某大型啤酒企业:构建网络安全软实力,首选Coremail反钓鱼演练

客户背景

某大型啤酒厂商的公司规模和市场份额多年来始终都处于行业领先地位,积极赞助多项体育赛事,持续丰富和提升品牌形象。作为一家具有全球影响力的企业,自然也成为了全球黑客等攻击团伙的重点目标,而系统攻击的开端便是钓鱼邮件,而网络安全不仅硬件防护做到位,软实力也更要跟上。员工的安全意识不够,往往是黑客可利用的攻击“漏洞”。

解决方案:CACTER邮件安全网关+Coremail反钓鱼演练服务

客户面临痛点、难点

据知名安全媒体CSO Online的一项调查,“企业平均部署了75款来自不同安全厂商的安全工具以期保障网络安全”。然而事实上,任何企业,无论安装了多少安全硬件与软件产品,以“人”为目标、基于社会工程学的网络钓鱼攻击总是可以成功突破企业安全防线。

而随着利用ChatGPT等新兴技术加持的网络钓鱼攻击将愈演愈烈,在钓鱼邮件的规模、速度、效率、精准性与迷惑性方面,会给企业和个人带来更大的挑战。为了达到全面的安全防护,该大型啤酒厂商在使用了CACTER邮件网关进行防护后,同样选择了Coremail的反钓鱼演练服务来提升人员安全意识。

解决方案:反钓鱼演练高仿真实战训练、有效提升安全意识

1演练平台简单易用,模板选择多样化

Coremail反钓鱼演练平台模板不仅覆盖类型多、数量大,而且会根据当下热门攻击主题不断进行丰富,一来保证了客户的适用性:能够选择符合公司调性的钓鱼模板,二来保证了演练的真实性:不会因为钓鱼主题落后而使演练效果大打折扣。

例如根据Coremail 邮件安全人工智能实验室的监测结果发现,2022 国内十大真实钓鱼邮件主题中:个人补助/津贴/通知、邮箱账号停用、电子发票等主题依然在列,这表明尽管此类钓鱼邮件经常遇见,但仍然有不少人中招,黑客也正是利用人性的好奇才屡试不爽。

该大型啤酒厂商在选择钓鱼模板时,直接进入平台进行预览便可直观查看了解,还可以对原有模板内容进行修改并保存,使其更加贴近公司日常邮件的口吻,操作非常便捷。最终该客户选择了模拟公司常见的主题:邮箱修改密码、OA邮箱备案、个人退税通知等等,极具迷惑性。

为了进一步增强钓鱼真实性,该大型啤酒厂商不满足于简单的内容修改,还特意购买了模板定制服务,通过与技术人员沟通需求,针对该企业量身定制专属钓鱼模板,这种高仿真、沉浸式的钓鱼邮件迷惑了更多的员工,取得了良好的警示效果。

2演练方案个性化定制,高仿真实战化

根据企业情况选定模板主题和内容并针对性修改调整后,如何发送钓鱼邮件开展演练(例如发送时间、一次性发送还是分批次发送、提前通知与否等等),演练效果才能达到最优化也是需要考究的一个问题。想多角度钓鱼的,可以同时穿插不同主题进行随机发送;想针对重点部门的,可以专门选择符合主题的模板和对象指定发送等等。

该大型啤酒厂商员工人数多达上万,为了避免同事间进行探讨交流导致真实效果降低,最后选择多种模板随机发送,一次性对全员进行钓鱼演练

3演练结果清晰明了,报告一键导出

根据《2022企业邮件钓鱼模拟演练分析报告》显示,各行业初次演练平均中招率高达32.4%

该企业选择了进行多轮演练测试,在第一轮的钓鱼演练后,成功筛出了大部分安全意识薄弱的小白员工。Coremail反钓鱼演练平台支持在有效期内随机随时进行多次发送,而在第二轮钓鱼演练后,整体中招率下降15%,效果十分显著。例如“邮箱修改密码”主题钓鱼中,就算有点击进邮件的阅读行为,输入个人信息的员工比例也大幅下降,企业账号被钓鱼的风险锐减。

在进行完钓鱼演练后,及时对演练报告进行分析是必不可少的一环节,用户可以直接从平台导出已完成的演练报告,从多个维度分析用户演练结果,用户行为趋势一目了然。不仅可以做到高效同步测试结果,也有利于管理员对数据的洞察和后续改进措施的实施。

