网易首页 > 网易号 > 正文 申请入驻

邮件系统安全管家:CACTER SMC2的全面升级

0
分享至

根据Coremail邮件安全人工智能实验室监测,2024年Q2全国企业级用户遭受超过21.4亿次暴力破解,相比于Q1的39.1亿次暴力破解,环比降幅约为45%,无差别的暴力破解攻击大幅下降,但数据显示暴力破解攻击成功次数正在回升。

2024年Q2全域暴力破解成功次数达到912.7万次,环比增长11.4%。攻防专家推测可能是攻击者优化口令字典规则,其次加大了撞库攻击比例,导致破解成功率提高,因此邮箱管理员仍需保持警惕并采取必要的防护措施。

而企业邮件系统用户众多,管理员难以掌握所有邮箱用户的账号安全设置状态,如:客户端专用密码开启情况、二次验证情况、自动转发等。面对如此严峻的挑战,CACTER安全管理中心第二代(以下简称“SMC2”)全面焕新,SMC2在上一代产品的基础上,进行了全面的升级和优化。

不同于SMC1以安全监控态势为主的产品形态,SMC2更注重邮件安全事件的测与闭环处置能力。作为邮件系统专属安全管家,SMC2支持监测失陷账号、网络攻击、主机威胁,拥有邮件审计、用户行为审计、用户威胁行为分析等能力,并提供账号锁定、IP加黑、邮件召回、告警等处置手段,简化管理,助力企业邮件系统安全运营,全方位守护邮件系统的安全

数据与分析|轻松处理和应用邮件系统日志

作为一款内网安全产品,SMC2独立于邮件系统进行安装。通过轻量级的agent采集邮件系统的日志数据,然后对数据进行清洗并入库,这一过程不会占用邮件系统服务器的资源,也不会影响邮件系统的正常收发业务。

SMC2能够处理包括登录日志、收发信日志、行为日志和访问日志在内的多种日志类型,这些日志数据是邮件系统安全分析的基础,管理员可以轻松处理和应用邮件系统日志,快速便捷做好邮件系统运维管理工作。

邮件审计:高效邮件检索与安全取证工具

SMC2的邮件审计功能为用户提供了强大的邮件信息检索能力。管理员可以通过组合检索,快速定位邮件信息,并通过审计结果导出功能,将检索结果进行整理和分析。这一功能不仅能够帮助管理员定期或根据特定事件触发审计,及时发现潜在的安全风险或违规行为,而且在安全事件发生或争议时,邮件审计功能还可以作为取证的重要工具。

邮件召回:智能补救措施

当检测到可疑或威胁性邮件时,SMC2支持管理员执行邮件召回操作,将邮件从用户邮箱中撤回至不可见目录或垃圾箱中。这不仅阻止了威胁的进一步传播,还为用户提供了一种补救措施。召回操作后,系统还可以自动通知用户,告知其邮件被召回的情况,确保透明度和及时沟通。

用户行为审计:构建安全行为档案

用户行为审计功能则从用户操作的角度出发,支持对用户登录、邮件操作、附件下载等39种用户行为的分类查询时间链条查询。这不仅帮助管理员快速了解用户在特定时间段内的操作行为链条,且数据保存长达180天以上,满足了合规性要求。

用户威胁行为分析:智能风险评估

SMC2创新性引入了用户威胁行为分析模块,通过构建用户安全画像,从用户行为出发评估风险等级,并以可视化的方式呈现行为分析结果。这一功能不仅暴露了单独看似不敏感但关联起来具有风险的行为,而且为管理员提供了辅助研判的有力证据。

用户安全配置跟踪:集中管理安全配置

SMC2集中展示了所有邮箱用户的安全配置情况,管理员可以通过组合查询,快速发现不符合规定或存在潜在风险的用户配置。这包括自动转发地址、可信任设备、黑名单和白名单等,帮助管理员提高管理效率并简化管理流程。

收发信量统计与登录趋势分析:洞察系统运行状态

SMC2支持用户级和系统级的收发信量统计与登录趋势分析。管理员可以查看系统级的收信、发信和登录情况,并通过不同维度的数据分析,找出域内的收发信和登录规律。系统还可以提示管理员潜在的异常指标,如突然增多的威胁邮件、异常发信数量的用户等。

