守内安 新型态邮件攻击防御方案 提供企业威胁防御对策
企业不论规模大小,都面临黑 客威胁攻击的严峻考验网络安全话题已从垃圾邮件、破坏为目的病毒邮件转变为追求利益的攻击,例如自2013年开始广泛出现至今仍难以扼止的勒 索 病 毒、企业汇款诈骗、以及APT攻击。为了能够得到较好的收益,黑 客攻击的对象也不再局限于**单位或大型企业,人人都是勒 索 病 毒的攻击目标;只要有贸易行为,就是黑 客眼中诈骗汇款的肥羊;信息安全防护较弱的中小企业也成为APT攻击目标,因为只要能够入侵中小企业,要渗透攻击合作的上下游大型企业就不是什么难事了。 上述威胁大多利用电子邮件搭配社交工程发起攻击,再通过恶 意软件、恶 意网页、中继站等多种工具的运行达成入侵的目的。为何防病毒软件无法拦阻进阶式邮件攻击?既然邮件威胁大多通过电子邮件发送恶 意软件发起攻击,为何杀毒软件无法拦阻进阶式邮件攻击? 关键在于病毒与 APT 有着不同的攻击目的:无差别病毒攻击与客制化针对型攻击。无差别病毒攻击不分对象,目的在短时间内造成大规模的破坏与感染,快速为攻击者带来利益。客制化针对型攻击,则是黑 客锁定明确目标而量身打造,这类攻击手法复杂且隐匿性高不易被诱捕,因此一般的防毒机制无法在短时间内拦截,受攻击者难以肉眼察觉分辨。“单一防御技术已无法抵御现今攻击渠道复合、多变、不易归纳出固定模式的攻击,面对不同的攻击手法,应采取不同的防御技术来对应”Softnext 以**理念开发防御技术,提供企业威胁防御对策Softnext 守内安长期观察邮件网络安全趋势,以**理念开发防御技术,提供企业威胁防御对策,除了可防护来自电子邮件与网页等恶 意攻击,留存相关攻击记录外,当渗透攻击事件发生时,亦提供安全事件处理咨询与*顾问服务。http:qifuyun.b2b168.com