Automatiser e-mail des contrôles de sécurité pour empêcher hacks par e-mail

E-mail est un point d'entrée commun pour les attaques de hack sur toutes sortes de systèmes - Windows, Linux, Unix - vous l'appelez. Vous pouvez mettre en œuvre les contre-mesures suivantes comme une couche supplémentaire de sécurité pour vos systèmes e-mail:

  • Répulsion: Répulsion détecte les messages entrants destinés à des utilisateurs inconnus. Si votre serveur e-mail soutient répulsion, il peut aider à prévenir le spam ou les attaques DoS contre votre serveur. Si un seuil prédéfini est dépassé - par exemple, plus de dix messages - la fonction de répulsion évite efficacement le trafic de l'adresse IP de l'expéditeur pour une période de temps.




  • Pare-feu E-mail: Pare-feu e-mail et les applications de filtrage de contenu de fournisseurs tels que Symantec et Barracuda Networks peuvent aller un long chemin vers la prévention de diverses attaques par courrier électronique. Ces outils protègent pratiquement tous les aspects d'un système de courrier électronique.

  • Périmètre de protection: Bien que pas un e-mail spécifique, beaucoup Firewall et IPS systèmes peuvent détecter diverses attaques par courrier électronique et couper l'attaquant en temps réel. Cela peut être utile lors d'une attaque.

  • CAPTCHA: Utilisation CAPTCHA sur les formes e-mail sur le Web peut aider à minimiser l'impact des attaques automatisées et diminuer vos chances d'e-mail inondations et déni de service. Ces avantages sont utiles lors de la numérisation de vos sites et applications.

Certains serveurs de messagerie, les serveurs UNIX, surtout, peuvent être programmés pour livrer les e-mails à un démon ou d'un service pour les fonctions automatisées, telles que créer cet ordre à la volée lorsqu'un message de cette personne est reçue. Si la protection DoS ne se construit pas dans le système, un hacker peut faire planter le serveur et l'application qui reçoit ces messages et potentiellement créer des passifs et des pertes de e-commerce.

Cela peut se produire plus facilement sur des sites Web d'e-commerce quand CAPTCHA est pas utilisé sur les formes.


» » » » Automatiser e-mail des contrôles de sécurité pour empêcher hacks par e-mail