Ecco una lista di controllo sulla sicurezza delle email che vi aiuterà a rivedere le vostre pratiche di sicurezza delle email.

Secure access

L'autenticazione a più fattori garantisce un accesso sicuro alla vostra infrastruttura email, impedendo l'accesso non autorizzato anche in caso di compromissione della password.

User validation

Assicuratevi che il vostro sistema rifiuti le email esterne a utenti non validi. Le difese di posta elettronica devono connettersi in modo sicuro e sincronizzarsi dinamicamente con il servizio di posta elettronica utilizzato, automatizzando la creazione degli utenti e convalidando i destinatari. Questo dovrebbe includere la rimozione dei destinatari se non sono più attuali.

Inbound

La scansione della sicurezza delle email deve comprendere l'analisi dell'intestazione, del corpo, degli allegati e dei link.

Spam filtering

I filtri anti-spam avanzati analizzano le informazioni SMTP relative all'intestazione e al corpo delle email, controllano l'IP del mittente e le informazioni relative alla rete, verificano la reputazione del server di posta elettronica di invio e prevengono la posta indesiderata.

Advanced attachment filters

È essenziale per la sicurezza delle email rilevare tutti i tipi di file ed estensioni di file dannosi, che i malintenzionati nascondono in formati di file come immagini e file ZIP. La copertura dovrebbe includere file multimediali (MIME) come ELF, registry, autoestraenti e installer.

Malware and ransomware protection

Emails need to be vetted against a comprehensive set of threat detection engines, using multiple antivirus engines for known signature-based detection, and heuristic and behavioral analysis.

Advanced URL sandboxing

Le difese per le email in entrata devono fornire una protezione time-of-click, riscrivendo i link all'interno delle email. Questa tecnologia di sandboxing degli URL esegue una scansione dinamica del sito web (e di eventuali reindirizzamenti) per rilevare comportamenti sospetti, contenuti dannosi come JavaScript e altri oggetti o codici incorporati.

Advanced file sandboxing

Malware can now recognize sandbox environments and delay attacks – your sandbox needs to be able to sanitize and remove any active elements and disarm the file straight away. The sanitized version can then be delivered to the user and the original isolated in quarantine (or the entire document blocked).

Dictionary-based content filtering

Le vostre difese dovrebbero essere in grado di scansionare il corpo delle email alla ricerca di parole chiave proibite che vi consentiranno di bloccare i contenuti indesiderati, criminali o culturali.

Outbound

Questo garantisce che gli account dei dipendenti non possano essere utilizzati per inviare contenuti dannosi. Alcune soluzioni per la sicurezza delle email esentano automaticamente un'e-mail da ulteriori controlli se un dominio o un indirizzo IP è autorizzato, il che può creare un rischio per la sicurezza dell'organizzazione. La possibilità di ritirare le email aiuta anche a prevenire la perdita di dati dovuta a errori umani (ad esempio, l'invio di informazioni alla persona sbagliata).

End-to-end encryption

Per la massima sicurezza e per eliminare la necessità di registrazione del destinatario, una chiave di crittografia dovrebbe essere consegnata al mittente del messaggio crittografato e la chiave inviata al destinatario con un mezzo diverso dall'email. Per la protezione dei dati, tutte le email crittografate devono essere archiviate nel vostro sistema di sicurezza email e non in un'infrastruttura cloud condivisa.

Prevenzione della perdita di datiLe vostre difese email devono contenere un modo per analizzare le email alla ricerca di modelli nell'oggetto e nel corpo e rilevare contenuti come numeri di carte di credito, numeri di previdenza sociale, chiavi wild card a 16 cifre o password a 8 cifre. È quindi possibile applicare regole basate sul contenuto identificato, come bloccare l'invio dell'email o inoltrarla a una casella di posta condivisa.

La sicurezza delle vostre email supera il test?

Sia che abbiate già adottato delle misure, sia che stiate pensando di implementare una solida soluzione per la sicurezza delle email, è essenziale valutare le vostre attuali capacità di sicurezza delle email rispetto alla gamma di potenziali minacce che la vostra azienda può affrontare.

3 things you can do right now

  1. Use the free Libraesva Email Security Tester Tool – you can simulate 17 different types of attacks, it’s simple to use and takes just 15 seconds;
  2. Try out Libraesva PhishBrain free – it’s the easiest and most efficient phishing simulator for analyzing phishing vulnerability;
  3. Find out more about how Libraesva can help you close the door on cyber-attacks.

Siete pronti a discutere le vostre sfide in materia di sicurezza delle email?