逾2成企業頻遇資安事件,郵件系統成防護重點
2026-09-17
Dr.CLOUD
5
自建郵件伺服器的隱藏成本常被企業低估,硬體、軟體、人事等支出往往超乎預期。本文從企業決策角度,比較自建與郵件代管的總持有成本差異,並整理企業評估郵件資安服務商時應留意的關鍵指標,協助決策者做出更划算的投資選擇。
【APT攻擊:隱匿性極高的長期滲透】
從技術角度來看,企業郵件面臨的資安威脅並非單一手法,而是至少涵蓋三種截然不同的攻擊模式,IT團隊若僅仰賴基本防毒與垃圾郵件過濾,往往難以全面因應。APT攻擊(Advanced Persistent Threat,進階持續性威脅)屬於隱匿性極高、不動聲色竊取重要機敏資料的攻擊手法,特性是潛伏期長且具備高度針對性,企業一旦發現遭受攻擊,往往已耗費相當時間才能完成修復。對應的防護技術為沙箱防護,協助企業進出郵件過濾,利用進階惡意程式偵測引擎比對附檔特徵值,進行靜態程式碼分析並模擬檔案行為,判斷是否為可疑檔案。
【BEC郵件詐騙與社交工程攻擊】
BEC郵件詐騙(Business Email Compromise,商務電子郵件入侵)常被稱為變臉詐騙攻擊,利用人們對電子郵件的信任習慣,偽造並冒充其他企業發送信件誘使使用者上當。這類郵件詐騙無法透過傳統防毒機制偵測阻攔,近年隨著社交平台增加,BEC攻擊事件也迅速成長。對應的防護技術為BEC防護,整合防詐騙智慧中心情資,透過郵件標頭防護政策與郵件行為分析等機制,全面偵測與判別可疑信件式攻擊。社交工程攻擊(俗稱釣魚攻擊)則可細分為三種型態:夾帶惡意軟體進行弱點攻擊或針對性入侵;使用以假亂真的郵件網域、帳號誘導使用者誤判;以各種說法引起興趣並附上問題連結,誘騙使用者點擊或交付機敏資料。對應的防護技術為社交工程防護,針對有問題的關鍵字及連結網址進行分析,可即時全面保護針對性攻擊與魚叉式攻擊。
這些攻擊手法最終多指向三種目的:
- 欺騙取得財物:透過編撰吸引人的故事(如遺產繼承、中獎通知)誘使受害人匯款。
- 執行惡意程式:郵件夾帶惡意程式或連結,受害人點擊後即失去電腦控制權。
- 獲取機敏資料:偽造通知信件,騙取登入帳號密碼以取得機敏資料或財物。
【IT團隊的多層次防禦架構】
面對這三種攻擊模式,IT團隊需要的不只是單一防毒軟體,而是分別針對APT、BEC、社交工程設計對應的技術架構,包括沙箱模擬分析、郵件行為分析、連結網址分析等機制,才能建構完整的多層次防禦網。
【數位通國際 GSecure Mail郵件防護優勢】
在技術架構層面,數位通國際的GSecure Mail結合全球反垃圾郵件引擎、進階防毒引擎、動態沙箱分析、惡意URL過濾引擎及信件詐騙智慧分析引擎,可分別對應前述APT、BEC、社交工程三大攻擊手法,形成多層次防禦架構。服務同時整合台灣在地威脅情資,進行全球化與台灣在地化的巨量樣本分析,充分掌握電子郵件相關的各項攻擊與威脅行為,提供零時差病毒防禦與自動化垃圾郵件過濾;分析引擎並可偵測PDF及MS Office文件中的進階惡意程式,將具威脅性的檔案傳送至沙箱環境模擬執行,攔阻進階惡意程式攻擊於執行之前。此外,服務也針對DDoS攻擊及社交工程攻擊提供完整的事件日誌與威脅統計報表,方便IT團隊追蹤管理與後續稽核,協助技術團隊在有限人力下,建立可長期依靠的郵件資安防禦基礎。
----------------
《相關文章》