发现即处置|主动发现和闭环处置邮件系统威胁

1、主动发现&锁定被盗账号:智能算法的应用

SMC2内置了检测23种异常登录行为的算法,能够精准识别暴力破解、异地登录等风险行为,及时为管理员提供事件详情,辅助研判账号安全状态,并支持直接在SMC2中锁定问题账号。

2、网络攻击与主机威胁的监测:安全防护全面升级

SMC2还能够主动发现Coremail旧漏洞利用等网络攻击行为,以及SQL注入、XSS跨站脚本攻击等常见web攻击。此外,SMC2内置了漏洞扫描器指纹,能够识别常见的漏洞扫描器,并且能够监测到攻击者对邮件系统的文件变更,留意未被告知的变更,记录与查询变更信息,检查主机威胁迹象。

3、准实时/定时告警:安全管理的即时响应

为了使管理员能够及时响应安全事件,SMC2支持设置准实时告警和定时告警。告警的设置可以根据管理员的使用习惯和重要时期的需要进行自定义,确保安全事件能够得到快速有效的处理。

方向与研究|SMC2未来准备解决的管理难题

SMC2未来的发展将继续围绕提升邮件系统安全管理的智能化和自动化水平。随着技术的不断进步,SMC2将集成更先进的算法和大数据分析能力,以更准确地识别和响应安全威胁

SMC2将实现更加精细化的安全态势感知,通过深度学习技术对用户行为进行模式识别,提前预测并防范潜在风险。同时,SMC2将加强与现有邮件系统的整合,实现更流畅的数据交换和更高效的日志分析流程,进一步降低管理成本并提升操作便捷性。

随着SOAR(安全编排自动化响应)理念的深入应用,SMC2也将能够提供更加自动化的处置流程,减少对人工干预的依赖,提高响应速度。

SMC2的目标是成为一个全面、智能、高效的邮件安全管理平台,不仅能满足当前的安全需求,更能预见并适应未来可能出现的安全挑战,为用户打造一个安全、可靠、高效的邮件使用环境。

特别声明:以上内容(如有图片或视频亦包括在内)为自媒体平台“网易号”用户上传并发布,本平台仅提供信息存储服务。

Notice: The content above (including the pictures and videos if any) is uploaded and posted by a user of NetEase Hao, which is a social media platform and only provides information storage services.

相关推荐
热点推荐
林诗栋带伤3-1胜世乒赛亚军,终结国乒冠军荒

林诗栋带伤3-1胜世乒赛亚军,终结国乒冠军荒

章民解说体育
2026-01-22 20:03:57
广东一男生去同学家玩,意外看到同学母亲在卧室的另一面

广东一男生去同学家玩,意外看到同学母亲在卧室的另一面

牛魔王与芭蕉扇
2024-12-02 16:36:38
广东两所法学院,同发讣闻

广东两所法学院,同发讣闻

南方都市报
2026-01-22 14:17:40
vivo、三星成演唱会“硬通货”:单日租金30~150元,买一部出租或三个月回本

vivo、三星成演唱会“硬通货”:单日租金30~150元,买一部出租或三个月回本

红星资本局
2026-01-21 18:39:06
陈自瑶女儿与男友晒恩爱亲吻照曝光,社交网成父母同框特别空间

陈自瑶女儿与男友晒恩爱亲吻照曝光,社交网成父母同框特别空间

琨玉秋霜
2026-01-22 01:24:04
莫言:如果一个男人,不吸烟,不喝酒,不赌博,性格内向,不喜欢社交。从不参加同学聚会……

莫言:如果一个男人,不吸烟,不喝酒,不赌博,性格内向,不喜欢社交。从不参加同学聚会……

每日一首古诗词
2025-11-22 09:04:45
不对劲!成交猛涨,房东却不卖了!

不对劲!成交猛涨,房东却不卖了!

