謹防垃圾郵件借社交網站之名入侵企業(yè)網絡 |
發(fā)布時間: 2012/9/8 23:27:29 |
對企業(yè)來說,數量日益增長的垃圾郵件已經成為威脅其信息安全的一項重要因素,而垃圾郵件的形式也隨著黑客和既得利益者技術水平的不斷上升而呈現多元化的趨勢。 近日,卡巴斯基實驗室發(fā)表了2010年第二季度垃圾郵件報告。根據該報告,本季度出現了大量基于HTML并偽裝成社交網站提示信息的垃圾郵件,這一現象已成為當前垃圾郵件的一個主要的發(fā)展趨勢。 隨著整個社會科技的進步,社交網站的用戶群正在由20幾歲的年輕白領逐漸擴大到各個年齡段的多樣化人群,換言之,企業(yè)中熱衷于社交網站的人員比例正在不斷增大,這樣一來,以社交網站為偽裝外表的垃圾郵件波及對象就又得到了進一步的擴張。此類郵件會偽裝成來自社交網站的提醒信息,從在國外的發(fā)展趨勢來看,這些郵件涉及的網站種類很廣,包括電子郵件提供商以及一些知名網站如Facebook、Amazon、Windows Live、YouTube等。與之相對的,國內的類似的垃圾郵件則以人人網、開心網等常見社交網站的名義對用戶啟動釣魚攻擊。如果用戶點擊了郵件中的鏈接,就會進入一個被感染的惡意網站,從而下載惡意代碼到使用的計算機中。 由于企業(yè)信息相對于個人信息來說涉及到更多數據保密和商業(yè)利益的得失,因而垃圾郵件對于企業(yè)的危害也就更大,而以各類社交網站為噱頭來吸引人點擊郵件,更是防不勝防,單純從郵件標題和郵件內容上鑒別其是否有害也比較困難。對此,卡巴斯基企業(yè)級產品卡巴斯基開放空間安全解決方案加強版給出了完美的解決辦法——從根本上防止對釣魚網站的訪問。卡巴斯基企業(yè)級產品的工作站反病毒程序設有包含釣魚網站URL的數據庫,從而識別指向釣魚網站的鏈接,阻止用戶訪問被感染網站或釣魚網站;同時,它還可以在郵件客戶端中自動拒絕接收釣魚郵件。 與垃圾郵件的抗爭,一直是卡巴斯基企業(yè)級產品多年來努力的方向之一,并取得了卓越的成就。僅在今年第二季度,卡巴斯基就憑借“光柵圖像垃圾郵件識別技術”在美國獲得了三項專利。這一技術能夠準確識別圖片垃圾郵件, 從而加強了系統(tǒng)對垃圾郵件過濾的能力。7月,卡巴斯基郵件反病毒解決方案被WindowsSecurity.com授予了郵件反病毒分類讀者選擇獎,此獎項由WindowsSecurity.com讀者投票選出,主要參與人群為企業(yè)的網絡安全管理員。這一結果充分證實了卡巴斯基在反垃圾郵件技術上的過人造詣,而來自與企業(yè)級產品第一線接觸的網絡管理員的高度評價,也恰到好處地說明了其在企業(yè)級市場無人可取代的地位。 本文出自:億恩科技【www.allwellnessguide.com】 |