网易首页 > 网易号 > 正文 申请入驻

邮件系统安全管家:CACTER SMC2的全面升级

0
分享至

根据Coremail邮件安全人工智能实验室监测,2024年Q2全国企业级用户遭受超过21.4亿次暴力破解,相比于Q1的39.1亿次暴力破解,环比降幅约为45%,无差别的暴力破解攻击大幅下降,但数据显示暴力破解攻击成功次数正在回升。

2024年Q2全域暴力破解成功次数达到912.7万次,环比增长11.4%。攻防专家推测可能是攻击者优化口令字典规则,其次加大了撞库攻击比例,导致破解成功率提高,因此邮箱管理员仍需保持警惕并采取必要的防护措施。

而企业邮件系统用户众多,管理员难以掌握所有邮箱用户的账号安全设置状态,如:客户端专用密码开启情况、二次验证情况、自动转发等。面对如此严峻的挑战,CACTER安全管理中心第二代(以下简称“SMC2”)全面焕新,SMC2在上一代产品的基础上,进行了全面的升级和优化。

不同于SMC1以安全监控态势为主的产品形态,SMC2更注重邮件安全事件的测与闭环处置能力。作为邮件系统专属安全管家,SMC2支持监测失陷账号、网络攻击、主机威胁,拥有邮件审计、用户行为审计、用户威胁行为分析等能力,并提供账号锁定、IP加黑、邮件召回、告警等处置手段,简化管理,助力企业邮件系统安全运营,全方位守护邮件系统的安全

数据与分析|轻松处理和应用邮件系统日志

作为一款内网安全产品,SMC2独立于邮件系统进行安装。通过轻量级的agent采集邮件系统的日志数据,然后对数据进行清洗并入库,这一过程不会占用邮件系统服务器的资源,也不会影响邮件系统的正常收发业务。

SMC2能够处理包括登录日志、收发信日志、行为日志和访问日志在内的多种日志类型,这些日志数据是邮件系统安全分析的基础,管理员可以轻松处理和应用邮件系统日志,快速便捷做好邮件系统运维管理工作。

邮件审计:高效邮件检索与安全取证工具

SMC2的邮件审计功能为用户提供了强大的邮件信息检索能力。管理员可以通过组合检索,快速定位邮件信息,并通过审计结果导出功能,将检索结果进行整理和分析。这一功能不仅能够帮助管理员定期或根据特定事件触发审计,及时发现潜在的安全风险或违规行为,而且在安全事件发生或争议时,邮件审计功能还可以作为取证的重要工具。

邮件召回:智能补救措施

当检测到可疑或威胁性邮件时,SMC2支持管理员执行邮件召回操作,将邮件从用户邮箱中撤回至不可见目录或垃圾箱中。这不仅阻止了威胁的进一步传播,还为用户提供了一种补救措施。召回操作后,系统还可以自动通知用户,告知其邮件被召回的情况,确保透明度和及时沟通。

用户行为审计:构建安全行为档案

用户行为审计功能则从用户操作的角度出发,支持对用户登录、邮件操作、附件下载等39种用户行为的分类查询时间链条查询。这不仅帮助管理员快速了解用户在特定时间段内的操作行为链条,且数据保存长达180天以上,满足了合规性要求。

用户威胁行为分析:智能风险评估

SMC2创新性引入了用户威胁行为分析模块,通过构建用户安全画像,从用户行为出发评估风险等级,并以可视化的方式呈现行为分析结果。这一功能不仅暴露了单独看似不敏感但关联起来具有风险的行为,而且为管理员提供了辅助研判的有力证据。

用户安全配置跟踪:集中管理安全配置

SMC2集中展示了所有邮箱用户的安全配置情况,管理员可以通过组合查询,快速发现不符合规定或存在潜在风险的用户配置。这包括自动转发地址、可信任设备、黑名单和白名单等,帮助管理员提高管理效率并简化管理流程。

收发信量统计与登录趋势分析:洞察系统运行状态

SMC2支持用户级和系统级的收发信量统计与登录趋势分析。管理员可以查看系统级的收信、发信和登录情况,并通过不同维度的数据分析,找出域内的收发信和登录规律。系统还可以提示管理员潜在的异常指标,如突然增多的威胁邮件、异常发信数量的用户等。

