Automatizar los controles de seguridad de correo electrónico para evitar cortes a través de e-mail

El correo electrónico es un punto de entrada común para los ataques de hackers en todo tipo de sistemas - Windows, Linux, Unix - lo que sea. Puede implementar las siguientes medidas como una capa adicional de seguridad para sus sistemas de correo electrónico:

  • Tarpitting: Tarpitting Detecta los mensajes entrantes destinados a usuarios desconocidos. Si su servidor de correo electrónico es compatible con bloqueo del correo masivo, puede ayudar a prevenir los ataques de spam o de denegación de servicio contra el servidor. Si un umbral predefinido es excedido - por ejemplo, más de diez mensajes - la función de bloqueo del correo masivo evita con eficacia el tráfico procedente de la dirección IP de envío por un período de tiempo.

  • Firewalls E-mail: Servidores de seguridad de correo electrónico y aplicaciones de filtrado de contenido de proveedores como Symantec y Barracuda Networks puede recorrer un largo camino hacia la prevención de diversos ataques de correo electrónico. Estas herramientas protegen prácticamente todos los aspectos de un sistema de correo electrónico.

  • Protección perimetral: Aunque no es un correo electrónico específico, muchos cortafuegos e IPS sistemas pueden detectar varios ataques de correo electrónico y apague el atacante en tiempo real. Esto puede ser útil durante un ataque.

  • CAPITÁN: Usando CAPTCHA en formularios de correo electrónico basados ​​en la web puede ayudar a minimizar el impacto de los ataques automatizados y disminuir las probabilidades de inundaciones e-mail y la denegación de servicio. Estos beneficios son útiles al explorar sus sitios web y aplicaciones.

Algunos servidores de correo electrónico, servidores especialmente basados ​​en UNIX, se pueden programar para entregar mensajes de correo electrónico a un demonio o servicio para funciones automatizadas, como crear este orden sobre la marcha cuando se recibe un mensaje de esta persona. Si la protección DoS no está integrado en el sistema, un hacker puede estrellar el servidor y la aplicación que recibe estos mensajes y, potencialmente, crear obligaciones y pérdidas de comercio electrónico.

Esto puede ocurrir con mayor facilidad en los sitios web de comercio electrónico cuando CAPTCHA de no se utiliza en los formularios.




» » » » Automatizar los controles de seguridad de correo electrónico para evitar cortes a través de e-mail