邮件安全需解决
——Coremail论客的解决方案
2017-11-08季莹,赵志远,章继刚等
邮件入侵又成为了网络安全中快速上升的重要问题。如图1所示,Coremail论客表示,全国企业邮箱用户平均每天收到垃圾邮件数量高达2000万封;企业邮箱用户使用弱密码比例高达16%。
此外,Coremail论客荣获“2017中国网络主管论坛 最具影响力品牌”大奖。
一些常见的攻击手段主要集中在垃圾邮件、病毒邮件、钓鱼邮件和邮箱盗号。Coremail论客提出了安全邮件解决方案,通过建立CAC中心利用反垃圾云和风险识别技术来保障账号安全,如图2所示。
图1 Coremail论客 孙振
CAC中心工作原理如下,首先利用“智能算法学习+人工严格审核”双重服务机制,大幅增强对可疑邮件的过滤判定,综合提升对用户垃圾邮件的拦截率;然后通过进一步优化用户体验,将垃圾邮件进行分类,将违法和色情邮件直接做拒收处理,不投递至用户邮箱;最后结合360、Sophos等国内外知名安全厂商,运用多种杀毒模式,有效的屏蔽、清除病毒邮件的入侵。
图2 Coremail解决方案
在防止钓鱼引擎上,Coremail论客采用了GSBv2风险识别,通过Safe Browsing技术识别恶意程序,当用户邮件遭遇更改时,软件将弹出相应的提示警示用户。
对于高危邮件和可疑链接,系统将会直接在邮件和链接内部发出可疑提示,防止用户信息窃取的发生。
为了应对企业内部员工可能发生的伪造他人姓名从而获取敏感信息的问题,Coremail论客推出强制发件人姓名显示功能,管理员可后台开启/关闭使用该项功能,用户将不具备编辑和修改姓名的权限。
在账号安全层面,除常见的异常登录提醒和登录限制,Coremail论客推出了SSL传输加密,防止邮件数据中途被窃取以及维护邮件数据的完整性。在系统层面,邮件系统自检工具以一周一次的自检频率生成检测报告,帮助后台管理人员进行持续监测。