某汽车零部件企业:定期反钓鱼演练是降低企业安全风险的优选方案

客户背景

作为一家主要从事于汽车、摩托车零部件的开发、制造和销售的中日合资企业,服务的客户大多为国内汽车生产领域领先企业,旗下进出口业务较多,该汽车零部件企业需要与海外企业一直保持着电子邮件的往来,电子邮件安全十分重要!


网络安全威胁加剧

近些年,企业邮箱屡屡遭受黑客的攻击和威胁,2022年2月,丹阳警方破获了一起‘国际BEC邮件诈骗案’,帮助墨西哥外贸公司挽回经济损失200多万人民币。提升安全意识、进行安全防护、保障邮件数据安全刻不容缓,为全面提升企业员工对于钓鱼邮件的防范意识,该汽车零部件企业开展了反钓鱼演练。


Coremail反钓鱼演练-安全意识提升优选项

01操作流程简单易上手

Coremail反钓鱼演练作为一项saas服务,在保证功能全面的同时,也要方便管理员上手操作,前期的准备工作中,管理员需要进行的步骤包括:将钓鱼平台IP加入白名单、导入演练的邮箱账号,选定或修改演练模板即可。

 02 模板丰富多样选择多

Coremail 反钓鱼演练囊括三大类钓鱼形式:超链接钓鱼、恶意附件钓鱼和二维码钓鱼,近100个基本场景模板,包括但不限于“密码修改”、“薪资调整”、“系统升级”等热门主题,可以结合客户实际情况与时事热点进行定制主题,部分场景还可根据客户的自身情况和具体要求深度定制。

 在挑选模板的时候,管理员可贴合公司实际情况挑选高频钓鱼邮件主题,该汽车零部件企业管理员坦言:

“演练发送的钓鱼邮件大多是“公司放假通知”、“福利通知”、“个税申报”等主题,用的最多的是超链接和附件钓鱼,目的是模拟公司经常遇到的钓鱼邮件类型,真实性更高点。“


该汽车零部件企业管理员在选取钓鱼员工时,并不是对某一个重点部门针对性或者全员发送,而是在已导入的名单中,随机抽取员工进行钓鱼,被问到这种测试手段的益处时,该管理员老师表示:“随机选取可以避免同事间进行探讨交流导致真实效果降低。”


03 分析报告专业且全面

该汽车零部件企业开展的第一次反钓鱼演练还要追溯到2021年,管理员模拟钓鱼邮件日常攻击的方式,以其逼真的模板内容和令人混淆的发件人账号,让企业员工纷纷点击链接中招,中招率高达30%。

这场突如其来的演练让员工切实体会到钓鱼邮件的迷惑性和隐蔽性,起到了强烈的警示作用,在此后的不定期钓鱼演练中,钓鱼中招率锐减,大部分的员工在收到钓鱼邮件后能保持警惕心态,部分警惕性高的员工会及时联系上管理员确认情况,贸然点击的次数逐渐减少,演练效果显而易见。

在谈到演练效果是否能达到企业期望值时,管理员欣慰地表示:

“一方面,企业在演练过后会进行针对性安全意识培训,结合不定期演练,在后期基本上中招率很低了;另一方面得益于每次演练后产出的专业分析报告,多个维度分析用户演练结果,用户行为趋势一目了然,更有利于管理员对数据的洞察和后续改进措施的实施。”

客户评价

该汽车零部件企业的管理员给到Coremail反钓鱼演练8-9分的满意分(满分10分),并提出中肯的改进建议,他说:

“模板丰富能够满足需求,报告内容直观清晰,配置简单,容易上手操作,针对于附件型的模板,希望能做的再逼真一点,对于已经有安全意识的员工而言,迷惑性需再提升。”

对于老师提出的建议,Coremail认可并虚心接受,一旦普通难度的钓鱼邮件演练达到预期效果,就可以提高钓鱼邮件演练的难度,再从不同层面上去筛检中招人群,越是进行细分和定制,实际达成的教育效果也就越好。

本文来自互联网用户投稿,该文观点仅代表作者本人,不代表本站立场。本站仅提供信息存储空间服务,不拥有所有权,不承担相关法律责任。如若转载,请注明出处:http://www.mfbz.cn/a/6012.html

如若内容造成侵权/违法违规/事实不符,请联系我们进行投诉反馈qq邮箱809451989@qq.com,一经查实,立即删除!

