Page 1 of 1

我们的经验表明

Posted: Mon Feb 17, 2025 9:23 am
by relemedf5w023
有效的系统是用于全面分析银行系统中的事件(通过各种客户服务渠道或操作)的系统,即分析通过远程银行服务和卡产品以及在运营服务期间执行的整个客户操作量的系统。它们可以全面分析客户的行为以及为客户提供服务的员工的行为,并确保对业务流程的正确性的控制。

此类系统的运行涉及与现有的渠道保护手段(RBO或处理中心)进行主动交互作为分析的数据来源,以及在由于识别出的风险(例如,基于后台系统中员工的综合操作)而向渠道系统发出呼吁以增加针对特定客户的所有操作的相应参数,从而提高对任何支出操作的控制水平时丰富这些系统的数据。

本文作者是“Infosystems Jet”公司信息安全中心反欺诈部门负责人

“INFOSYSTEMS JET” 公司的特殊项目

Office 365 内置的电子邮件安全功能是否足够?
弗拉基米尔·贝兹马利| 2015 年 9 月 25 日
如今,确保公司安全的重要性比以往任何时候都更大。身份盗窃仍然是一种利润丰厚的犯罪行为,每天都有违规行为的报道出现。使用 Office 365 的公司有时没有意识到实施在线电子邮件系统会增加潜在威胁的数量。

Office 365 包含 Exchange Online Protection 的核心安全措施。一些公司倾向于完全依赖这项技术,因为他们认为,由于所有处理都在微软云端进行,因此不会对他们的个人电脑造成任何风险。

不幸的是,事实并非如此。首先,必须考虑到内置安全机制的功能非常有限,因为它们主要用于防止垃圾邮件。当然,垃圾邮件是一种严重的威胁,但如今网络钓鱼变得更加危险,因为它会迫使用户访问欺诈网站。

根据Verizon的最新报告,大约25%的网络钓 韩国电报数据 鱼攻击获得了成功。当然,这并不意味着 25% 的用户会成为攻击的受害者,而是 25% 的攻击会至少导致一名受害者。

Office 365 的当前版本无法检测 Exchange Online Protection 网络钓鱼攻击。为了实现真正的内容控制,公司必须获得高级威胁防护附加产品的许可。然而,这个附加组件相当昂贵,并不是所有公司都能购买它。

但除非微软创建一个包含已知“良好”发件人、链接等的大型数据库,否则很可能会出现大量网络钓鱼电子邮件被遗漏的情况。同时,长期在安全领域工作的独立开发者拥有丰富的经验和庞大的数据库,可以检测恶意电子邮件。

其次,第三方提供商可以提供更强大且更易于管理的解决方案。大多数安全专家都同意多层方法可以提供更高的弹性和安全性。这更适用于Office 365。

总之,公司在使用 Office 365 迁移到云端时必须仔细评估潜在的安全风险。首先,他们必须明白他们需要加强其核心安全能力。

本文作者 是Microsoft MVP,Microsoft Security Trusted Advisor。