HW行动在即,邮件系统该怎么防守?

news2024/11/25 11:23:40

1. 什么是HW行动?

HW行动是一项由公安部牵头,旨在评估企事业单位网络安全防护能力的活动,是国家应对网络安全问题所做的重要布局之一。

具体实践中,公安部组织攻防红、蓝两队(红队为攻击队,主要由“国家队”和厂商的渗透技术人员组成;蓝队为防守队,一般是随机抽取一些单位参与),通过模拟网络攻击,检测企事业单位存在的安全漏洞。

HW行动一般按照行政级别分为国家级HW、省级HW、市级HW等,除此之外,一些对网络安全要求较高的行业,如金融行业,也会在内部展开HW行动。自2016年起,国家级的HW通常在每年的6-8月份左右开始,持续时间不定,HW允许攻击的范围也有逐年扩大趋势。

2. 对邮件系统的常见攻击手段

2.1 Nday漏洞利用

攻击队利用邮件系统的已知漏洞进行攻击。Nday漏洞包括邮件系统自身漏洞、中间件漏洞、数据库漏洞、第三方组件(如openssl)漏洞等。

2.2 0day漏洞攻击

攻击方巧妙地利用尚未被公众知晓的漏洞(即0day漏洞)发动攻击,这种行动具有高度隐蔽性。在HVV(黑客与黑客之间的较量)中,一旦攻击方成功实施0day漏洞攻击,将给防守方带来极大的困扰和挑战。

2.3 社会工程学攻击

钓鱼邮件/病毒邮件是最常见的攻击手段。攻击者会伪装成可信的实体(如HR部门、IT部门、监管部门、匿名举报者等),定向发送(如发给关键领导、关键业务部门等)或者广撒网包含恶意链接或附件的邮件。受害者点击这些链接或下载附件后,可能会泄露个人信息或导致计算机终端被植入木马,从而被攻击队利用。除了钓鱼邮件/病毒邮件之外,攻击队还可能通过电话、上门等各种手段获取邮件系统相关信息。

一封典型的病毒邮件样例

案例来源:邮件攻击案例系列六:攻击队冒充 HR 给发送的加密带毒邮件

2.4 弱口令账户利用

攻击队通过工具对各种服务、中间件、邮箱用户的口令进行常用弱口令测试,最终通过技术手段获得主机系统、用户账户、组件的权限。其中最常见的场景是获取某个用户邮箱密码,通过登录该用户邮箱获取往来邮件信息,寻找更多敏感信息;或者通过该账户发送钓鱼邮件进行横向攻击。

2.5 横向渗透

红方通过系统漏洞或弱口令等方式获取到特定目标权限后,利用该主机系统权限、网络可达条件进行横向移动,进而可能绕过安全设备监测获取邮件系统主机或邮件系统本身的权限。

3. 邮件系统常用防护手段

3.1 系统安全加固

在HW期间,建议持续关注邮件厂商发布的补丁信息,及时对系统进行安全加固。同时,关闭不必要的端口、服务、主机,规范管理已下线的系统(最好全部关闭)。

3.2 启用多因子身份验证

建议对邮件系统启用多因子身份验证和客户端授权码等机制。这些机制能够显著增强系统的访问控制,即使用户的密码不幸被盗,攻击者也将难以轻易进入邮件系统。通过多因子身份验证,用户需要提供额外的验证信息(如手机验证码、动态口令),而不仅仅是密码,从而大大提高了系统的安全性。

3.3 完善日志管理

通过完善日志管理,可以集中存储和查询系统的日志数据,有助于在护网行动中快速定位系统故障和异常。当系统出现问题时,运维人员可以通过查看相关的日志信息,了解问题的根源,从而快速采取措施解决问题,提高响应速度。

3.4 对系统进行实时监测

通过采用先进的可视化监控系统,防守方能够实现对邮件系统的全面监控。可视化监控系统除了需要具备实时监控的功能,还需要能够针对暴力破解账号、邮件群发、钓鱼邮件等潜在威胁行为进行精准识别与预警,从而确保防守方能够及时发现并应对潜在的安全风险,保障邮件系统的稳定与安全运行。

Coremail安全管理中心产品

某厂商安全管理中心产品

3.5 多种防护手段相结合

可以充分利用反垃圾邮件网关、入侵检测系统(IDS/IPS)、WEB应用防火墙(WAF)、用户电脑终端防护软件以及多种先进的安全技术手段,构建一个多层次的防护体系,对邮件系统进行全方位、立体化的安全防护,确保在HVV中系统的安全。

