Статья посвящена рассмотрению методики определения фишинговых электронных писем в корпоративной сети. Актуальность работы обусловлена необходимостью защиты корпоративных почтовых сервисов и их пользователей от этой угрозы ввиду значительного увеличения количества целевых фишинговых атак на российские организации и большого количества их векторов. В статье описаны технический и организационно-правовой подходы к защите от фишинговых атак. Предложенная методика основана на сетевом разделении почтового сервера и использовании почтового шлюза с многоуровневой проверкой входящих электронных писем, которая обеспечивает защиту от e-mail-спуфинга, спам-рассылок, доставки фишинговых URL-ссылок в тексте электронных писем, ведущих на нежелательные и вредоносные ресурсы, а также от вредоносных вложений. В рамках многоуровневой проверки предусмотрено извлечение индикаторов компрометации, что способствует обеспечению ретроспективного поиска угроз информационной безопасности.
< ... >
The article is devoted to the consideration of the methodology for detecting phishing emails in the corporate network. The relevance of the paper is due to the need to protect corporate email services and their users from phishing attacks due to the significant increase in targeted phishing attacks and a large number of vectors. The article describes technical and organizational and legal approaches to protecting an corporate network from phishing attacks. The proposed methodology is based on the network separation of the mail server and the use of a mail gateway with multi-level verification of incoming emails, which provides protection against e-mail spoofing, spam mailings, delivery of phishing URLs in the text of emails leading to unwanted and malicious resources, as well as from malicious attachments. The multi-level verification also provides for the extraction of compromise indicators, which helps to ensure a retrospective search for information security threats.
Keywords:
phishing attacks, spam, corporate email, indicator of compromise (IoC), information security