直播回顾:Coremail校园邮件安全防护交流会暨新技术应用分享

news2024/11/24 17:25:58

11月23日,Coremail校园邮件安全防护交流会暨新技术应用分享直播举办。

 

Coremail作为国内TOP级邮件系统厂商,服务上百家高校,特邀以下重磅嘉宾参与了本次圆桌讨论。

本次圆桌会主要探讨校园典型钓鱼邮件防范与新技术在校园邮件中的应用。

高校大咖们都分享了哪些精彩内容?

下拉查看!

校园钓鱼邮件威胁探讨与防范

1、2022年校园典型钓鱼邮件

Coremail在本次圆桌会上披露了2022年校园TOP20钓鱼主题。

主要攻击方式有两种,第一是利用大量IP资源攻击;第二则是盗号外发钓鱼提高可信度。而主题也集中在“系统通知/升级”“工资补贴申领”“快递到货通知(DHL)”。

其中,CAC邮件安全大数据中心监测到“补贴主题诈骗邮件”自2021年底活跃至今。

黑产组织通过大量冒充财务部、税务局、人社部等部门发送《关于发布2022最新补贴通知》主题的钓鱼邮件,诱导师生输入银行卡账密敏感信息进行诈骗,影响非常恶劣。

面对以上恶意邮件的防范,高校技术专家们有何看法?

2、高校专家精彩观点分享

观点1:除了加大对安全技术及产品的投入,也要重视提升师生安全意识

分享专家:马云龙 清华大学 信息化技术中心高级工程师

针对诈骗邮件防范,清华大学信息化技术中心高级工程师马云龙指出,除了需要加大对安全技术和产品的投入,从易被忽视的师生安全意识着手,定期进行反钓鱼演练也是有必要的。

马云龙老师表示,清华最近半年来,发现钓鱼邮件基本是被盗邮箱向域内通讯录发送,也就是域内对域内发送钓鱼邮件,令人非常头疼。

甚至一个月以前就发生过用户完美地按照钓鱼邮件指示输入银行账号密码,最终导致银行卡内3000多余额被转走的事件,尽管最后报案处理,但追回损失可能性渺茫。

清华大学之前有尝试过某其他品牌厂商的开源钓鱼演练系统,但在实际演练过程中才发现,发送过程极其不顺畅。

当有师生在阅读“演练邮件”时,后续发送的钓鱼邮件就会卡顿,无法发出,经过复盘发现与厂商使用的数据库有关。

由于发送过程不顺利,慢慢地有师生意识到在做钓鱼演练,围观看热闹的人比较多,导致最后意识提升效果就不太好。

Coremail解决方案专家刘骞补充道“这也提醒我们,对于反钓鱼演练平台,平台的易用性和可靠性是很重要的,对于体量高达十万+的客户而言,发送演练邮件的时间太长,会降低演练的效果。”

观点2:治理盗号问题,推进双因素认证是关键

分享专家 :辛 毅 哈尔滨工业大学 网信办高级工程师

关于防范域内盗号群发的钓鱼邮件,哈尔滨工业大学辛毅老师也从安全的角度出发分享了自己观点。

辛老师提到,“有一个比较悲观的看法,就是在高校多主体低治理的环境下,钓鱼邮件肯定是会成功的”。

圆桌会上,辛老师分享了一个钓鱼邮件的溯源报告。

报告显示,黑客在盗取邮箱账号时,变换不同的IP对特定账号进行高达千次的爆破,给封堵造成了很大的难度。除了常见的暴力破解,报告显示,高校用户被钓鱼后泄露账号密码的行为也很常见。