3.6 部署蜜罐系统

可以精心部署蜜罐系统,故意暴露一些经过严格控制的已知漏洞,以诱使潜在的攻击者尝试利用这些漏洞进行攻击。一旦攻击方进入蜜罐环境,就可以收集并分析其攻击行为,进而溯源定位攻击者的来源和身份,为防守方提供重要的情报支持,并有助于防守方在HW中得分。

3.7 用户安全意识培训

在HW之前,对内部用户进行全面而深入的安全意识培训是至关重要的。这种培训旨在增强用户的安全防范意识,提升他们识别和分辨各种潜在攻击的能力,特别是社会工程攻击。通过案例学习、模拟场景演练以及定期的安全知识更新,可以帮助用户建立坚固的心理防线,使他们在面对精心设计的诱饵和策略时能够保持警惕,避免被攻击队利用人性弱点和社会工程学原理成功渗透。

参考来源:HW行动在即,邮件系统该怎么防守? | MailABC邮件知识百科

本文来自互联网用户投稿,该文观点仅代表作者本人,不代表本站立场。本站仅提供信息存储空间服务,不拥有所有权,不承担相关法律责任。如若转载,请注明出处:http://www.coloradmin.cn/o/1938972.html

如若内容造成侵权/违法违规/事实不符,请联系多彩编程网进行投诉反馈,一经查实,立即删除!

相关文章

【漏洞复现】Netgear WN604 downloadFile.php 信息泄露漏洞(CVE-2024-6646)

0x01 产品简介 NETGEAR WN604是一款由NETGEAR(网件)公司生产的无线接入器(或无线路由器)提供Wi-Fi保护协议(WPA2-PSK, WPA-PSK),以及有线等效加密(WEP)64位、128位和152…

面向初学者和专家的 40 大机器学习问答(2024 年更新)

面向初学者和专家的 40 大机器学习问答(2024 年更新) 一、介绍 机器学习是人工智能的重要组成部分,目前是数据科学中最受欢迎的技能之一。如果你是一名数据科学家,你需要擅长 python、SQL 和机器学习——没有两种方法。作为 DataFest 2017 的一部分,我们组织了各种技能测…

正则表达式(Ⅰ)——基本匹配

学习练习建议 正则表达式用途非常广泛,各种语言中都能见到它的身影(js,java,mysql等) 正则表达式可以快读校验/生成/替换符合要求的模式的字符串,而且语法通俗易懂,所以应用广泛 学习链接&am…

php随机海量高清壁纸系统源码,数据采集于网络,使用很方便

2022 多个分类随机海量高清壁纸系统源码,核心文件就两个,php文件负责采集,html负责显示,很简单。做流量工具还是不错的。 非第三方接口,图片数据采集壁纸多多官方所有数据! 大家拿去自行研究哈&#xff0…

WEB前端09-前端服务器搭建(Node.js/nvm/npm)

前端服务器的搭建 在本文中,我们将介绍如何安装和配置 nvm(Node Version Manager)以方便切换不同版本的 Node.js,以及如何设置 npm(Node Package Manager)使用国内镜像,并搭建一个简单的前端服…

Merge-On-Read

基本介绍 Iceberg的Merge-On-Read Merge-On-Read,顾名思义,就是在读取的时候进行合并,是与Copy-On-Write相反的一种模式 在Iceberg中,Merge-On-Read同样用于行级更新,整体过程如下 当更新数据时,Iceber…

巴黎奥运会倒计时 一个非常不错的倒计时提醒

巴黎奥运会还有几天就要开幕了,大家应该到处都可以看到巴黎奥运会的倒计时,不管是电视上,还是网络里,一搜索奥运会,就会看到。倒计时其实是一个我们在生活中很常用的一个方法,用来做事情的提醒,…

【学习笔记】无人机系统(UAS)的连接、识别和跟踪(九)-无人机区域地面探测与避让(DAA)

引言 3GPP TS 23.256 技术规范,主要定义了3GPP系统对无人机(UAV)的连接性、身份识别、跟踪及A2X(Aircraft-to-Everything)服务的支持。 3GPP TS 23.256 技术规范: 【免费】3GPPTS23.256技术报告-无人机系…

