当前位置:网站首页>钓鱼邮件处置
钓鱼邮件处置
2022-07-29 05:25:00 【中云时代-防御可测试-小余】
钓鱼邮件发现
发现途径如下:邮件系统异常登录告警、员工上报、异常行为告警、邮件蜜饵告警
推荐接入微步或奇安信的情报数据。对邮件内容出现的 URL 做扫描,可以发现大量的异常链接
处置
屏蔽办公区域对钓鱼邮件内容涉及站点、URL 访问
根据办公环境实际情况可以在上网行为管理、路由器、交换机上进行屏蔽
邮件内容涉及域名、IP 均都应该进行屏蔽
对访问钓鱼网站的内网 IP 进行记录,以便后续排查溯源可能的后果
屏蔽钓鱼邮件
屏蔽钓鱼邮件来源邮箱域名
屏蔽钓鱼邮件来源 IP
有条件的可以根据邮件内容进行屏蔽
删除还在邮件服务器未被客户端收取钓鱼邮件
处理接收到钓鱼邮件的用户
根据钓鱼邮件发件人进行日志回溯
此处除了需要排查有多少人接收到钓鱼邮件之外,还需要排查是否公司通讯录泄露。采用 TOP500 姓氏撞库发送钓鱼邮件的攻击方式相对后续防护较为简单。如果发现是使用公司通讯录顺序则需要根据通讯录的离职情况及新加入员工排查通讯录泄露时间。毕竟有针对性的社工库攻击威力要比 TOP100、TOP500 大很多
通知已接收钓鱼邮件的用户进行处理
删除钓鱼邮件
系统改密
全盘扫毒
后续:溯源、员工培训提升安全意识
边栏推荐
- Simple code to realize PDF to word document
- LeetCode #7.整数反转
- [beauty of software engineering - column notes] 13 | how to break the rhythm of writing code during daytime meetings and overtime?
- c语言问题
- Markdown and typora
- Redshift restore SP effect - SP map export settings and map import configuration
- Eight sorts --------- quick sort
- IDEA安装scala
- #9196 肿瘤面积 题解
- c语言面试准备一(谈谈理解系类)
猜你喜欢
![[beauty of software engineering - column notes] 14 | project management tools: all management problems should be considered whether they can be solved by tools](/img/b6/290f5719bf226213f926fb26433c06.png)
[beauty of software engineering - column notes] 14 | project management tools: all management problems should be considered whether they can be solved by tools

模型空间下的旋转和世界空间下的旋转

只让电脑运行某个程序设置

FTP的两种模式详解

Leetcode 26. delete duplicates in the ordered array

Unity初学4——帧动画以及主角攻击(2d)
![[beauty of software engineering - column notes] 19 | as a programmer, you should have product awareness](/img/32/180bfe5904366946fca0d987f4e8ad.png)
[beauty of software engineering - column notes] 19 | as a programmer, you should have product awareness

Computer factory interview questions

EtherCAT主站掉线后,如何保证目标系统免受故障影响?

Official tutorial redshift 05 AOVs
随机推荐
Computer network interview questions
练习:存放部门信息
Number theory: proof that the maximum number that px+py cannot represent is pq-p-q
关于时间复杂度的个人看法
Oracle10g出现Enterprise Manager 无法连接到数据库实例解决办法
Overview and summary of GI engine in redshift 024, the official tutorial
官方教程 Redshift 09 Camera
#7110 数字走向2 题解
Leetcode 876. Intermediate node of linked list
Leetcode scribble notes 763. Divide the letter range (medium)
虹科Automation softPLC | MoDK运行环境与搭建步骤(1)——运行环境简介
Abstract encapsulation inheritance polymorphism
UE4 高光官方参考值
官方教程 Redshift 01 基础理论知识和基础特性学习
2022暑初二信息竞赛学习成果分享2
Leetcode 977. Square of ordered array
JUC concurrent knowledge points
Simple code to realize PDF to word document
LeetCode #1.两数之和
IDEA 实用快捷键 新手必看