近期APT攻擊事件層出不窮,不少國際性的重大資安事件,皆起因於APT攻擊而受駭。然而,在各式的社交攻擊手法中,尤以郵件攻擊是APT最常見的入侵方式,駭客事先摸清受害者的人際網絡進而挑選攻擊對象,再利用「客製化」信件內容,假冒上司、親友的名義甚至模仿發信的語氣,於看似正常信件的附檔中隱藏惡意程式,進一步誘騙企業員工點擊受駭,防不勝防。有鑑於此,國內知名軟體廠商網擎資訊 ( Openfind Information Technology, Inc. ) 將多年雲端服務維運與資安防禦經驗內化後,推出 Openfind Mail2000 v6 SP3,針對系統安全方面,為管理者增設系統稽核感知、自動轉寄監控以及各式有效降低帳號被盜的功能,在資安事件發生時,提供主動通知的機制,可大幅減少管理負擔,輕鬆掌控企業內部資訊安全。
新版本在針對協助企業防範系統安全方面,推出了多項功能,如收發信服務分析、弱密碼分析及雙重認證登入,皆可大幅降低帳號被盜的機率。對於駭客透過SMTP、POP3與IMAP4等登入方式竊取密碼,新版本的收發信服務分析功能,可分析系統內帳號使用此三項服務的狀態,列出未使用服務的帳號清單,提供管理者作為關閉服務的依據,甚至也可讓系統主動通知使用者未使用服務的狀況,讓使用者自行決定是否關閉。此外,定期分析系統內帳號的密碼是否屬於弱密碼,並強迫使用者下次登入必須修改密碼,或主動寄信通知其更改為較嚴謹的密碼。更協助管理者於新增帳號或修改密碼時,主動檢查是否符合密碼原則設定,以避免管理者建立較不嚴謹的密碼,替駭客製造入侵漏洞。若不幸密碼被盜,尚有雙重認證機制保護,透過推播至手持裝置的認證碼進行第二層認證,達到保護信箱安全和警示意義。
Openfind 產品經理孫江曼指出:「除了降低帳號被盜的機率外,我們更針對資訊安全面向,推出了系統稽核感知模組,定期主動清查系統內檔案有無異動,舉凡新增、修改、刪除或權限變更等等,於第一時間通知管理者,藉此進一步防範惡意程式危害。」「此外,在使用者設定轉寄清單的部分,Mail2000 v6 SP3提供自動轉寄監控功能,管理者可從轉寄異動資訊中找出異常變更的痕跡,並進一步釐清與解決問題,避免大量信件悄然無聲轉寄至外部,造成重要資訊外洩。」孫江曼表示。
面對駭客攻擊手法不斷推陳出新,除了提供企業穩定收發的電子郵件系統外,如何有效防範外來攻擊以捍衛企業資訊安全,為Mail2000的首要任務之一。新版本除了推出稽核監控服務外,更設計多款密碼保護機制以提升系統安全性。搭配上各項簡捷管理者功能介面,快速排解問題,輕鬆管理零負擔。