一图读懂账号安全的防护实践

邮件安全2023-09-28 16:12:51

近年来,随着邮箱登录账号二次安全认证的推行,盗号难度有所提升。但很多人仍习惯将邮箱密码设置为生日、手机号、纪念日、姓名等简单信息,以及“一套密码走天下”,这样的密码简单重组容易被爆破。不法分子也通过各种邮件话术、手段 (如链接、二维码等) ,诱导用户主动交出账号密码以及验证码。那么,我们要如何抵御盗号威胁呢? 一个长图告诉你答案。

 

账号安全三大威胁

1 口令攻击

口令攻击包含暴力破解和撞库,暴力破解指的是不断更换密码尝试登陆账号,一般频率较高,产生大量登陆失败。

撞库指的是利用社工库中查到的密码尝试登陆,攻击频率低,针对性强,命中率高。

2 钓鱼邮件威胁或密码暴露

黑客冒充邮件管理人员,发送第三方钓鱼链接(在邮件正文中带有指向网站的链接),诱导相关人员点击,企图盗窃邮箱账号密码,对企业信息安全造成威胁。

3 木马病毒

木马病毒主要有远控密码和宏病毒两种。

 

账号安全解决方案
 

1 防暴卫士

当攻击者使用被CAC2.0识别为风险IP的IP登录已失陷账号时,即使邮件系统校验账号密码正确,CAC2.0仍会拦截登录并提示密码错误。

2 疑似被盗账号检测

疑似被盗账号检测,包含了异常登录检测、异常发信检测。

(1)异常登录检测,根据用户邮箱账号的登录习惯,快速识别异常的登录请求

(2)异常发信检测,实时监测用户发信记录, 结合监测结果和内网/公网IP等信息综合研判后,披露发信异常账号

3 威胁情报订阅

威胁情报模块中的本域感知功能点,会对本域异常登录账号、本域恶意链接威胁、本域恶意IP威胁,以及典型威胁邮件案例进行面板展示。

 

账号安全防护策略
 

Coremail邮件安全建议-防盗号Tips

  1. 强制开启客户端专用密码;
  2. 强制开启登录二次认证,有效保证账户安全;
  3. 定期登录防暴卫士,查看异常账号及时处置;
  4. 检查被盗账号有无可疑的自动转发、白名单设置;
  5. 设置系统密码强度为“强”,密码长度最好在8位以上,大小写字母和特殊符号混合,提高密码复杂度可以有效防止字典破解;
  6. 加强安全意识培训,可以模拟反钓鱼演练,在各种场合录入自己的个人信息时,一定要三思而后行。

信息安全网络安全
本作品采用《CC 协议》,转载必须注明作者和本文链接
中国信息产业商会秘书长张安安为此次总决赛致开幕词。大赛经预赛、复赛,全国80所高校队伍、450名师生会师本次总决赛。活动最后,出席本次大会的沈昌祥院士、黄殿中院士以及来自福州新区管委会、中国信息安全测评中心、西普科技和神州数码的专家领导,为本届大赛中表现优异的院校代表队进行了颁奖。
尽管如此,Combs和其他专家预测,未来一年对网络安全岗位的招聘需求仍将保持稳定。虽然不一定大幅增长,但Combs表示,招聘重点将转向更具战略价值、更关键的职位。Combs和其他职业战略师建议网络安全工作的申请人花更多时间准备面试,抓住机会使自己脱颖而出。如今开源学习机会和职业发展资源之多前所未有,Combs建议行业新人充分利用所有这些资源,但要远离那些声称保证就业的训练营。
SANS Institute遭受数据泄露,包含个人身份信息(PII)的28,000个用户记录被曝光。 8月6日,在审查电子邮件配置和规则时,SANS Institute的工作人员发现了一个安全漏洞。28,000条个人身份信息(PII)记录已转发至未知...
标准规范是对法律法规的支撑,细化具体行业或领域要求,量化具体行为,确保其活动和结果能够符合需要。自2020年以来,我国有关电信运营商、航空公司等单位的内网和信息系统先后多次出现越权登录、数据外传等异常网络行为,疑似遭受网络攻击。通过进一步深入调查证实,相关攻击活动是由某境外间谍情报机关精心策划、秘密实施的。在此阶段需防止无授权入侵以及数据泄露。
近日,全国信息安全标准化技术委员会秘书处发布了《信息安全技术 网络安全产品互联互通 告警信息格式》《信息安全技术 信息安全风险管理指导》《信息安全技术 信息安全管理体系 要求》《信息安全技术 网络安全产品互联互通 资产信息格式》四项国家标准征求意见稿。
全国信息安全标准化技术委员会归口的国家标准《信息安全技术网络安全信息共享指南》现已形成标准征求意见稿。 根据《全国信息安全标准化技术委员会标准制修订工作程序》要求,现将该标准征求意见稿面向社会公开征求意见。标准相关材料已发布在信安标委网站,如有意见或建议请于2022年2月15日24:00前反馈秘书处。
2023年9月13日,全国信息安全标准化技术委员会秘书处发布《信息安全技术 网络安全保险应用指南》(以下简称《应用指南》)征求意见稿。
邮件安全
一站式解决所有邮件安全问题