑替换梭子鱼,为央企邮件安全打造合规升级新方案. 痛点1:警惕数据安全与科技断供风险,遵循法律合规要求 ...

  9. Deis发布1.4版本,支持Microsoft Azure

    Deis是一个开源的.轻量级PaaS,基于Docker和CoreOS构建,旨在使用户在自己的服务器上部署和管理应用程序更简单.它可以部署任何可以在Docker容器中运行的应用程序或服务.另外,它还包含 ...

最新文章

  1. 【转】摄像头编程实例
  2. CF1097D Makoto and a Blackboard(期望)
  3. html选中radio隐藏div,radio类型的input标签选中后隐藏其他元素
  4. Storyboard中segue使用总结
  5. OpenShift4 - 使用 Service CA 证书增加内部通讯安全
  6. ASP.NET的Application简介1
  7. [wine5.0] ubuntu超级详细的wine5.0攻略(安装配置wine、微信、游戏等)
  8. 毕设题目:Matlab肌电信号
  9. C语言二维数组指针用法
  10. 重力对手表的走时精度有何影响?12:06:44
  11. 【游戏设计模式】之一 序言:架构,性能与游戏
  12. 轻量易用的网站bug与性能监控平台——灵雀应用监控平台
  13. 视觉十四讲:第九讲_BA优化_g2o
  14. 腾讯入局“低代码”赛道:无需敲码,快速生成一个完整系统!
  15. 强化Play To Earn生态,链游新势力海姆达尔Heimdallr蓄势待发
  16. Ameya详解:村田的用于人机界面和生命体征检测的压电薄膜传感器
  17. flex effect
  18. 移动应用开发的未来是什么?——六大趋势指引企业顺水行舟
  19. python 微博自动点赞软件_Python微博工具人,每日一句英语自动发
  20. 电脑用js调用QQ客服聊天 阿星小栈

热门文章

  1. python picklable
  2. Bootstrap响应式布局案例- -阿里百秀
  3. 等保2.0基本安全要求之技术要求分类
  4. OpenCV开发之——官方Samples介绍
  5. 我和嵌入式的那些事儿
  6. 通过爬取前程无忧网站数据分析上海互联网行业招聘状况
  7. 2017计算机一级选择题及答案,2017计算机一级MSOffice选择题练习附答案
  8. Maven Eclipse Junit单元测试解 + 进阶使用Mockito做service层单测(万物皆可mo)+对于异步async方法的单测
  9. JS 获取JSON数据简单调用
  10. PHP:访问本地文件系统