为了治理盗号问题,哈尔滨工业大学下决心将邮件系统登录换成了双因素认证登陆,推进完成后,尽管哈工大有10万+用户的体量,但盗号问题大有改善。

辛老师也强调,如果上了双因素认证还是存在盗号问题,黑客就只剩下两种途径了,第一种是感染终端用户的主机;第二种则采用SIM卡交换攻击,来获取你的认证码。

两种途径难度都很大,黑客做到这个程度,基本上是不会去针对普通师生,所以还是建议上双因素认证治理盗号问题,是比较合适的措施。

观点3:利用社区加快情报共享利用,一键举报形成快速通道

分享专家:夏正伟 武汉大学 信息中心副主任

对于Coremail披露的2022年钓鱼邮件TOP20主题及攻击手法,武汉大学信息中心副主任夏正伟提出了三点防范方向。

第一,在防范钓鱼邮件上,可以加强Coremail社区、微信群的情报共享利用,对钓鱼邮件的关键词、钓鱼发送源IP形成更快地共享,便于管理员进行封控等操作。

第二,在防范钓鱼邮件上,高校应有众包思想来加快安全情报的迭代,可以考虑借鉴微信的一键式举报功能,鼓励用户举报可疑邮件至集中的情报平台,从举报到封控处理形成快速通道,促使邮件安全数据库高频更新。

第三,夏主任强调,除了提升用户意识及使用邮件安全产品,保护终端用户避免成为黑客的攻击傀儡也是非常重要的,需要规避师生邮箱账号被爆破成功后被劫持发送钓鱼邮件。

这种情况下,可以利用邮件系统的本地日志,如登录频次、发送频次、接收频次等异常特征进行识别处置。对此,Coremail微信群及社区有老师贡献了一些高质量的脚本,也可以提高处置的效率。

最后,夏主任提到,高校邮件系统在科研领域中是非常重要的应用,除了加大对安全设备的购置投入,也需要高校与邮件安全厂商加强协同合作,形成良性循环,促进邮件安全生态环境的良好发展。

观点4:可疑邮件交由用户判断,对自动锁定仍有疑虑

分享专家:李凯 华中科技大学 网络与计算中心工程师

圆桌会上,各高校技术专家畅所欲言,华中科技大学 网络与计算中心工程师李凯也提出了自己的疑虑

“华中科技大学在2017年的时候也购置了某其他品牌邮件安全网关,将可疑邮件归类到缓冲隔离区,但基本交由老师进行判断和放行。

如果由管理员进行审核,遇到的很大一个难点在于,用户会觉得管理员在窥探他的邮件信息,这样会导致我们接到一些投诉。”

基于使用其他品牌网关的经验,李凯老师也建议Coremail邮件网关做一个大类标记功能,比如对于可疑邮件交由老师判断,明确是典型诈骗或病毒的才进行拒收。

对于这个建议,目前Coremail已推出针对教育行业的订阅过滤解决方案。

高校师生普遍有订阅学术期刊的习惯,而订阅类邮件等具有“轻量”垃圾邮件特征。

如果担心订阅类邮件被CACTER邮件安全网关“误拦”,可选择将订阅类邮件打上垃圾邮件的标签直接投递至【邮件系统的垃圾邮件文件夹】。

师生可随时在【邮件系统的垃圾邮件文件夹】找回订阅邮件。

李凯老师的第二个疑虑则是关于异常账号自动锁定,主要担心准确率问题,万一误判自动锁定了高层领导的账号,影响是很大的。

为了规避这类情况,目前华中科技大学采用人工审核的手段。

比如,在监控到某账号每小时外发超过100+,华科大则会单独提取该账号日志,人工审核外发记录,确定有问题才会进行锁定操作。

对于李凯老师提出的疑虑,高校技术专家们进行了更为深入的措施讨论,有兴趣可登录Coremail云服务中心,查看圆桌会完整回放

二、校园邮件暨新技术应用分享

1、Pv6新技术分享

在《新技术在高校安全邮件系统的探索》中,清华大学马云龙老师为观众朋友们介绍了关于邮件系统IPv6的改造经验。

为了更好地分享,马云龙老师后续也将在Coremail管理员社区上传《电子邮件系统IPv6改造客户端测试》的方案。

武汉大学夏主任则为观众们介绍了IPv6的两种技术路线。

第一种是将其理解为外挂的实现,通过反代理在外围进行实现IPv6改造。第二种则是原生的Coremail邮件系统实现不同组件对IPv6进行支持,从而完成整体邮件系统IPv6改造。

关于两位专家的更多技术细节,欢迎各位有兴趣的朋友登录Coremail管理员社区,观看完整回顾。

2、Coremail SOAR新技术分享

本次圆桌会多次谈及盗号问题导致的衍生威胁事件,Coremail也分享了对其最新的课题研究SOAR(安全编排、自动化及响应)。

Gartner在2017年将SOAR 定义为一系列技术的集合,它使组织能够收集不同来源的安全威胁数据和告警,并借助人工与机器的组合操作进行事件分析和分诊,进而按照某种标准的工作流去帮助定义、确定优先级并推动标准化的事件响应活动。

