進一步了解班尼·查尼(Benny Czarny)所著的《顛覆性的網路安全》一書

瞭解更多資訊
我們利用人工智慧進行網站翻譯,雖然我們力求準確性,但它們可能並不總是 100% 精確。感謝您的理解。

Email Security 防禦策略:在風險抵達收件匣之前,確保跨網域資料交換的安全性

作者: 大衛·米切爾,產品副總裁
分享此文章

電子郵件是國防領域中的一種跨網域工作流程

對國防組織而言,電子郵件是用於任務協調、供應鏈協作、聯盟與夥伴間的資訊交流,以及在不同安全域之間傳輸敏感作戰文件的工作流程。

這項現實改變了資安主管們需要提出的問題。問題的範圍從「這封電子郵件是否具有惡意?」擴展至「這項內容是否經授權、分類正確,且在不同環境間傳輸是安全的?」

「允許移動的內容」與「惡意內容」同樣重要

傳統的電子郵件防護措施旨在識別已知的入侵跡象、可疑寄件者及惡意載荷。這些防護措施固然至關重要,但在防禦環境中,它們僅是決策過程的一部分。

即使一個檔案看似無害,但若其分類標記、內嵌元資料、標籤或敏感內容與目標網域不符,仍可能造成風險。正因如此,電子郵件安全便與發送政策、資料外洩防護、跨網域安全、可稽核性及任務保障息息相關。

被用作攻擊工具的附件,將值得信賴的工作流程轉化為營運風險

攻擊者深諳可信工作流程的薄弱環節。來自已知供應商、任務夥伴或內部帳戶的訊息,可能包含偽造的寄件者、遭竊取的身分、加密附件、惡意巨集,或是看似尋常的憑證誘餌,足以讓這些訊息迅速在組織內部傳播。

對防禦團隊而言,實際的顧慮在於:當某個看似可信的附件,是否會在任何人掌握足夠背景資訊以阻止其傳輸之前,便將敏感資訊導入錯誤的工作流程中。傳入的內容必須在傳遞前進行檢查,而傳出的內容則需在離開網域前獲得發布批准。一旦內容跨越邊界,該事件便會從純技術層面升級為涉及營運、證據及政策層面的問題。

IBM發現,偵測與升級處理,加上業務損失,佔了平均資料外洩成本的 63%,該成本較去年攀升 12%,達到創紀錄的 499 萬美元。在防禦情境下,更棘手的問題往往更具針對性:哪些資料被移動了?移動到了哪裡?是哪項分類或發布政策允許此舉?該決策是否有記錄?此外,組織能否在稽核、授權或事後檢討過程中對此作出說明?

先閱讀分類說明,再決定哪些項目可以移動

「預防優先」的策略,首先將每則外發訊息及其附件視為「釋放」決策,而將每則內發訊息視為「傳送」決策。其分類為何?內容是否包含機密資訊、受監管資料或受限制資訊?附件是否包含主動內容、惡意程式碼或隱藏行為?應予以封鎖、隔離、淨化,還是釋放?

MetaDefender™Email Gateway Security針對電子郵件內容、元資料及附件實施分層控制,整合了安全分類、Proactive DLP™Metascan™MultiscanningAdaptive Sandbox以及Deep CDR™ 技術等功能,協助團隊在內容送達使用者或跨越網域之前,即能落實政策執行。

根據任務工作流程建立控制機制

國防電子郵件安全應支援任務團隊的實際運作方式。這意味著在組織、供應商及聯盟夥伴之間進行安全的資料交換,同時在機密等級邊界執行政策,並搭配經認證的跨網域解決方案。這意味著控制措施必須能在本地部署、隔離或物理隔離的環境中運作。這意味著在信箱送達前,須先分析經過加密及密碼保護的附件。此外,這也意味著透過政策驅動的釋放機制來減少手動篩選,同時為每項決策保留證據。

國防安全領導者應提出的五個問題

  1. 電子郵件安全層能否識別附件中的「官方」、「機密」及「絕密」標記?
  2. 電子郵件的內容、元資料及附件在離開網域之前,是否會經過檢查,以確認其中是否包含機密資訊、受管制資料,或違反發布政策?
  3. 能否重新建置並淨化附件,讓任務文件在傳輸過程中面臨較少的動態內容風險?
  4. 是否能在加密、受密碼保護、零日漏洞及具有規避特性的檔案送達收件匣之前,不依賴任何單一偵測引擎便對其進行分析?
  5. 是否能將每項封鎖、隔離、消毒或釋放的決策記錄在案,以供稽核、授權及保證之用?

將電子郵件轉變為受控的資訊交換點

在防禦層面上,電子郵件安全不應僅限於垃圾郵件過濾或惡意軟體偵測。它應作為任務通訊、資料保護、跨域安全及發布保障的受控交換點來運作。

因此,下一步是探討電子郵件安全層是否能夠讀取內容、理解政策背景、在可行情況下消除風險,並產生所需證據以支持每項釋出決策。

隨時瞭解OPSWAT 的最新資訊!

立即註冊,即可收到公司的最新消息、 故事、活動資訊等。