发现即处置|主动发现和闭环处置邮件系统威胁

1、主动发现&锁定被盗账号:智能算法的应用

SMC2内置了检测23种异常登录行为的算法,能够精准识别暴力破解、异地登录等风险行为,及时为管理员提供事件详情,辅助研判账号安全状态,并支持直接在SMC2中锁定问题账号。

2、网络攻击与主机威胁的监测:安全防护全面升级

SMC2还能够主动发现Coremail旧漏洞利用等网络攻击行为,以及SQL注入、XSS跨站脚本攻击等常见web攻击。此外,SMC2内置了漏洞扫描器指纹,能够识别常见的漏洞扫描器,并且能够监测到攻击者对邮件系统的文件变更,留意未被告知的变更,记录与查询变更信息,检查主机威胁迹象。

3、准实时/定时告警:安全管理的即时响应

为了使管理员能够及时响应安全事件,SMC2支持设置准实时告警和定时告警。告警的设置可以根据管理员的使用习惯和重要时期的需要进行自定义,确保安全事件能够得到快速有效的处理。

方向与研究|SMC2未来准备解决的管理难题

SMC2未来的发展将继续围绕提升邮件系统安全管理的智能化和自动化水平。随着技术的不断进步,SMC2将集成更先进的算法和大数据分析能力,以更准确地识别和响应安全威胁

SMC2将实现更加精细化的安全态势感知,通过深度学习技术对用户行为进行模式识别,提前预测并防范潜在风险。同时,SMC2将加强与现有邮件系统的整合,实现更流畅的数据交换和更高效的日志分析流程,进一步降低管理成本并提升操作便捷性。

随着SOAR(安全编排自动化响应)理念的深入应用,SMC2也将能够提供更加自动化的处置流程,减少对人工干预的依赖,提高响应速度。

SMC2的目标是成为一个全面、智能、高效的邮件安全管理平台,不仅能满足当前的安全需求,更能预见并适应未来可能出现的安全挑战,为用户打造一个安全、可靠、高效的邮件使用环境。

特别声明:以上内容(如有图片或视频亦包括在内)为自媒体平台“网易号”用户上传并发布,本平台仅提供信息存储服务。

Notice: The content above (including the pictures and videos if any) is uploaded and posted by a user of NetEase Hao, which is a social media platform and only provides information storage services.

相关推荐
热点推荐
沈腾度假:自己躺平玩手机,8岁儿子当苦力划船,老婆笑到飙泪

沈腾度假:自己躺平玩手机,8岁儿子当苦力划船,老婆笑到飙泪

大眼妹妹
2026-05-13 14:35:57
天价转会费+冲金球!阿尔瓦雷斯有望以1.5亿欧空降大巴黎?

天价转会费+冲金球!阿尔瓦雷斯有望以1.5亿欧空降大巴黎?

田先生篮球
2026-05-12 22:10:29
国乒载誉返京,蒯曼父亲却急着发文卖惨,网友怒批:别再坑娃了

国乒载誉返京,蒯曼父亲却急着发文卖惨,网友怒批:别再坑娃了

娱说瑜悦
2026-05-13 13:52:39
多项研究显示:性生活频率过低,男女容易早衰且患癌风险增高!

多项研究显示:性生活频率过低,男女容易早衰且患癌风险增高!

灯锦年
2026-05-05 21:55:51
这部"侠探杰克+兰博"新剧杀疯了,你居然还没看?

这部"侠探杰克+兰博"新剧杀疯了,你居然还没看?

影视情报室
2026-05-12 09:03:50
斗了10年后,四大超模殊途同归:有人嫁豪门、有人31岁开启初恋

斗了10年后,四大超模殊途同归:有人嫁豪门、有人31岁开启初恋

扒点半吃瓜
2026-05-13 07:00:12
江西领导干部任前公示

江西领导干部任前公示

江西晨报
2026-05-13 17:41:34
4.5万天价罚单!林诗栋踩球台庆祝,能逃过处罚吗?

