27/07/2026
你的 Email 安全閘道,真的看得到「內部威脅」嗎?
許多企業認為,只要把惡意郵件擋在公司外面,就代表 Email Security 已經做好了。事實上,近年愈來愈多攻擊發生在郵件成功送達之後。例如:員工帳號遭盜用後,駭客利用「合法帳號」對內寄送釣魚郵件;已送達的惡意郵件,因網址在數小時後才被植入惡意程式,點擊時才開始攻擊;或駭客建立自動轉寄規則,悄悄將重要信件轉寄到外部信箱,長時間竊取商業資訊。
所以現在 Email Security 真正的防護,不只是阻止攻擊進入,而是在攻擊手法不斷變化的情況下,仍能持續發現、分析與回應威脅,降低企業面臨的資安風險。
技術上可關注幾個重點:
✔️ Post-Delivery Protection
即使郵件已送達信箱,也能持續重新分析威脅情報;若日後判定為惡意郵件,可自動撤回或隔離。
✔️ Time-of-Click Protection
不要只在收信時檢查網址,而是在使用者每次點擊連結時重新驗證目的網站是否已被列為惡意。
✔️ Inbox Rule Monitoring
監控是否突然新增自動轉寄、刪除或隱藏郵件規則,這些都是帳號遭入侵後常見的行為。
✔️ Identity & Behavior Analytics
分析登入位置、裝置、寄件模式及收件對象,偵測與平常不同的異常行為,而非只依賴病毒特徵碼。
✔️ Threat Intelligence Sharing
當發現一封惡意郵件時,可快速比對整個租戶(Tenant)是否還有相同郵件,並同步移除,避免持續擴散。
#資訊安全 #企業資安