E-mail védelem, miért ideje túllépni a puszta megelőzésen

E-mail védelem, miért ideje túllépni a puszta megelőzésen
A vállalatok e-mail védelme évek óta ugyanazon az elven alapul: szelektálás és blokkolás. A legtöbb szervezet még mindig főként olyan e-mail átjárókra és beépített szűrőkre támaszkodik, amilyeneket a Google vagy a Microsoft kínál. Ezek nagyjából úgy viselkednek, mint a régi vírusirtók: a bejövő forgalmat ellenőrzik, a gyanús leveleket blokkolják, a többit átengedik. Bár ez a rendszer hosszú időn át stabilnak tűnt, ma már egyre több veszélyt rejt a modern céges működés számára.

Tanulság egy régi hibából: a vírusirtók kora

Az antivírus programok aranykorában még hittek abban, hogy minden rosszindulatú fájlt sikerülhet elkapni. A védelem egészen addig működött, amíg a támadók módszerei egyszerűek és kiszámíthatóak voltak. Amint viszont a kártékony kódok alkalmazkodni, változni kezdtek, a hagyományos vírusirtó szoftverek csődöt mondtak. Külön figyelmet érdemel, hogy az iparág hamarosan be is ismerte: lehetetlen száz százalékosan megelőzni a bajt.
Itt lépett a képbe az EDR (Endpoint Detection and Response, végponti észlelés és válaszadás). Ez nem a vírusirtókat váltotta le, inkább kiegészítette őket: átláthatóságot, viselkedéselemzést, vizsgálati eszközöket és rugalmas elhárítási módszereket adott a rendszerhez. Ennek köszönhetően, ha a rosszindulatú fájl át is jutott, később visszakereshető és ártalmatlanítható volt – az egész védelem ellenállóbbá vált.

Az e-mail védelem: ugyanabban a csapdában

Az e-mail fiókok ma is fontos támadási célpontok: egy feltört postafiókkal rengeteg belső adat, alkalmazás és üzleti folyamat kerül veszélybe – gondoljunk csak jelszó-visszaállításra, számlacsalásra vagy érzékeny felhőfájlok elérésére. Bár a modern spam- és adathalász szűrők számos támadást megállítanak, a kifinomultabb zsarolólevelek, BEC (üzleti e-mail kompromittáció – Business Email Compromise), belső fenyegetések vagy éppen az OAuth-tokenekkel való visszaélés simán átcsúszik a hagyományos szűrőkön. Ezért kijelenthető: a kizárólag megelőzésre alapozott szemlélet már kevés.

Hogyan néz ki az e-mailben az EDR?

A korszerű védelem már nem csak a spam szűrésével kezdődik, hanem a megtörtént támadások utáni enyhítő intézkedésekkel is. Ilyenek például:

  • Láthatóság: Ki, mikor, honnan nyitotta meg az e-maileket?
  • Incidenskezelés: Ha illetéktelen fér hozzá az e-fiókhoz, visszavonható-e tőle az érzékeny tartalmak elérése?
  • Finomhangolt hozzáférések: Lezárható-e a pénzügyi vagy személyes adatok belső megtekintése?
  • Érdektelen adatok törlése: Minden szükségtelenül tárolt e-mail növeli a támadási felületet – meddig őrzünk felesleges, régi üzeneteket?
  • Fiókerősítés: Az OAuth-kapcsolatok és alkalmazás-hozzáférések szigorúbb szabályozása.

Ezek már a hagyományos szűrőket egészítik ki, és éppen úgy emelik a szintet, mint az EDR az antivírus mellett.


Az új fenyegetések kora: nem csak az e-mail védelmi lánca törékeny

Az Office365 (Microsoft 365) vagy Google Workspace világában a hackerek könnyen továbbléphetnek egy feltört levelezőről a céges naptárba, felhőtárhelyre vagy éppen a megosztott dokumentumokra. Külön figyelmet érdemel, hogy egyetlen kompromittált postafiók akár az egész szervezet adatait veszélybe sodorhatja – a támadások láncreakcióvá válhatnak.

Az EDR-szemlélet ezért már nem állhat meg az e-mail kapujában: a teljes SaaS (szoftver mint szolgáltatás) csomagra ki kell terjeszteni a láthatóságot és a reagálási lehetőségeket. Csak így lehet elkerülni a valódi, láncolt károkat.