4.5万天价罚单!林诗栋踩球台庆祝,能逃过处罚吗?

放开他让wo来
2026-05-13 09:05:02
郭大杰被免去广东旅控集团党委书记、董事长职务

郭大杰被免去广东旅控集团党委书记、董事长职务

经理人杂志
2026-05-13 10:09:37
人有没有肝硬化,看脸知道?提醒:肝硬化人脸部一般会有5个表现

人有没有肝硬化,看脸知道?提醒:肝硬化人脸部一般会有5个表现

医学科普汇
2026-05-12 23:40:06
“可偏转弹丸!中国研发出鳄鱼结构装甲”

“可偏转弹丸!中国研发出鳄鱼结构装甲”

观察者网
2026-05-12 14:04:05
不接待,日本访华了

不接待,日本访华了

安安说
2026-05-13 10:50:38
德国这座“盐山”高达250多米,含有2亿吨盐,它是当地的生态灾难

德国这座“盐山”高达250多米,含有2亿吨盐,它是当地的生态灾难

怪罗
2026-05-11 10:01:52
泰顶级豪门曝性侵丑闻!哥哥侵犯弟弟12年亲妈放任不管,还反告小儿子要他退遗产?

泰顶级豪门曝性侵丑闻!哥哥侵犯弟弟12年亲妈放任不管,还反告小儿子要他退遗产?

英国报姐
2026-05-13 21:12:28
医生发现:能活到90岁的老人,基本在60岁,就已经不做这4事了

医生发现:能活到90岁的老人,基本在60岁,就已经不做这4事了

坠入二次元的海洋
2026-05-13 01:06:48
法网前重回正轨!斯瓦泰克赛季首胜TOP10,首进巡回赛四强

法网前重回正轨!斯瓦泰克赛季首胜TOP10,首进巡回赛四强

全景体育V
2026-05-13 20:30:18
菲律宾参议长:菲参议院“正遭受疑似袭击”

菲律宾参议长:菲参议院“正遭受疑似袭击”

新华社
2026-05-13 21:43:46
湖人被横扫时,杰西卡·阿尔芭和莱昂纳多·迪卡普里奥等名人目睹

湖人被横扫时,杰西卡·阿尔芭和莱昂纳多·迪卡普里奥等名人目睹

好火子
2026-05-12 22:44:36
上海一医院300斤“重磅”医生火出圈!“过劳肥算工伤”具象化了!

上海一医院300斤“重磅”医生火出圈!“过劳肥算工伤”具象化了!

新民晚报
2026-05-12 18:07:01
67岁生娃的田新菊已瘫痪,6岁多女儿床前照顾!真相很残忍

67岁生娃的田新菊已瘫痪,6岁多女儿床前照顾!真相很残忍

思愈飞
2026-05-13 20:52:56
2026-05-13 22:27:00
CACTER邮件安全
CACTER邮件安全
国内领先的企业级邮件安全解决方案提供商。产品涵盖:邮件网关、邮件防泄露、安全海外中继等全栈产品
278文章数 30关注度
往期回顾 全部

科技要闻

腾讯一季度营收1964.6亿元 同比增9%

头条要闻

媒体:黄仁勋绝非"顺路同行" 而是美方刻意纳入的筹码

头条要闻

媒体:黄仁勋绝非"顺路同行" 而是美方刻意纳入的筹码

体育要闻

14年半,74万,何冰娇没选那条更安稳的路

娱乐要闻

白鹿掉20万粉,网友为李晨鸣不平

财经要闻

美国总统特朗普抵达北京

汽车要闻

C级纯电轿跑 吉利银河"TT"申报图来了

态度原创

数码
家居
房产
本地
公开课

数码要闻

Framework官方简报:DDR5内存成本趋稳 SSD库存告罄面临大幅涨价

家居要闻

内在自叙,无域有方

房产要闻

卷疯了!最低杀到7字头!手握30万,海口楼市横着走!

本地新闻

用苏绣的方式,打开江西婺源

公开课

李玫瑾:为什么性格比能力更重要?

无障碍浏览 进入关怀版