天空卫士与Gartner联合发布”内外双向防护邮件安全网关白皮书”
以下文章来源于天空卫士SkyGuard ,作者天空卫士
传统的电子邮件内容检查技术无法有效检测 BEC 网络钓鱼 BEC 网络钓鱼常常与帐户接管一同使用,而攻击者可以控制合法帐户 在使用组织的电子邮件域名时,供应商和客户常常被攻击 单一技术无法解决 BEC,需要技术、流程以及用户意识三者兼而有之
天空卫士和Gartner为企业提出战略建议:
为电子邮件安全技术补充用户意识培训,尤其是针对BEC 网络钓鱼诈骗为用户提供培训。 执行标准操作流程,认证电子邮件的财务或数据交易,尽力将高风险临时交易从电子邮件转移至认证级别更高的系统。 增强邮件系统的免疫力,选择新一代增强型邮件安全网关。
对于入向邮件从邮件内容入手:通过恶链识别、0-Day 钓鱼防护、图像内容识别、深度学习和出向内容分析等硬核的技术手段来提升企业邮件系统攻击防护能力。 对于出向邮件需要有能力分析发送邮件用户的行为:对于高风险的用户发送邮件行为进行阻止或审计,同时结合深层次内容分析技术,对不同敏感度的邮件执行不同级别的审核流程,确保通过外发邮件的安全。 邮件安全技术既要持续迭代创新,还要与安全运营相结合:充分利用最新的人工智能、大数据分析技术建立邮件安全运营服务体系,能够弥补传统邮件安全在应对新的安全威胁时的不足,最终形成企业邮件服务具备持续、自适应特性的邮件安全防护体系。
2020年天空卫士入选Gartner《2020邮件安全市场指南》,成为亚太区唯一入选企业!天空卫士邮件安全网关(Advanced Security Email Gateway,简称ASEG)作为SecGator产品系列的一员,致力于提供不间断的威胁检测和反垃圾防御,辅助于全套的企业级数据防泄漏解决方案,为企业提供一个安全、可靠的电子邮件使用环境,有效防护各种类型的机密数据窃取与邮件安全攻击威胁,保护用户的数据资产安全。