架構與部署
보안 이메일 게이트웨이SEG
定義
部署於 MX 之前,於郵件送達前進行過濾的傳統行內式(inline)防護架構。
經營層觀點(CEO・CISO)
在郵件送達前就加以攔截的效果強大,但屬於高度侵入式的架構,且對已送達收件匣的內部郵件,以及帳號遭入侵後的攻擊完全無法察覺。 常被忽略的一點:導入 SEG 容易讓人產生虛假的安全感,但 BEC 攻擊與內部擴散正是其防護死角——應確認是否有以 API 為基礎的(ICES)可視性作為補強。
架構與部署
部署於 MX 之前,於郵件送達前進行過濾的傳統行內式(inline)防護架構。
在郵件送達前就加以攔截的效果強大,但屬於高度侵入式的架構,且對已送達收件匣的內部郵件,以及帳號遭入侵後的攻擊完全無法察覺。 常被忽略的一點:導入 SEG 容易讓人產生虛假的安全感,但 BEC 攻擊與內部擴散正是其防護死角——應確認是否有以 API 為基礎的(ICES)可視性作為補強。