Ideje változtatni a hozzáálláson

A biztonsági csapatoknak is váltaniuk kell: az egyoldalú, csak megelőzésre alapozott szemlélet helyett rétegezett, ellenálló védelmet kell kiépíteniük, ahol nemcsak a külső támadások szűrése számít, hanem a feltörés utáni gyors reagálás is. A vírusirtók sem tűntek el az EDR megjelenésével, inkább beolvadtak egy összetettebb stratégiába – így lesz ez az e-mail szűrőkkel is.
Bár sok cég még mindig a régi modellnél ragad, ezt egyre kevesebben engedhetik meg maguknak – a támadók már rég előrébb járnak. A kérdés már csak az: vajon a te céged készen áll arra, hogy előre lépjen, vagy megvárja a következő nagy adatlopást?

2025, adminboss, www.bleepingcomputer.com alapján

  • Te mit gondolsz arról, hogy mindig csak megelőzni próbálunk, ahelyett, hogy felkészülnénk a támadások utáni helyzetekre is?
  • Ha te lennél felelős a céges e-mail védelemért, mit csinálnál másképp, mint eddig?



Legfrissebb posztok

Az Oracle 370 milliárdért gázzal hajtott gigaközpontot épít

MA 13:50

Az Oracle 370 milliárdért gázzal hajtott gigaközpontot épít

Az Oracle óriási adatközpontot épít Texasban, amelyet nem hagyományos árammal, hanem gázüzemű generátorokkal tervez üzemeltetni. Ez évente közel 370 milliárd forintba (1 milliárd dollárba) kerül majd a cégnek,...

Az oxigént lélegző kristály lehet a jövő slágere

MA 13:26

Az oxigént lélegző kristály lehet a jövő slágere

🧠 Egy koreai és japán kutatócsoport olyan különleges kristályt fejlesztett ki, amely képes folyamatosan oxigént kibocsátani és ismét magába szívni, mindezt alacsonyabb hőmérsékleten. A különleges fémszilikát – amely stronciumot,...

A legolcsóbb ChatGPT-előfizetésről most lemaradunk

MA 13:01

A legolcsóbb ChatGPT-előfizetésről most lemaradunk

🙁 India kivételével a világ minden részén várni kell az OpenAI új fizetős ChatGPT-csomagjára. A GPT Go előfizetés csak 4 dollárba (kb. 1460 forint) kerül, Indiában pedig 399 rúpiáért...

Laborban jött létre az üstökösből született szupergyémánt

MA 12:51

Laborban jött létre az üstökösből született szupergyémánt

💎 Különösen fontos hangsúlyozni, hogy kínai kutatóknak végre sikerült előállítaniuk a lonsdaleit nevű, vagyis meteoritgyémánt néven ismert anyag laboratóriumi változatát, amely várhatóan akár 50%-kal is keményebb lehet a Földön...

Az Office 365 ismét leállt: egyetlen apró beállítás kavarta fel Amerikát

MA 12:26

Az Office 365 ismét leállt: egyetlen apró beállítás kavarta fel Amerikát

⚠ Szerdán, brit idő szerint dél körül, újabb komoly leállás érte a Microsoft felhőalapú irodai szolgáltatását: a felhasználók nem fértek hozzá az Office.com-hoz, és órákon át problémákkal szembesültek. A...


MA 11:50

Az új MI étteremkereső 180 országban támad

A Google MI Módja már 180 országban elérhető, messze túllépve az USA, az Egyesült Királyság és India határain, és hamarosan további régiók is csatlakoznak. A mesterséges intelligencia egyre...

Az új Meta okosszemüveg végre nem kerül egy vagyonba

MA 11:26

Az új Meta okosszemüveg végre nem kerül egy vagyonba

A Meta hamarosan bemutatkozó, kijelzős okosszemüvege várhatóan jóval olcsóbban érkezik, mint ahogy eddig pletykálták: a friss értesülések szerint 800 dollárért, átszámítva körülbelül 292 ezer forintért lesz elérhető, nem...

Az arcfelismerés csak a laborban működik jól?

MA 11:01

Az arcfelismerés csak a laborban működik jól?

Az arcfelismerő technológiát világszerte egyre több helyen vezetik be, arra hivatkozva, hogy a laboratóriumi tesztek kiemelkedő eredményeket mutatnak. A valóságban azonban, az Oxfordi Egyetem kutatóinak tapasztalatai szerint, ezek...

Az ott felejtett kütyük – ezeket most nem gyártja a Google

MA 10:53

Az ott felejtett kütyük – ezeket most nem gyártja a Google

A Google jelenleg semmilyen tabletet, okosgyűrűt, hajlítható kagylótelefont vagy okosszemüveget nem fejleszt. Bár partnerei, például a Samsung és a Motorola, egyre több hajlítható kijelzős mobillal állnak elő –...