网易首页 > 网易号 > 正文 申请入驻

邮件系统安全管家:CACTER SMC2的全面升级

0
分享至

根据Coremail邮件安全人工智能实验室监测,2024年Q2全国企业级用户遭受超过21.4亿次暴力破解,相比于Q1的39.1亿次暴力破解,环比降幅约为45%,无差别的暴力破解攻击大幅下降,但数据显示暴力破解攻击成功次数正在回升。

2024年Q2全域暴力破解成功次数达到912.7万次,环比增长11.4%。攻防专家推测可能是攻击者优化口令字典规则,其次加大了撞库攻击比例,导致破解成功率提高,因此邮箱管理员仍需保持警惕并采取必要的防护措施。

而企业邮件系统用户众多,管理员难以掌握所有邮箱用户的账号安全设置状态,如:客户端专用密码开启情况、二次验证情况、自动转发等。面对如此严峻的挑战,CACTER安全管理中心第二代(以下简称“SMC2”)全面焕新,SMC2在上一代产品的基础上,进行了全面的升级和优化。

不同于SMC1以安全监控态势为主的产品形态,SMC2更注重邮件安全事件的测与闭环处置能力。作为邮件系统专属安全管家,SMC2支持监测失陷账号、网络攻击、主机威胁,拥有邮件审计、用户行为审计、用户威胁行为分析等能力,并提供账号锁定、IP加黑、邮件召回、告警等处置手段,简化管理,助力企业邮件系统安全运营,全方位守护邮件系统的安全

数据与分析|轻松处理和应用邮件系统日志

作为一款内网安全产品,SMC2独立于邮件系统进行安装。通过轻量级的agent采集邮件系统的日志数据,然后对数据进行清洗并入库,这一过程不会占用邮件系统服务器的资源,也不会影响邮件系统的正常收发业务。

SMC2能够处理包括登录日志、收发信日志、行为日志和访问日志在内的多种日志类型,这些日志数据是邮件系统安全分析的基础,管理员可以轻松处理和应用邮件系统日志,快速便捷做好邮件系统运维管理工作。

邮件审计:高效邮件检索与安全取证工具

SMC2的邮件审计功能为用户提供了强大的邮件信息检索能力。管理员可以通过组合检索,快速定位邮件信息,并通过审计结果导出功能,将检索结果进行整理和分析。这一功能不仅能够帮助管理员定期或根据特定事件触发审计,及时发现潜在的安全风险或违规行为,而且在安全事件发生或争议时,邮件审计功能还可以作为取证的重要工具。

邮件召回:智能补救措施

当检测到可疑或威胁性邮件时,SMC2支持管理员执行邮件召回操作,将邮件从用户邮箱中撤回至不可见目录或垃圾箱中。这不仅阻止了威胁的进一步传播,还为用户提供了一种补救措施。召回操作后,系统还可以自动通知用户,告知其邮件被召回的情况,确保透明度和及时沟通。

用户行为审计:构建安全行为档案

用户行为审计功能则从用户操作的角度出发,支持对用户登录、邮件操作、附件下载等39种用户行为的分类查询时间链条查询。这不仅帮助管理员快速了解用户在特定时间段内的操作行为链条,且数据保存长达180天以上,满足了合规性要求。

用户威胁行为分析:智能风险评估

SMC2创新性引入了用户威胁行为分析模块,通过构建用户安全画像,从用户行为出发评估风险等级,并以可视化的方式呈现行为分析结果。这一功能不仅暴露了单独看似不敏感但关联起来具有风险的行为,而且为管理员提供了辅助研判的有力证据。

用户安全配置跟踪:集中管理安全配置

SMC2集中展示了所有邮箱用户的安全配置情况,管理员可以通过组合查询,快速发现不符合规定或存在潜在风险的用户配置。这包括自动转发地址、可信任设备、黑名单和白名单等,帮助管理员提高管理效率并简化管理流程。

收发信量统计与登录趋势分析:洞察系统运行状态

SMC2支持用户级和系统级的收发信量统计与登录趋势分析。管理员可以查看系统级的收信、发信和登录情况,并通过不同维度的数据分析,找出域内的收发信和登录规律。系统还可以提示管理员潜在的异常指标,如突然增多的威胁邮件、异常发信数量的用户等。