作为国内头部电子邮件产品与解决方案提供商,今后Coremail也将不断精进技术创新,继续在邮件安全领域发光发热,推出实战业务更强的邮件安全合规产品和服务,一站式解决所有邮件安全问题。

了解更多

5月31日(周三)15:00-16:30,Coremail将直播举行聚焦盗号-企业邮件安全的威胁分析与应对交流会,届时将由上海易念信息科技有限公司副总经理兼首席专家谢超首发布2022年度反钓鱼演练报告。

更多内容请关注【CACTER邮件安全】公众号了解~

本文来自互联网用户投稿,该文观点仅代表作者本人,不代表本站立场。本站仅提供信息存储空间服务,不拥有所有权,不承担相关法律责任。如若转载,请注明出处:http://www.rhkb.cn/news/13467.html

如若内容造成侵权/违法违规/事实不符,请联系长河编程网进行投诉反馈email:809451989@qq.com,一经查实,立即删除!

相关文章

50万买只波士顿动力机器狗,只为训练它“尿”啤酒,还让女朋友尝尝

晓查 杨净 发自 凹非寺 量子位 报道 | 公众号 QbitAI 花50万元,买下波士顿动力机器狗,只为训练它“撒尿”,有钱人的世界都这么枯燥了? 著名YouTube科技博主Michael Reeves真的这么做了,他拍的视频发布仅24小时后&#…

GPT专业应用:撰写工作简报

●图片由Lexica 生成,输入:Workers working overtime 工作简报,作为一种了解情况、沟通信息的有效手段,能使上级机关和领导及时了解、掌握所属部门的政治学习、军事训练、行政管理等方面的最新情况;同时,能…

把ChatGPT (野猫),养成家猫(企业专用的ChatGPT)

如何把ChatGPT (野猫),养成家猫(企业专用的ChatGPT) 呢? 我目前的建议是:开发自己的Graph AI (本家丫环),搭配ChatGPT (外来的格格)。丫环的背后,我建了企业KG(知识图谱)来支持Graph AI model 。给最终用户更广的c…

Chatgpt探索分享2:Chatgpt,你身边的“最佳辩友”

正在上传…重新上传取消 ChatGPT云炬学长 公众号:云炬网络 Chatgpt的辩论探索,可以一定程度上提高以下几个方面的能力:1、训练逻辑思辨的能力2、训练系统提问的能力3、训练有效表达的能力在现实生活中,要锻炼以上三种能力&…

Chatgpt探索分享1:如何用chatgpt,两小时内搞懂一个行业

v 正在上传…重新上传取消 ChatGPT云炬学长 1 人赞同了该文章 我个人工作的特点,需要不断地了解新的行业和领域,之前有学习过麦肯锡的“100关键词”的方式,去了解一个全新的领域。不过这个方式时间成本比较高,对搜索能力的要求…

使用chatgpt探索XSS问题

首先问的问题是:XSS的类型有哪些?如何有效地预防? 回答的结果来看,还是比较中规中矩的。 紧接着,第二个问题:“XSS的三种类型的区别是什么?” 只是从形成原理上分析了不同,但是&…

ChatGPT探索系列之五:讨论人工智能伦理问题及ChatGPT的责任

文章目录 前言一、安全二、隐私和道德三、我们应该做什么总结 前言 ChatGPT发展到目前,其实网上已经有大量资料了,博主做个收口,会出一个ChatGPT探索系列的文章,帮助大家深入了解ChatGPT的。整个系列文章会按照一下目标来完成&am…

ChatGPT 探索:Code Interpreter 高级指南;OpenAI发布ChatGPT的代码解释器功能

🦉 AI新闻 🚀 OpenAI发布ChatGPT的代码解释器功能,提供更好的交互式编程体验和数据可视化功能 摘要:OpenAI推出了ChatGPT的新功能——代码解释器,为用户提供更好的交互式编程体验和强大的数据可视化功能。用户只需用…

ChatGPT 出现报错 ERROR: Too many requests in 1 hour. Try again later.我的解决方法,2023 1月8日

下面这个方法我试了没用 首先,需要清空你自己用浏览器的cookies,我用的edage,点击设置 然后clash启用TUN模式,注意不要选香港,选欧美国家 然后登录chatgpt进去就行了,可以一直问了 最近人好多,…