目前Coremail邮件安全实验室正对SOAR的四个细分方向,威胁分析本地化、条件式自动处置、云情报本地应用及安全问题事件进行研究攻关。

结合当前研究成果,Coremail拟推出SMC 2.0,它是一款具备自动处置(锁定账号、邮件召回、告警、审计等)、 云端情报赋能的内网安全产品。

SMC 2.0 即将在2023年与客户朋友们见面,成为Coremail邮件安全防护体系新成员!

更多圆桌会精彩内容,欢迎登录Coremail云服务中心社区查看完整回放。

本文来自互联网用户投稿,该文观点仅代表作者本人,不代表本站立场。本站仅提供信息存储空间服务,不拥有所有权,不承担相关法律责任。如若转载,请注明出处:http://www.coloradmin.cn/o/65445.html

如若内容造成侵权/违法违规/事实不符,请联系多彩编程网进行投诉反馈,一经查实,立即删除!

相关文章

mysql 查询在一张表不在另外一张表的记录

SQL Join子句,主要用在select语句中,把两个或多个表的行结合起来,基于这些表之间的共同字段(往往是id字段)来查询,从多个表中返回满足条件的所有行。 常见join子句类型 常见join子句类型有INNER JOIN(同JOIN)、LEFT JOIN、RIGHT…

【Java学习Note】第8章 多线程

8. 多线程 文章目录8. 多线程8.1 程序、进程、线程8.2 线程的创建8.2.1 继承Thread类-创建线程方法之一8.2.2 Thread常用方法8.2.3 实现Runnable接口-创建线程方法之二8.2.4 两种多线程的区别8.3 线程得调度8.4 线程的生命周期8.5 线程的同步8.5.1 线程同步--Synchronized8.5.2…

html网页设计与制作:基于html设计整套招聘网站求职前端模板页面 静态网页HTML代码 学生网页课程设计期末作业下载

🎉精彩专栏推荐 💭文末获取联系 ✍️ 作者简介: 一个热爱把逻辑思维转变为代码的技术博主 💂 作者主页: 【主页——🚀获取更多优质源码】 🎓 web前端期末大作业: 【📚毕设项目精品实战案例 (10…

联通边缘AI:打造“职业技能”,助力行业高质量发展

内容来源:2022年11月12日,由边缘计算社区主办的全球边缘计算大会上海站圆满落幕。我们非常荣幸邀请到了联通数科首席AI科学家廉士国博士来分享,廉博士是中国图像图形学会三维视觉专委会委员、IEEE智能计算及多媒体通信委员会委员、国家工业互…

WSL VSCode运行C++项目

WSL VSCode运行C项目collect2: error: ld returned 1 exit statusboost库的链接安装并编译boost库:链接库(!!这一步有错误,下面会改正)/usr/include/boost/python/detail/wrap_python.hpp:57:11: fatal error: pyconfig.h: No suc…

RK3588平台开发系列讲解(SARADC篇)SARADC的工作流程

平台内核版本安卓版本RK3588Linux 5.10Android12🚀返回专栏总目录 文章目录 一、SARADC驱动二、SARADC常用接口三、SARADC源码分析1、SARADC驱动注册2、用例分析沉淀、分享、成长,让自己和他人都能有所收获!😄 📢本篇将介绍SARADC的源码分析和工作流程。 一、SARADC驱…

【Flink】需求实现之独立访客数量的计算 和 布隆过滤器的原理及使用

文章目录一 独立访客数量计算二 布隆过滤器1 什么是布隆过滤器2 实现原理(1)HashMap 的问题(2)布隆过滤器数据结构3 使用布隆过滤器去重一 独立访客数量计算 public static void main(String[] args) throws Exception{StreamExe…

Locust学习记录3-用户类属性【host attribute,tasks attribute】

host attribute(主机属性) host属性是家长主机的URL前缀(即“https://www.baidu.com”)。 这是在Locust的web UI 或命令行上指定的,在Locust【--host】启动时使用该选项 【--host】如果在用户类中声明了一个host属性,那么在命令…

