客户案例:EDLP在央国企邮件数据合规中的价值与优势

邮件安全2023-12-11 18:17:57

客户背景

某机械制造企业,作为动力设备领域的领军企业,专门从事动力设备的研发、制造与销售。凭借丰富的经验与卓越的技术实力,该企业致力于深度研究动力设备的核心技术,为客户提供高效且可靠的解决方案。

 

客户需求

作为企业健康发展的基础,央国企的合规管理具有至关重要的意义,并且需要朝着系统化、体系化的方向发展。作为央企的一员,该机械制造企业严格遵守合规要求,并选择采用EDLP来满足数据合规需求和构建数据防泄露体系。

 

 

邮件涉敏监测和管控策略应用

 

01、邮件涉敏感检测,保障数据安全

作为国家的重要企业,央国企承载着大量的敏感数据,包括客户信息、财务数据以及战略规划等。邮件作为主要交流方式之一,企业必须采取相应的安全措施,避免数据泄露、篡改或损坏,以免给企业带来不必要的损失。

 

EDLP不仅可以识别文件类型、文件的加密状态,对反复压缩的文件进行解压等,还可以对于一些隐藏在文章内容中的“敏感内容图片”进行检测。

这类型文件通常隐匿性很强,肉眼几乎无法辨析,使用办公文档软件的“查找”工具也无法暴露。管理员无法一一甄别,总会存在漏网之鱼,而EDLP对附件进行全面解析,可暴露伪装的嵌入文件内容,及时提醒审批人。
 

 

02、实现站内邮件一键召回

央国企涉及的数据量庞大,处理复杂度高。EDLP提供更灵活、便捷的审批流程,可以直接通过邮件交互,完成整个审批流程,提高业务处理效率,降低运营成本。

 

并且EDLP与Coremail邮件系统深度联动,实现经过EDLP检测和投递的“站内邮件”(发件人和收件人(含抄送和密送)均为本站用户的邮件),仍然可以支持用户从Coremail的客户端或web进行召回邮件,避免出现邮件投递失误的局面又或是面对需要临时撤回的情况,提高工作效率和准确性。

 

03、纯内网环境下的安全部署

该机械制造企业网络分为内外网,在内网上进行EDLP部署,确保只有内部用户能够访问敏感数据,并且能够跟踪和记录所有数据操作,从而有效地保护数据安全。

 

通过合规的数据共享,可以推动企业内部和外部的数据融合和创新应用,为企业带来更多的商业机会和发展空间。

 

 客户评价

管理员对EDLP和Coremail邮件系统的联动非常重视,这种联动既支持对域内邮件的检测和管控,同时也能对通过EDLP检测的邮件发起召回。并在上线的过程中,Coremail技术团队全程陪伴,其过硬的专业实力和负责的工作态度也得到了管理员的充分认可

 

目前已有多个成功案例落地,EDLP仍在不断努力进行优化和升级,旨在确保满足用户不断变化的需求,并实现更多不同场景的应用,从而使企业安全得到充分保障,同时提高管理员的工作效率。

邮件邮件客户端
本作品采用《CC 协议》,转载必须注明作者和本文链接
近日,安全公司Inky的研究人员发现,网络钓鱼攻击者开始发送大量包含二维码图片的钓鱼邮件,这些电子邮件将二维码嵌入邮件正文,以成功绕过安全保护,并可针对目标进行某种程度的定制,从而更容易欺骗收件人。二维码指向的钓鱼网站往往还会在登录框的用户名字段中预填收件人的电子邮件地址,这进一步产生安全错觉,让员工相信钓鱼网站是合法站点。
这两种协议均使用明文密码进行用户登录,虽然大部分电子邮件系统已经使用SSL安全通道的SMTPS协议,但通过代理攻击和DNS劫持攻击者可获得邮件协议登录消息中的明文密码。当前,商用密码技术已经能够支持电子邮件系统满足上述安全需求。
电子邮件也成为网络犯罪分子的主要攻击目标,他们通过各种手段窃取敏感数据,并通过一系列复杂攻击手段传播危险的恶意软件。
当前,是我国数字经济高速建设和发展的重要阶段,大数据成为数字时代的核心战略资源,对国家治理能力、经济运行机制、社会生活方式产生深刻影响。在大量新型互联网产品和服务应运而生的背景下,安全漏洞、数据泄露、电信网络诈骗、勒索病毒等网络安全威胁日益凸显,有组织、有目的的网络攻击数量增多,给网络安全防护工作带来更多挑战。如何确保数据安全和信息安全成为社会共同瞩目的话题。
网易科技讯 10月9日消息,据美国媒体报道,谷歌将遇到与Facebook一样的情况,Google+存在的安全漏洞允许第三方开发者访问用户资料,这种情况从2015年就出现,但谷歌直到今年三月才发现并修复,而且没有向外界公布。 当Google+的用户允许应用访问他们的公开资料时,这个漏洞也会允许应用开发者获取用户及用户朋友的非公开资料。
ISO 制定了一个国际标准 OSI , 其中的 OSI 参考模型常被用于网络协议的制定。网络接入层TCP/IP 是以 OSI 参考模型的物理层和数据链路层的功能是透明的为前提制定的,并未对这两层进行定义,所以可以把物理层和数据链路层合并称为网络接入层。
在本文发布之前,Coremail已发布相应的修复补丁以及新版客户端。处置建议紧急临时缓解措施:暂停使用受此漏洞影响的 Coremail 客户端版本,如需使用,可临时改用网页版等其他平台客户端。微步在线旗下的终端检测与响应平台 OneEDR 已支持检测及防护该漏洞。微步情报局发布漏洞通告· END ·
近期,火绒监测到Emotet木马病毒再次大规模爆发,主要通过鱼叉邮件方式进行传播。火绒用户无需担心,火绒已对Emotet木马病毒进行查杀。
AgentTesla 是一个非常活跃的窃密类恶意软件,主要通过电子邮件附件进行传播分发。攻击者正在尝试使用 Telegram 回传数据,但主要还是靠邮件服务器。
邮件安全
一站式解决所有邮件安全问题