相关文章

eNSP 实现VLAN间通信实验

关于本实验本实验将通过上述方法(配置Dot1q终结子接口和VLANIF接口)实现不同VLAN间的通信,其中涵盖了与这两种方法相关的原理、配置命令和验证方法。实验目的掌握配置Dot1q终结子接口的方法,实现VLAN间通信。掌握配置VLANIF接口的…

window安装Redis服务

下载地址:Releases tporadowski/redis GitHub。 Redis 支持 32 位和 64 位。这个需要根据你系统平台的实际情况选择,这里我们下载 Redis-x64-xxx.zip压缩包,解压后,将文件夹重新命名为 redis。 命令创建Redis服务 上述方式虽然…

王炸!ChatGPT这算是彻底打脸马云。。。

在2019年的世界人工智能大会上,马斯克和马云针对人工智能话题上演了一场精彩对话。马云:我不觉得AI是一种威胁,我不认为人工智能是很恐怖的东西,因为人类很聪明。马斯克:一般大家都会低估人工智能的能力,实…

便携式明渠流量计技术背景及应用

便携式明渠流量计 是一款对现有在线水监测系统中流量监测的对比装置。该便携式明渠流量计实现了比对在线系统的液位误差及流量误差。引导式的操作方式,可自动每两分钟记录一次液位数据,连续记录6次,同时可以累计测量10分钟的流量数据&#xf…

嘉立创EDA专业版PCB的DRC与生产输出

前期为了满足各项设计的要求,通常会设置很多约束规则,当一个PCB设计完成之后,通常要进行DRC。DRC就是检查设计是否满足所设置的规则。一个完整的PCB设计必须经过各项连接性规则检查,常见的检查包括开路及短路的检查,更…

数据库管理-第六十四期 试玩Oracle 23c免费开发者版(20230404)

数据库管理 2023-04-24第六十四期 试玩Oracle 23c免费开发者版1 环境2 操作系统配置3 安装数据库4 配置并启动数据库5 访问数据库总结第六十四期 试玩Oracle 23c免费开发者版 四月第一篇文章,今天正好Oracle放出了Oracle Database 23c Free - Developer Release&am…

Python 自动化指南(繁琐工作自动化)第二版:十六、使用 CSV 文件和 JSON 数据

原文:https://automatetheboringstuff.com/2e/chapter16/ 在第 15 章,你学习了如何从 PDF 和 Word 文档中提取文本。这些文件是二进制格式的,需要特殊的 Python 模块来访问它们的数据。另一方面,CSV 和 JSON 文件只是纯文本文件。…

Linux下C/C++ redis协议(RESP)解析

Redis是一个开源的内存键值数据存储,最常用作主数据库、缓存、消息代理和队列。Redis提供了亚毫秒的响应时间,在游戏、金融科技、广告技术、社交媒体、医疗保健和物联网等行业实现了快速而强大的实时应用。 Redis连续五年成为开发人员最喜爱的数据库。开…

从小到大排序-课后程序(JavaScript前端开发案例教程-黑马程序员编著-第4章-课后作业)

【案例4-1】 从小到大排序 一、案例描述 考核知识点 函数的定义与调用,参数传递 练习目标 掌握函数的定义与调用。掌握for循环数据处理逻辑 需求分析 给出一组数据,要求按照从小到大进行排序。 案例分析 效果如图4-1所示。从小到大排序 具体实现步骤…

