當前位置:
首頁 > 新聞 > 如何通過流量分析發現內網郵箱賬號被盜?

如何通過流量分析發現內網郵箱賬號被盜?

郵箱被盜事件頻頻發生,內部郵箱賬號被盜可能導致內部重要信息泄漏、發送垃圾郵件等嚴重安全問題,更可怕的是密碼被盜網路管理人員卻不知道,那內部重要的網路資產無異於「裸奔」。下面這篇文章告訴你,我們應通過何種方法快速準確的知道我們的郵箱是否安全並快速響應,維護郵箱賬號的安全。

問題描述

某政府單位按照等保要求部署了很全面的安全防禦產品,但通過科來網路回溯分析系統對流量進行分析後發現郵箱伺服器發起了大量對外網郵箱的郵件,發送郵件頻率非常高。

分析結論

對存在相同行為的賬號進行審查與分析,發現內網多個賬號已被盜,需要對這些賬號進行重置,並更新病毒庫對全網機器進行殺毒,並對郵箱伺服器進行全面升級。

價值

通過網路分析對網路流量中隱蔽的可疑行為進行發現和分析,並藉助回溯分析回查評估過去一段時間的攻擊影響和取證,制定針對性的防禦策略,及時止損。當前的網路安全是動態的而非靜態,網路安保工作需要從被動防禦上升到主動防護。現階段網路安全等級保護已經進入2.0時代,網路全流量回溯分析技術是打造主動防禦體系與等保2.0合規必備的技術手段。

分析過程

通過回溯分析對某一天夜間的流量進行分析後發現夜間存在大量的Email流量,展開Email流量查看產生Email流量的通訊會話,發現均為郵箱伺服器與公網地址的通訊。

對這段郵箱伺服器和外網地址的通訊內容進行還原,可見內部郵箱賬號給外網郵箱發送郵件的過程,該行為發生在夜間且發送頻率很高,郵件發送到多個外網郵箱,行為十分可疑。

-END-

喜歡這篇文章嗎?立刻分享出去讓更多人知道吧!

本站內容充實豐富,博大精深,小編精選每日熱門資訊,隨時更新,點擊「搶先收到最新資訊」瀏覽吧!


請您繼續閱讀更多來自 威客安全 的精彩文章:

Google 商城 144 款應用遭惡意軟體,下載量已破 1740 萬次
2017先知創新大會:有ZHI而來
漏洞獎勵計劃和漏洞披露平台幫助五角大樓修復2,837漏洞
我的天哪!IT行業女程序員可以這麼牛!
黑客正在看著你呢:物聯網

TAG:威客安全 |