作者:腾讯邮箱 发布时间:2023-03-26 20:42:10 访问量:715 来源:企业邮箱
我们应如何防止网络钓鱼邮件?
1.我们认为,完全防止电子邮件网络钓鱼是乌托邦。应该采取多层防御方法来限制您的员工成为网络钓鱼的受害者的机会,并减少网络钓鱼攻击的潜在损害。
2.您的内部文档和政策应进行调整,应该向您的员工提供有关如何发现网络钓鱼的电子邮件,如何进行报告以及在与网络钓鱼电子邮件交互的情况下该如何做的信息。
3.员工应接受适当的教育。进行定期的网络安全意识培训,以及社会工程评估和电子邮件网络钓鱼模拟。
4.应当尽可能使用双因素身份验证。
5.确保您的电子邮件服务器已正确加固以阻止大多数网络钓鱼电子邮件(启用SPF,DKIM,DMARC,设置垃圾邮件过滤器,禁用中继,启用附件限制等)。
6.保持设备更新。这包括浏览器和浏览器组件,例如Flash,Silverlight,Java等。
7.设备应受企业级端点安全解决方案的全面保护,包括反恶意软件,反网络钓鱼,Web控制和防火墙。
8.考虑在来自组织外部的电子邮件的主题或正文中添加警告。
上一篇:腾讯企业邮箱的容量有多大?
下一篇:发件问题