发现即处置|主动发现和闭环处置邮件系统威胁

1、主动发现&锁定被盗账号:智能算法的应用

SMC2内置了检测23种异常登录行为的算法,能够精准识别暴力破解、异地登录等风险行为,及时为管理员提供事件详情,辅助研判账号安全状态,并支持直接在SMC2中锁定问题账号。

2、网络攻击与主机威胁的监测:安全防护全面升级

SMC2还能够主动发现Coremail旧漏洞利用等网络攻击行为,以及SQL注入、XSS跨站脚本攻击等常见web攻击。此外,SMC2内置了漏洞扫描器指纹,能够识别常见的漏洞扫描器,并且能够监测到攻击者对邮件系统的文件变更,留意未被告知的变更,记录与查询变更信息,检查主机威胁迹象。

3、准实时/定时告警:安全管理的即时响应

为了使管理员能够及时响应安全事件,SMC2支持设置准实时告警和定时告警。告警的设置可以根据管理员的使用习惯和重要时期的需要进行自定义,确保安全事件能够得到快速有效的处理。

方向与研究|SMC2未来准备解决的管理难题

SMC2未来的发展将继续围绕提升邮件系统安全管理的智能化和自动化水平。随着技术的不断进步,SMC2将集成更先进的算法和大数据分析能力,以更准确地识别和响应安全威胁

SMC2将实现更加精细化的安全态势感知,通过深度学习技术对用户行为进行模式识别,提前预测并防范潜在风险。同时,SMC2将加强与现有邮件系统的整合,实现更流畅的数据交换和更高效的日志分析流程,进一步降低管理成本并提升操作便捷性。

随着SOAR(安全编排自动化响应)理念的深入应用,SMC2也将能够提供更加自动化的处置流程,减少对人工干预的依赖,提高响应速度。

SMC2的目标是成为一个全面、智能、高效的邮件安全管理平台,不仅能满足当前的安全需求,更能预见并适应未来可能出现的安全挑战,为用户打造一个安全、可靠、高效的邮件使用环境。

特别声明:以上内容(如有图片或视频亦包括在内)为自媒体平台“网易号”用户上传并发布,本平台仅提供信息存储服务。

Notice: The content above (including the pictures and videos if any) is uploaded and posted by a user of NetEase Hao, which is a social media platform and only provides information storage services.

相关推荐
热点推荐
上海交大发现:不吃酱油和味精的人,血压马上就降低了?真的吗?

上海交大发现:不吃酱油和味精的人,血压马上就降低了?真的吗?

南权先生
2025-11-08 14:52:26
精神小妹、小伙的真实生活:男女之事很放纵,精神物质生活极度匮乏。

精神小妹、小伙的真实生活:男女之事很放纵,精神物质生活极度匮乏。

人生飞机稿
2025-10-22 12:28:23
这就是真实的香港九龙寨城:并非电视剧场景,图9场景令人作呕

这就是真实的香港九龙寨城:并非电视剧场景,图9场景令人作呕

大壮实验室
2025-07-26 14:54:37
央视《四喜》差评如潮,观众强烈要求下架,理由:消费观众情感!

央视《四喜》差评如潮,观众强烈要求下架,理由:消费观众情感!

枫尘余往逝
2025-11-11 01:01:28
黄金交易提醒:美国疲软数据加剧经济担忧,金价狂飙近3%收复4100!后市剑指5000?

黄金交易提醒:美国疲软数据加剧经济担忧,金价狂飙近3%收复4100!后市剑指5000?