Final Cut Pro for Mac(中文fcpx视频剪辑)

Final Cut Pro for Mac是一款专业的视频剪辑软件,由苹果公司开发并发布。Final Cut Pro for Mac v10.6.5中文版是最新版本,支持中文界面,为用户提供了更加便捷的操作体验。 使用Final Cut Pro for Mac,用户可以轻松地进行视频编辑…

哈希表(如何打造一个工业级的哈希表)

目录 哈希思想 哈希函数 哈希冲突 1.开放寻址法 2、链表法 解决装载因子过大的问题 选择合适的哈希冲突解决方法 哈希思想 哈希表(hashtable)是数组的一一种扩展,由数组演化而来,底层依赖数组支持按下标快速 访问元素的特性。换句话说,…

HTTP协议详解(二)

目录 1.HTTP 响应详解 1.1认识状态码(status code) 1.2 认识响应报头(header) 1.3 认识响应正文(body) 2.构造 HTTP 请求 2.1 通过form表单构造请求 2.2 通过ajax构造请求 2.3 使用第三方工具构造请求 开始之前我们先复习一下http协议格式 1.HTTP 响应详解 我们先抓包…

ChatGPT中文方式写作-chatgpt中文生成

ChatGPT是一种强大的自然语言处理技术,可以帮助人们进行各种语言任务,包括机器翻译、问答系统、自然语言生成等。在中文辅助写作上,ChatGPT也很有用武之地,下面我们将就如何通过ChatGPT实现中文辅助写作,提高文章质量和…

C语言预处理指令-宏定义、文件包含、条件编译

预处理指令简介 1.C语言在对源程序进行编译之前,会先对一些特殊的预处理指令作解释(比如之前使用的#include文件包含指令),产生一个新的源程序(这个过程称为编译预处理),之后再进行通常的编译 2.为了区分预处理指令和一般的C语句,所有预处理…

计算机科班与培训开发编程的区别在哪里?

科班、培训班、科班培训班的模式都培养了很多编程技术人员进入IT行业,有的成为某个技术领域的专家,有的成为领导层,有的一直在默默无闻的敲代码等待35岁的到来。不管那种方式入行,这些类似的情况都存在,并且未来还会一…

全链路监控:方案概述

问题背景 随着微服务架构的流行,服务按照不同的维度进行拆分,一次请求往往需要涉及到多个服务。互联网应用构建在不同的软件模块集上,这些软件模块,有可能是由不同的团队开发、可能使用不同的编程语言来实现、有可能布在了几千台…

java版工程项目管理系统-功能清单 图文解析

ava版工程项目管理系统 Spring CloudSpring BootMybatisVueElementUI前后端分离 功能清单如下: 首页 工作台:待办工作、消息通知、预警信息,点击可进入相应的列表 项目进度图表:选择(总体或单个)项目显示1…

哈希表(概念,冲突的解决,实现哈希桶)

目录 概念 冲突 如何尽量减少冲突? 负载因子 解决冲突的几种方案 冲突严重时的解决办法 哈希表的实现 基本类型哈希桶实现 泛型哈希桶实现 注意!!! 概念 构造出一种存储结构,通过某种函数使元素的存储位置(下标)与它的关键码之间能够建立一一的映射关系,那么在查找…

让ChatGpt可以看视频,看文档,帮你总结,并提供示例的github项目(附体验地址)

github地址:https://github.com/madawei2699/myGPTReader 演示 Stay updated with the latest news summaries daily with chatGPT. Use chatGPT to read and provide a summary of any webpage include the video(YouTube). 总之这个玩意有很多,可以…

【K8S系列】深入解析StatefulSet(一)

序言 那些看似不起波澜的日复一日,一定会在某一天让你看见坚持的意义。 文章标记颜色说明: 黄色:重要标题红色:用来标记结论绿色:用来标记一级论点蓝色:用来标记二级论点Kubernetes (k8s) 是一个容器编排平…