邮件安全防御不可大意
【IT168资讯】今年11月11日,美国ISP业者切断了恶名昭彰的垃圾邮件代管业者McColo的流量,隔天马上发现全球垃圾邮件数量少了快五成。McColo 代管了许多主要的殭尸网络(Botnet)主机,包括Rustock及Asprox等等。现在经过了一个月后,Cellopoint Labs发现全球垃圾邮件数量正逐渐复苏,垃圾邮件量从McColo流量被切断后,持续下降了九天,但之后又慢慢的上升。造成垃圾邮件量又开始上升的原因可能是许多殭尸网络(Botnet)再度复活或是形成,垃圾邮件发送者(Spammer)不断的找寻其他管道,试图继续发送垃圾邮件。以数十亿垃圾邮件流量闻名的Mega-D 殭尸网络,在McColo被关掉后仍然存活着,持续的发送威尔刚等药品的垃圾信。此外Srizbi与Rustock这两个规模不小的殭尸网络也已起死回生。以IT管理者的观点,垃圾邮件的威胁一直存在,虽然现在流量减少,但组织仍需要维持跟以前一样的安全等级,防护的两项重点是垃圾邮件的过滤以及邮件防毒,Cellopoint的资安顾问建议,可以采取Email UTM邮件安全产品做为邮件系统前端的防御机制,将恶意的邮件在第一时间内排除,预防感染组织内的计算机,以较经济且管理简便的方式做好信息安全的防护措施。
0
相关文章