iCoremail邮件系统云平台推出动态密保
至顶网 12年08月13日 10:00 【转载】 作者:至顶网 责任编辑:张文希
导读:温州一家眼镜企业与国外客户联络的电子邮箱被盗,客户信息与来往信件全部被黑客截获。黑客趁机注册“钓鱼邮箱”,告知海外客户收款方式变更,导致该眼镜企业损失了13万美元的货款。黑客通过侵入电子邮箱盗走企业资金的事件在国内频繁发生,采取怎样的安全措施来防御互联网黑客的冲击,已成为邮箱管理员亟待解决的问题。
温州一家眼镜企业与国外客户联络的电子邮箱被盗,客户信息与来往信件全部被黑客截获。黑客趁机注册“钓鱼邮箱”,告知海外客户收款方式变更,导致该眼镜企业损失了13万美元的货款。黑客通过侵入电子邮箱盗走企业资金的事件在国内频繁发生,采取怎样的安全措施来防御互联网黑客的冲击,已成为邮箱管理员亟待解决的问题。
近日,iCoremail邮件系统云计算平台推出全新增值服务——动态密保,标志着企业邮箱在安全性、防泄密保护方面的一次大迈进,企业邮箱是否应用动态密保技术或将成为该行业的安全新标准。
2012互联网信息安全调查报告指出,一方面由于中小企业的安全意识不高,企业邮箱密码作为黑客侵入的最后一道安全防线,大部分邮箱管理员长年累月都采用同一个密码,并且企业邮箱还是使用“账号+静态密码”的身份认证方式,其安全性是非常低的,只要黑客稍微花多点时间,此种密码很容易就被破解。
另一方面,超过70%的信息安全威胁来自企业内部。其中,接触机密的高层员工、商务部门中低层员工、信息部员工是高危人群,而静态密码是无法对登录的权限进行管理的。部分企业为此可能会采取增加信息安全人员编制、强行规定每月更新密码等手段,导致企业管理成本高企,安全性却无法实现根本上的提升。
而iCoremail平台上提供的动态密保功能可及时、有效地解决了当前企业邮箱密码安全问题。据了解,iCoremail的动态密保是采用目前最安全的双因子认证动态密码(又称OTP,one time password)身份认证技术,密码每60秒随机变换一次,当次有效,无法破译,杜绝木马、网络监听、黑客等入侵。同时,iCoremail动态密保实行严格的邮箱访问管理:一个邮箱账号对应一个动态密保,只有使用该动态密保的用户才可登录绑定的账号,即使账号和静态密码泄露,他人也无法登录访问。
虽然动态密保技术现已被广泛的运用在对安全度有极高需求的国防、银行、证券等行业,但iCoremail将该技术应用于企业邮箱尚属首次。随着互联网应用的深入,以及企业信息化进程的推进,企业邮箱已成为最核心的企业通信平台之一,但也面临着信息安全的隐患。为此,iCoremail邮件系统云计算平台从内部构筑完善的防御机制,进一步提供动态密保技术,为企业邮箱打造双重安全保障。