答网友提问 - SAP Business Technology Platform(BTP) 的计费模式

我的知识星球 有朋友向我提问: S4HANA(本地部署或云版)跟SAP家族系统以及非SAP系统的集成,sap的标准/推荐做法是通过BTP还是直接连接,或者是根据目标系统分别选择?有参考链接最好了。 还有BTP的收费模式是什么样的,是不…

业聚医疗通过聆讯:上半年营收6885万美元 钱永勋为实控人

雷递网 雷建平 12月5日血管介入器械公司――业聚医疗集团有限公司(OrbusNeich Medical Group Limited)(简称“业聚医疗”)日前通过聆讯,准备在香港上市。上半年营收6885万美元业聚医疗总部位于中国香港,是一…

springboot解决跨域问题

springboot解决跨域问题 文章目录springboot解决跨域问题一、跨域是什么?二、java解决CORS请求的方式1.返回新的CORSFilter(全局跨域)2.重写WebMvcConfigurer(全局跨域)3.使用注解CorsOrigin4.手动设置响应头&#xff…

如何安装Ambari集群_大数据培训

注意:以下操作主节点操作即可 1 制作本地源 制作本地源是因为在线安装Ambari太慢。制作本地源只需在主节点上进行。 1.1 配置HTTPD 服务 配置HTTPD 服务到系统层使其随系统自动启动 [roothadoop102 ~]# chkconfig httpd on [roothadoop102 ~]# service httpd …

[附源码]Python计算机毕业设计Django网上电影购票系统

项目运行 环境配置: Pychram社区版 python3.7.7 Mysql5.7 HBuilderXlist pipNavicat11Djangonodejs。 项目技术: django python Vue 等等组成,B/S模式 pychram管理等等。 环境需要 1.运行环境:最好是python3.7.7,…

股票量化分析工具QTYX使用攻略——均线系统多头排列选股

搭建自己的量化系统如果要长期在市场中立于不败之地!必须要形成一套自己的交易系统。如何学会搭建自己的量化交易系统?边学习边实战,在实战中学习才是最有效地方式。于是我们分享一个即可以用于学习,也可以用于实战炒股分析的量化…

【软件测试】软件测试工程师职位核心任务?测试人测试职业发展?

目录:导读前言一、Python编程入门到精通二、接口自动化项目实战三、Web自动化项目实战四、App自动化项目实战五、一线大厂简历六、测试开发DevOps体系七、常用自动化测试工具八、JMeter性能测试九、总结(尾部小惊喜)前言 你认为软件测试工程…

RDMA测试集:preftest安装与使用

RDMA测试集:preftest安装与使用 perftest是一组基于uverbs编写的测试程序,是RDMA性能相关的benchmark。可用于软硬件调优以及功能测试。 源码位置 linux-rdma/perftest: Infiniband Verbs Performance Tests (github.com) perftest测试软件包含的测试…

111个Python数据分析实战项目,代码已跑通,数据可下载

写在前面: 这里整理了111个数据分析的案例,每一个都进行了严格的筛选,筛选标准如下: 1. 有干货:杜绝纯可视化、统计性分析,有一定比例的讲解性文字 2. 可跑通:所有代码均经过测试,…

框架的优点(SpringBoot VS Servlet)

创建项目比较: 创建Servlet项目:流程复杂,容易出错,这里可以参考之前写的一篇博客: 如何创建一个Servlet项目(Maven)?_crazy_xieyi的博客-CSDN博客_maven创建servlet 1.创建maven…

【JavaSE】HashMap底层原理、面试题详解

【JavaSE】HashMap底层原理、面试题详解 文章目录【JavaSE】HashMap底层原理、面试题详解一:HashMap的数据结构1:JDK1.72:JDK1.8二:hash 方法的原理三:HashMap的put流程四:HashMap的get流程五:H…

ARM基础(2):模式和特权等级(User/Thread mode和Privileged level)

Cortex-M3处理器支持两种模式和两种特权级别。 如下图所示,当处理器运行于Thread mode时,它可以处于Privileged或User级别;而Handler mode下,只能处于Privileged级别。当处理器复位完毕后,处于Thread mode。 在User级…