加速安全措施来减轻办公室365攻击
新加坡在AI天赋的地方理工学院绳索
Cogx AI展会与欧洲缺乏统治地位的辩论开幕
改造的BHS网站在百货崩溃后关闭两年
国防部正在测试一群自主,3-D印刷无人机
技能差距缓慢企业云采用,研究表演
NIC呼吁全国宽带计划
苏格兰开始在今年秋天开始建立身份平台原型
英特尔现在支持Windows 10 PC上的Vulkan
黑客正在寻求公司内部人士在黑市上
赎金软件涉及尽管是最高成本
恶意软件分销商正在切换到较少的可疑文件类型
报告:去年50个新的美国工作来自太阳能
云服务在2016年在SAP占收入增长的一半
Hacker使用众所周知的漏洞利用删除黑色Web托管服务
与传统银行的IT专业人士相比,金融科学部门越来越有吸引力
新的29美元Pine64采用覆盆子PI计算模块3
伦敦市长开始开车让城市为AI
光纤网络突破对数据安全有影响
荷兰中小企业的网络安全是不够的
政府的编码研究所可以帮助解决英国的技术技能吗?
GDPR:Microsoft首席说,将您的数据放在Azure Cloud中
工作日继续在APAC中重大投资
连接问题达到数千个邮局分支机构
英国组织敦促开发网络安全技能
更新:NVIDIA的新型Quadro GP100 GPU为Windows计算机带来了NVLink
网络安全联盟促进英特尔共享旨在扩展
CIO采访:Richard Tallboy,Cio,Wagamama
哈维纳什:90%的承包商承认后IR35改革压力
Toshiba在混乱中,但尚未退出电脑
汇丰区区试验证明贸易金融实用新型
在叛逆案例中,俄罗斯指控安全专家助人助攻。
美国义务涉及甲骨文的全身就业歧视
低端的Android手机可以获得VR与新的想象力GPU
Microsoft预测了五年的等待Azure计算量子计算
邀请开发人员尝试生锈语言服务器Alpha发行版
海湾合作委员会智能城市举措Garner Momentum
nodeum添加云以提升磁带到混合云平台
华为希望解锁东盟的数字潜力
Microsoft的第一个被重整的Windows 10 VR耳机于3月发货
3个月谷歌主页:有趣,功能和令人沮丧
将亚马逊echo的耳朵夹住主页酿造的'kill switch'
D-Wave的1500万美元量子计算机运行惊人的2,000夸张
SNAP每年支付400亿美元的云服务
谷歌想要将AI添加到使用覆盆子PI制作的小工具
美国房子批准了电子邮件和云的新隐私保护
作为身份验证选项开花,启动尝试简化部署
技术继续改变犯罪,警告NCA
基于JavaScript的ASLR旁路攻击简化了浏览器漏洞利用
Rstudio的新企业平台从测试版中移动
您的位置:首页 >电子新品 >

加速安全措施来减轻办公室365攻击

2021-08-05 09:44:06 [来源]:

随着企业在云中使用办公室365,Microsoft平台可能会看到越来越多的黑客攻击。这意味着它需要一个多层的安全方法。

对计算机每周发表讲话,威胁情报,Andy Norton的威胁总监,描述了如何确保电子邮件始终对IT安全管理员带来重大问题。

“电子邮件与攻击性的安全决策不宽容,这意味着您可以隔离一个重要的商业档案,例如采购订单或银行账户转移信息,所有这些都有合法用途,如果他们丢失,那么效果可以花费大量资金,“ 他说。

这意味着IT安全专业人员倾向于在电子邮件扫描时达到平衡,以防止合法电子邮件被隔离的误报。在诺顿的经验中,由于安全专业人士需要平衡企业的需要,攻击者可以在安全政策中出现的差距,以强大的IT安全立场平衡业务需求。

“旧的建议被给予,例如响应确认电子邮件的合法性,是不是良好的做法,”他说。过去,IT安全专业人员查找根据文件属性进行检查的产品,例如阻止可执行文件。但这种类型的分析很容易被误解。

另一个问题是,虽然可以隔离可执行文件,但其他脚本,如JavaScript,具有合法用途。但这些脚本可以很容易地用于从Rogue网站下载和执行恶意代码。

Norton表示,虽然在电子邮件中阻止所有形式的可执行代码都有意义,例如用于在Microsoft Office文件中禁用的宏的方式,但JavaScript确实在电子邮件中具有合法用途。这意味着黑客可以通过针对具有秘密下载恶意软件的脚本来使用脚本作为攻击矢量。

Norton表示:诺顿表示:诺顿而不是尝试使用恶意软件签名扫描电子邮件以识别已知的攻击向量“我们不应依赖静态分析了。我们需要动态分析文件。“

Norton写了一篇简短的论文,Malscape快照:Office 365云中的恶意活动,描述了办公室365中的风险,警告基于签名的静态恶意软件分析不足以保护用户。

该文件国家:“对于通过Office 365部署的广泛检查来实现威胁,它必须部署多种欺骗性技术。依赖于签名的任何反恶意软件解决方案都必须选择:他们选择覆盖扩展哈希(导致更多误报)或涵盖更小且更具体的哈希,这会产生引入假底片的风险。“

由于Office 365成为一个协作平台的更多,它为攻击者提供了更大的威胁区域。诺顿说:“人们需要对环境中的所有内容进行动态分析,并在文件被认为是安全的之前通过行为分析。

他建议企业在使用云服务如Office 365这样的云服务时,通过防御深入的方法。

“复杂的演员知道微软有许多安全控制到位,因此他们不会发出将被阻止的恶意软件活动,”他说。“在企业中,您倾向于采用最佳的安全方法。这需要继续在云中。“

郑重声明:本文版权归原作者所有,转载文章仅为传播更多信息之目的,如有侵权行为,请第一时间联系我们修改或删除,多谢。