汇通网
2025-11-11 07:48:03
印度首都汽车爆炸已致超10死 莫迪发文

印度首都汽车爆炸已致超10死 莫迪发文

财联社
2025-11-11 00:46:09
温柔风穿搭也是很有女人味的打扮,特别适合需要展现亲和力的场合

温柔风穿搭也是很有女人味的打扮,特别适合需要展现亲和力的场合

牛弹琴123456
2025-11-06 11:14:20
陕西村民上山锄地捡2只“羊鹿”,养几年变一群,察觉不对急上交

陕西村民上山锄地捡2只“羊鹿”,养几年变一群,察觉不对急上交

万象硬核本尊
2025-11-10 23:37:54
祖院长原配护士长高颜值照流出,气质不输曾医生,发声原谅丈夫

祖院长原配护士长高颜值照流出,气质不输曾医生,发声原谅丈夫

老猫观点
2025-11-09 09:05:45
2025全国范围内全面排查,旧账无处可逃!

2025全国范围内全面排查,旧账无处可逃!

男女那点事儿儿
2025-11-11 05:58:52
谢什科或只伤缺两周,但阿莫林已不信任!揭秘曼联能否召回霍伊伦

谢什科或只伤缺两周,但阿莫林已不信任!揭秘曼联能否召回霍伊伦

罗米的曼联博客
2025-11-10 07:45:15
哪些弦外之音是你多年后才醒悟的?网友:好多都没听出来,没眼力

哪些弦外之音是你多年后才醒悟的?网友:好多都没听出来,没眼力

带你感受人间冷暖
2025-11-05 00:05:16
特斯拉突然上架新车:11月12日,正式开售!

特斯拉突然上架新车:11月12日,正式开售!

高科技爱好者
2025-11-10 23:06:02
进攻红军城失败的俄军突击小组阵亡画面曝光!尸体被炸得残缺不全

进攻红军城失败的俄军突击小组阵亡画面曝光!尸体被炸得残缺不全

环球热点快评
2025-11-10 21:57:07
同学聚会每人出9800元,我没去,隔天警察上门:昨夜你同学出事了

同学聚会每人出9800元,我没去,隔天警察上门:昨夜你同学出事了

红豆讲堂
2025-11-05 16:50:03
全运会开幕式把奥运会的排面踩碎了,国际奥委会主席要点赞了!

全运会开幕式把奥运会的排面踩碎了,国际奥委会主席要点赞了!

李博世财经
2025-11-10 15:55:44
最高效,掘金主教练阿德尔曼大胆宣称尼古拉·约基奇的效率惊人

最高效,掘金主教练阿德尔曼大胆宣称尼古拉·约基奇的效率惊人

好火子
2025-11-10 23:36:38
拦车要50条烟后续:嚣张嘴脸曝光,新娘痛哭离场,更惨的还在后面

拦车要50条烟后续:嚣张嘴脸曝光,新娘痛哭离场,更惨的还在后面

起喜电影
2025-11-11 07:11:01
假如日本出兵介入台海,中国大陆可以攻打日本本土吗?

假如日本出兵介入台海,中国大陆可以攻打日本本土吗?

知鉴明史
2025-10-26 08:30:03
福建舰设计师团队:以80后年轻人为主!

福建舰设计师团队:以80后年轻人为主!

政知新媒体
2025-11-09 11:25:34
2025-11-11 08:31:00
CACTER邮件安全
CACTER邮件安全
国内领先的企业级邮件安全解决方案提供商。产品涵盖:邮件网关、邮件防泄露、安全海外中继等全栈产品
255文章数 30关注度
往期回顾 全部

科技要闻

买得到芯片的美国科技巨头,买不到电了

头条要闻

小区车库沉降墙体开裂 所涉楼栋有业主未搬离:要退房

头条要闻

小区车库沉降墙体开裂 所涉楼栋有业主未搬离:要退房

体育要闻

重返诺坎普!梅西:希望有一天能回来

娱乐要闻

51岁周迅的现状 给中年女性提了个醒?

财经要闻

北大医药董事长被抓 巨额资金去向不明

汽车要闻

智能又务实 奇瑞瑞虎9X不只有性价比

态度原创

艺术
游戏
健康
数码
公开课

艺术要闻

司徒绵:当代美国著名华裔画家

魔兽怀旧服:MOP前夕凉了?金团霸气回应,HDS团收入超400万!

超声探头会加重受伤情况吗?

数码要闻

vivo Y500 Pro正式发布:2亿影像国民小旗舰

公开课

李玫瑾:为什么性格比能力更重要?

无障碍浏览 进入关怀版