东莞房视
2026-01-22 16:36:23
66岁山口百惠近况曝光!O型腿明显,走路弯腰驼背,变化大

66岁山口百惠近况曝光!O型腿明显,走路弯腰驼背,变化大

小熊侃史
2025-12-18 10:51:22
热搜热聊|双色球改规则:终结“巨奖梦想”,与彩民背道而驰。

热搜热聊|双色球改规则:终结“巨奖梦想”,与彩民背道而驰。

好笑娱乐君每一天
2026-01-17 06:20:58
拳王邹市明7年败光2亿,遭丈母娘嫌弃,冉莹颖自曝水费百元

拳王邹市明7年败光2亿,遭丈母娘嫌弃,冉莹颖自曝水费百元

老搽学科普
2026-01-21 22:40:59
CBA再现奇葩!2米19中锋下黑脚激化矛盾,裁判8分钟狂吹8次技犯

CBA再现奇葩!2米19中锋下黑脚激化矛盾,裁判8分钟狂吹8次技犯

体坛野秀才
2026-01-23 00:43:54
2月财气冲天,3生肖迎贵人旺财运,多吉多利

2月财气冲天,3生肖迎贵人旺财运,多吉多利

人閒情事
2026-01-20 12:58:44
加拉塔萨雷主帅:和马竞交手很有锻炼价值;在冬窗很难签下想要的人

加拉塔萨雷主帅:和马竞交手很有锻炼价值;在冬窗很难签下想要的人

懂球帝
2026-01-22 11:35:27
大龄剩女崩溃的瞬间是什么时候?网友:多年的舔狗突然结婚

大龄剩女崩溃的瞬间是什么时候?网友:多年的舔狗突然结婚

夜深爱杂谈
2026-01-20 18:56:34
印度不信邪,再买114架阵风战机却猛然发现:中国将有1000架歼-20

印度不信邪,再买114架阵风战机却猛然发现:中国将有1000架歼-20

达文西看世界
2026-01-18 22:13:50
U23亚洲杯争议判罚!彭啸进球被吹,拜合拉木造红牌,VAR介入

U23亚洲杯争议判罚!彭啸进球被吹,拜合拉木造红牌,VAR介入

奥拜尔
2026-01-21 01:11:53
梁小龙被封杀原因曝光!血战平安大厦:1人打十多名刀手,重伤4人

梁小龙被封杀原因曝光!血战平安大厦:1人打十多名刀手,重伤4人

小娱乐悠悠
2026-01-20 10:15:42
中产最狠人设:“老穷风”

中产最狠人设:“老穷风”

快刀财经
2025-11-29 22:14:27
WTT阿曼站女单8强:8人全与中国有关,石洵瑶率国乒4人晋级

WTT阿曼站女单8强:8人全与中国有关,石洵瑶率国乒4人晋级

一路荒凉如歌a
2026-01-23 00:46:04
56比98惨败42分!辽篮苦主惨遭18连败:主教练顶不住申请下课?

56比98惨败42分!辽篮苦主惨遭18连败:主教练顶不住申请下课?

篮球快餐车
2026-01-23 01:13:08
2026-01-23 03:43:00
CACTER邮件安全
CACTER邮件安全
国内领先的企业级邮件安全解决方案提供商。产品涵盖:邮件网关、邮件防泄露、安全海外中继等全栈产品
264文章数 30关注度
往期回顾 全部

科技要闻

几千亿只是开胃菜,AI基建还得再砸几万亿

头条要闻

“和平委员会”签约国家名单公布 西欧国家无一参加

头条要闻

“和平委员会”签约国家名单公布 西欧国家无一参加

体育要闻

跑个步而已,他们在燃什么?

娱乐要闻

车银优赚800亿 涉嫌逃税200亿!

财经要闻

西贝拿到“救命钱”,然后呢

汽车要闻

配备多块娱乐屏 极氪8X内饰曝光

态度原创

旅游
健康
亲子
房产
本地

旅游要闻

降温也能赏花海?上海这里太懂浪漫

打工人年终总结!健康通关=赢麻了

亲子要闻

真相很可怕!终于揭秘:为什么你记不住3岁前的事?

房产要闻

开年王炸!四重政策红利加码,广州置业窗口期迈入倒计时!

本地新闻

云游中国|格尔木的四季朋友圈,张张值得你点赞

无障碍浏览 进入关怀版