Table des matières:
Vidéo: Bloquer le téléphone portable en cas de vol est une mesure obsolète 2024
Les contre-mesures suivantes aident à garder les messages électroniques aussi sûrs que possible et découragent le piratage. Qui n'utilise pas d'e-mail ces jours-ci? Il est important de protéger les messages et les informations confidentielles susceptibles d'être contenus dans ces messages.
Solutions logicielles
Le bon logiciel peut neutraliser de nombreuses menaces:
-
Utiliser un logiciel de protection contre les logiciels malveillants sur le serveur de messagerie - mieux, la passerelle de messagerie - pour empêcher les logiciels malveillants d'atteindre le courrier électronique clients L'utilisation de la protection contre les logiciels malveillants sur vos clients est une donnée.
-
Appliquez les correctifs de sécurité les plus récents du système d'exploitation et de l'application de messagerie de manière cohérente et après la publication de toute alerte de sécurité.
-
Crypter (où est-ce raisonnable). Vous pouvez utiliser S / MIME ou PGP pour crypter des messages sensibles ou utiliser le cryptage des messages électroniques au niveau du bureau ou du serveur ou de la passerelle de messagerie. Vous pouvez également utiliser SSL / TLS via les protocoles POP3S, IMAPS et SMTPS. Une meilleure solution consiste à utiliser un dispositif de sécurité de messagerie électronique ou un service de cloud qui prend en charge l'envoi et la réception d'e-mails cryptés via un navigateur Web via
Ne comptez pas sur vos utilisateurs pour chiffrer les messages. Utilisez une solution d'entreprise pour chiffrer automatiquement les messages.
Assurez-vous que les fichiers cryptés et les e-mails peuvent être protégés contre les logiciels malveillants.
-
Le cryptage n'empêche pas les logiciels malveillants de contenir des fichiers ou des e-mails. Vous avez juste des logiciels malveillants cryptés dans les fichiers ou les e-mails.
-
Le cryptage empêche le serveur ou l'antivirus de la passerelle de détecter le logiciel malveillant avant qu'il n'atteigne le bureau.
-
-
Faites en sorte que les utilisateurs n'ouvrent pas d'e-mails non sollicités ou de pièces jointes, en particulier ceux provenant d'expéditeurs inconnus, et créez des sessions de sensibilisation et d'autres rappels.
-
Prévoyez des utilisateurs qui ignorent ou oublient la politique de laisser les e-mails non sollicités et les pièces jointes non ouverts. Cela va arriver!
Consignes d'utilisation
Certaines règles de fonctionnement simples permettent de protéger vos systèmes de messagerie:
-
Placez votre serveur de messagerie derrière un pare-feu sur un autre segment de réseau depuis Internet et depuis votre LAN interne - idéalement dans une zone démilitarisée (DMZ).
-
Renforcez en désactivant les protocoles et services inutilisés sur votre serveur de messagerie.
-
Exécutez si possible votre serveur de messagerie et votre logiciel malveillant sur des serveurs dédiés (en séparant même potentiellement les messages entrants et sortants). Cela peut empêcher les attaques malveillantes d'autres serveurs et les informations dans le cas où le serveur de messagerie est piraté.
-
Enregistrez toutes les transactions avec le serveur au cas où vous auriez besoin d'enquêter sur une utilisation malveillante. Assurez-vous de surveiller également ces journaux! Si vous ne pouvez pas justifier la surveillance, envisagez d'externaliser cette fonction à un fournisseur de services de sécurité géré.
-
Si votre serveur n'a pas besoin de certains services de messagerie (SMTP, POP3 et IMAP), désactivez-les immédiatement.
-
Pour les e-mails basés sur le Web, tels que Outlook Web Access (OWA) de Microsoft, testez et sécurisez correctement votre application de serveur Web et votre système d'exploitation en utilisant des techniques de test et des ressources renforcées.
-
Nécessite des mots de passe forts. Qu'il s'agisse de comptes autonomes ou d'Exchange de niveau domaine ou de comptes similaires, toute faiblesse de mot de passe sur le réseau se répercutera sur le courrier électronique et sera sûrement exploitée par quelqu'un via Outlook Web Access ou POP3.
-
Si vous utilisez sendmail - en particulier une ancienne version - envisagez d'utiliser une alternative sécurisée, telle que Postfix ou qmail.