E-mail védelem, miért ideje túllépni a puszta megelőzésen

E-mail védelem, miért ideje túllépni a puszta megelőzésen
A vállalatok e-mail védelme évek óta ugyanazon az elven alapul: szelektálás és blokkolás. A legtöbb szervezet még mindig főként olyan e-mail átjárókra és beépített szűrőkre támaszkodik, amilyeneket a Google vagy a Microsoft kínál. Ezek nagyjából úgy viselkednek, mint a régi vírusirtók: a bejövő forgalmat ellenőrzik, a gyanús leveleket blokkolják, a többit átengedik. Bár ez a rendszer hosszú időn át stabilnak tűnt, ma már egyre több veszélyt rejt a modern céges működés számára.

Tanulság egy régi hibából: a vírusirtók kora

Az antivírus programok aranykorában még hittek abban, hogy minden rosszindulatú fájlt sikerülhet elkapni. A védelem egészen addig működött, amíg a támadók módszerei egyszerűek és kiszámíthatóak voltak. Amint viszont a kártékony kódok alkalmazkodni, változni kezdtek, a hagyományos vírusirtó szoftverek csődöt mondtak. Külön figyelmet érdemel, hogy az iparág hamarosan be is ismerte: lehetetlen száz százalékosan megelőzni a bajt.
Itt lépett a képbe az EDR (Endpoint Detection and Response, végponti észlelés és válaszadás). Ez nem a vírusirtókat váltotta le, inkább kiegészítette őket: átláthatóságot, viselkedéselemzést, vizsgálati eszközöket és rugalmas elhárítási módszereket adott a rendszerhez. Ennek köszönhetően, ha a rosszindulatú fájl át is jutott, később visszakereshető és ártalmatlanítható volt – az egész védelem ellenállóbbá vált.

Az e-mail védelem: ugyanabban a csapdában

Az e-mail fiókok ma is fontos támadási célpontok: egy feltört postafiókkal rengeteg belső adat, alkalmazás és üzleti folyamat kerül veszélybe – gondoljunk csak jelszó-visszaállításra, számlacsalásra vagy érzékeny felhőfájlok elérésére. Bár a modern spam- és adathalász szűrők számos támadást megállítanak, a kifinomultabb zsarolólevelek, BEC (üzleti e-mail kompromittáció – Business Email Compromise), belső fenyegetések vagy éppen az OAuth-tokenekkel való visszaélés simán átcsúszik a hagyományos szűrőkön. Ezért kijelenthető: a kizárólag megelőzésre alapozott szemlélet már kevés.

Hogyan néz ki az e-mailben az EDR?

A korszerű védelem már nem csak a spam szűrésével kezdődik, hanem a megtörtént támadások utáni enyhítő intézkedésekkel is. Ilyenek például:

  • Láthatóság: Ki, mikor, honnan nyitotta meg az e-maileket?
  • Incidenskezelés: Ha illetéktelen fér hozzá az e-fiókhoz, visszavonható-e tőle az érzékeny tartalmak elérése?
  • Finomhangolt hozzáférések: Lezárható-e a pénzügyi vagy személyes adatok belső megtekintése?
  • Érdektelen adatok törlése: Minden szükségtelenül tárolt e-mail növeli a támadási felületet – meddig őrzünk felesleges, régi üzeneteket?
  • Fiókerősítés: Az OAuth-kapcsolatok és alkalmazás-hozzáférések szigorúbb szabályozása.

Ezek már a hagyományos szűrőket egészítik ki, és éppen úgy emelik a szintet, mint az EDR az antivírus mellett.


Az új fenyegetések kora: nem csak az e-mail védelmi lánca törékeny

Az Office365 (Microsoft 365) vagy Google Workspace világában a hackerek könnyen továbbléphetnek egy feltört levelezőről a céges naptárba, felhőtárhelyre vagy éppen a megosztott dokumentumokra. Külön figyelmet érdemel, hogy egyetlen kompromittált postafiók akár az egész szervezet adatait veszélybe sodorhatja – a támadások láncreakcióvá válhatnak.

Az EDR-szemlélet ezért már nem állhat meg az e-mail kapujában: a teljes SaaS (szoftver mint szolgáltatás) csomagra ki kell terjeszteni a láthatóságot és a reagálási lehetőségeket. Csak így lehet elkerülni a valódi, láncolt károkat.