【CSS in Depth 2 精译_020】3.3 元素的高度

当前内容所在位置(可进入专栏查看其他译好的章节内容) 第一章 层叠、优先级与继承(已完结) 1.1 层叠1.2 继承1.3 特殊值1.4 简写属性1.5 CSS 渐进式增强技术1.6 本章小结 第二章 相对单位(已完结) 2.1 相对…

Linux:Linux进程概念

目录 前言 1. 冯诺依曼体系结构 2. 操作系统 2.1 什么是操作系统 3. 进程 3.1 基本概念 3.2 描述进程——PCB 3.3 进程和程序的区别 3.4 task_struct-PCB的一种 3.5 task_struct的内容分类 4. 查看进程 4.1 通过系统文件查看进程 4.2 通过ps指令查看进程 4.3 …

Redis7(二)Redis持久化双雄

持久化之RDB RDB的持久化方式是在指定时间间隔,执行数据集的时间点快照。也就是在指定的时间间隔将内存中的数据集快照写入磁盘,也就是Snapshot内存快照,它恢复时再将硬盘快照文件直接读回到内存里面。 RDB保存的是dump.rdb文件。 自动触发…

记录些Spring+题集(3)

百万QPS下热点数据的收集方案 在高并发场景下,如京东、淘宝的秒杀活动开始时候,会有很多的用户同时抢购秒杀商品,由于同一个场次成百上千种商品参与秒杀活动,但是热点的商品往往就只有那么几十个左右,此时系统的90%的…

linux桌面运维---第八天

1、rm命令: 用法:删除一个文件或者目录。 语法:rm [选项] name... 选项: -f 即使原档案属性设为唯读,亦直接删除,无需逐一确认。-r 将目录及以下之档案亦逐一删除。需要进行一一确认 2、ln命令&#…

Lamp 小白菜鸟从入门到精通

前言 “LAMP包”的脚本组件中包括了CGIweb接口,它在90年代初期变得流行。这个技术允许网页浏览器的用户在服务器上执行一个程序,并且和接受静态的内容一样接受动态的内容。程序员使用脚本语言来创建这些程序因为它们能很容易有效的操作文本流&#xff0…

SpringBoot限制请求访问次数

本篇文章的主要内容是SpringBoot怎么限制请求访问次数。 当我们的服务端程序部署到服务器上后,就要考虑很多关于安全的问题。总会有坏人来攻击你的服务,比如说会窃取你的数据或者给你的服务器上强度。关于给服务器上强度,往往就有高强度给服务…

【ffmpeg入门】安装CUDA并使用gpu加速

文章目录 前言CUDACUDA是什么CUDA 的主要组成部分CUDA 的优点CUDA 的基本编程模型安装CUDA ffmpeg使用gpu加速为什么需要使用gpu加速1. 提高处理速度2. 减少 CPU 负载3. 提高实时处理能力4. 支持高分辨率和复杂编码格式5. 提供更好的可扩展性6. 提高能效 ffmpeg使用gpu加速常用…

在项目中加入 husky + lint-staged + eslint,代码检测格式化

背景 由于日常工作的多人协作中,会因为个人代码编写风格导致代码在不同人电脑上,会有异常代码格式的提示,为了解决这个小问题,我们可以使用 husky lint-staged 来对代码进行一定程度上的格式化,使格式风格统一&#x…

初谈Linux信号-=-信号的产生

文章目录 概述从生活角度理解信号Linux中信号信号常见的处理方式理解信号的发送与保存 信号的产生core、term区别 概述 从生活角度理解信号 你在网上买了很多件商品,再等待不同商品快递的到来。但即便快递没有到来,你也知道快递来临时, 你该…

【 DHT11 温湿度传感器】使用STC89C51读取发送到串口、通过时序图编写C语言

文章目录 DHT11 温湿度传感器概述接线数据传送通讯过程时序图检测模块是否存在 代码实现总结对tmp tmp << 1;的理解对sendByte(datas[0]/10 0x30);的理解 DHT11 温湿度传感器 使用80C51单片机通过读取HDT11温湿度传感的数据&#xff0c;发送到串口。 通过时序图编写相应…

Windows下lapack的编译

文章目录 LAPACK库LAPACK库的地址LAPACK库的安装和编译 LAPACK库 LAPACK&#xff08;Linear Algebra PACKage&#xff09;库&#xff0c;是用Fortran语言编写的线性代数计算库&#xff0c;包含线性方程组求解&#xff08;AXb&#xff09;、矩阵分解、矩阵求逆、求矩阵特征值、…