又有新动作 ChatGPT推出插件功能,并开源

北美时间3月23日,Open AI在官网宣布推出ChatGPT插件功能,同时开源知识库检索插件源代码!(插件申请地址:https://openai.com/waitlist/plugins)欢迎使用体验【V起来助手】ChatGPT插件、AI单聊、AI作画等等&a…

ChatGPT来个一探究竟

ChatGPT简介ChatGPT使用场景ChatGPT如何实现智能ChatGPT影响ChatGPT发展趋势ChatGPT发展方向我们对ChatGPT发展的担忧ChatGPT各大公司应对ChatGPT骗局 1.ChatGPT简介 Chat 是聊天,而GPT是Generative Pretrained Transformer的缩写:预训练生成模型。因此…

pycharm安装gensim扩展包(镜像)【已成功安装】

安装gensim扩展包需要先安装numpy和scipy,安装顺序:numpy>scripy>gensim。 gensim有三种安装选择:A:应用内pip直接安装;B:gensim官网下载安装;C:镜像安装。前两种都很慢&…

ChatGPT智能聊天系统1.0.3版本发布啦~

ChatGPT智能聊天系统1.0.3版本啦!主要更新内容如下: 新增功能 获取微信昵称 支付宝支付 PC端允许退出登录 PC端创作和技能支持关键词搜索 分享记录添加今日分享统计 邀请记录添加今日邀请和今日发放统计 细节优化 模型对话框去掉快递发送功能 后…

独立开发变现周刊(第85期):一个会员服务的SaaS,月收入2万美金

分享独立开发、产品变现相关内容,每周五发布。 目录 1、Obsidian Canvas:一个无限的空间来构建你的想法2、message-pusher: 搭建专属于你的消息推送服务3、Careerflow LinkedIn: 40倍提升你的工作机会4、vue-pure-admin: 一款开源后台管理系统5、一个提供…

升空3分钟后爆炸!SpaceX星舰发射失败;特斯拉中国工厂普通工人月薪1万块;机器人加班也会“猝死” | EA周报...

EA周报 2023年4月21日 每个星期1分钟,元宝带你喝一杯IT人的浓缩咖啡,了解天下事、掌握IT核心技术。 周报看点 1、杭州一家公司开出20万月薪抢人!ChatGPT掀起AI热潮人才被爆抢 2、SpaceX「星舰」发射任务失败,星舰未能与重型助推器…

特斯拉中国工厂普通工人月薪1万块;OpenAI招聘移动工程师,手机或成AI新入口;Fuchsia F10发布|极客头条...

「极客头条」—— 技术人员的新闻圈! CSDN 的读者朋友们早上好哇,「极客头条」来啦,快来看今天都有哪些值得我们技术人关注的重要新闻吧。 整理 | 梦依丹 出品 | CSDN(ID:CSDNnews) 一分钟速览新闻点&#…

英伟达发布ChatGPT专用GPU,推理速度提升了10倍

关注并星标 从此不迷路 计算机视觉研究院 公众号ID|ComputerVisionGzq 学习群|扫码在主页获取加入方式 计算机视觉研究院专栏 作者:Edison_G AI 的 iPhone 时刻,要有一块好的芯片。 转自《机器之心》 ‍ 据介绍,每个 D…

【回答问题】ChatGPT上线了!请使用JAVA语言写一个谷歌 LaMDA模型?

【回答问题】ChatGPT上线了!请使用JAVA语言写一个谷歌 LaMDA模型? 您好!下面是使用 Java 语言实现谷歌 LaMDA 模型的简单示例。这是一个使用 GPT-3 的对话机器人示例,它使用了 LaMDA 模型进行语言生成。 复制 import openai.gpt3.GPT3;public class LaMDAExample {publ…

秋天到了,有哪些秋季必备的育儿小常识?

炎热的夏季将要达到尾声,清凉的秋天即将来临。伴随着气温的转变,气温的无常反复,对育儿教育又有了新的要求。因为小宝宝的适应力还比较弱,在气温的转变中所必须留意的层面还必须更加全面,对即将来临的秋天,…

育儿 思维导图

父母心法 108堂父母课 父母心法 育儿教育类 家庭教育 和善又分明的亲子关系 和善又界限分明的亲子关系及养育者对孩子温柔而坚定的态度——著名的教育家简尼尔森在她那本风靡全世界的育儿经典《正面管教》中特别推崇的理念。 沟通 育儿有方法-沟通有方法,一起…