Ideje változtatni a hozzáálláson

A biztonsági csapatoknak is váltaniuk kell: az egyoldalú, csak megelőzésre alapozott szemlélet helyett rétegezett, ellenálló védelmet kell kiépíteniük, ahol nemcsak a külső támadások szűrése számít, hanem a feltörés utáni gyors reagálás is. A vírusirtók sem tűntek el az EDR megjelenésével, inkább beolvadtak egy összetettebb stratégiába – így lesz ez az e-mail szűrőkkel is.
Bár sok cég még mindig a régi modellnél ragad, ezt egyre kevesebben engedhetik meg maguknak – a támadók már rég előrébb járnak. A kérdés már csak az: vajon a te céged készen áll arra, hogy előre lépjen, vagy megvárja a következő nagy adatlopást?

2025, adminboss, www.bleepingcomputer.com alapján

  • Te mit gondolsz arról, hogy mindig csak megelőzni próbálunk, ahelyett, hogy felkészülnénk a támadások utáni helyzetekre is?
  • Ha te lennél felelős a céges e-mail védelemért, mit csinálnál másképp, mint eddig?



Legfrissebb posztok

Az arcfelismerés csak a laborban működik jól?

MA 11:01

Az arcfelismerés csak a laborban működik jól?

Az arcfelismerő technológiát világszerte egyre több helyen vezetik be, arra hivatkozva, hogy a laboratóriumi tesztek kiemelkedő eredményeket mutatnak. A valóságban azonban, az Oxfordi Egyetem kutatóinak tapasztalatai szerint, ezek...

Az ott felejtett kütyük – ezeket most nem gyártja a Google

MA 10:53

Az ott felejtett kütyük – ezeket most nem gyártja a Google

A Google jelenleg semmilyen tabletet, okosgyűrűt, hajlítható kagylótelefont vagy okosszemüveget nem fejleszt. Bár partnerei, például a Samsung és a Motorola, egyre több hajlítható kijelzős mobillal állnak elő –...


MA 10:39

Az angliai vízhiány tényleg lehetséges?

Az angliai víztározók kapacitása mindössze 67,7%-ra csökkent, ami évtizedes negatív rekord. Az ország folyói és felszín alatti vizei is kivételesen alacsonyak, emiatt egész Angliában locsolási tilalom lépett életbe,...

Az Erin hurrikán lecsap az esővel sújtott Karib-térségre

MA 10:27

Az Erin hurrikán lecsap az esővel sújtott Karib-térségre

🌀 A Karib-térség több szigetét újabb, intenzív vihar sújtja: az Erin hurrikánt vasárnapra visszasorolták a harmadik kategóriába, de továbbra is heves esőzéseket és erős szélviharokat hoz magával, miközben a...

Az MI végre tényleg szinkronizál: Meta beindult

MA 10:13

Az MI végre tényleg szinkronizál: Meta beindult

A Meta új MI-alapú hangfordító funkciója mostantól világszerte elérhető, első körben angol és spanyol között használható oda-vissza. A szolgáltatás egy MI által generált hangot hoz létre, amely az...

Az új iPhone 17 bemutató: Mire készül az Apple idén?

MA 10:01

Az új iPhone 17 bemutató: Mire készül az Apple idén?

📱 A technológiai világ legnagyobb eseménye minden évben az Apple szeptemberi rendezvénye, ahol az új iPhone-generáció debütál. Idén is rengetegen várják már az iPhone 17 sorozat érkezését – és...

Kiderült, közelebb van a világegyetem legfényesebb rádióvillanása, mint gondoltuk

MA 09:53

Kiderült, közelebb van a világegyetem legfényesebb rádióvillanása, mint gondoltuk

Fantasztikus áttörés egy titokzatos űrjel eredetéről Megdöbbentő eredménnyel zárult egy nemzetközi csillagászati kutatás: a James Webb űrteleszkóp és Kanada CHIME távcsöve közösen beazonosította minden idők egyik legfényesebb rádiókitörésének...

Bonobók, akik pontosan emlékeznek, kikkel találkoztak

MA 09:40

Bonobók, akik pontosan emlékeznek, kikkel találkoztak

🐒 Kevésbé ismert, de a bonobók figyelemre méltóan összetett társas intelligenciával rendelkeznek: képesek fejben követni több ismerősük tartózkodási helyét akkor is, ha azok nincsenek szem előtt. Egy különleges kísérletsorozat,...

Az afrikai MI-bűnözőknek most nem sok szerencséjük volt

MA 09:26

Az afrikai MI-bűnözőknek most nem sok szerencséjük volt

🔒 Afrika-szerte összehangolt akcióban csaptak le a rendőrök a határokat átlépő MI-bűnözői bandákra: az INTERPOL vezette „Serengeti 2.0” műveletben 2025 júniusa és augusztusa között 1209 gyanúsítottat vettek őrizetbe. Az...