×

用新网企业邮箱,安心过大年

分类:邮箱资讯 编辑: 浏览量:100
2022-01-27 16:30:24
【导读】多重身份验证(MFA)已非防 phishing 攻击的终极屏障。攻击者利用实时代理中继、UI仿冒与会话劫持等手法成功绕过MFA。新网None支持细粒度登录风控与持续认证能力。
新型网络钓鱼如何绕过MFA
最新威胁情报显示,攻击者正大规模部署“中间人式钓鱼平台”。该类平台不存储凭证,而是将受害者输入实时转发至真实应用门户,在合法MFA流程完成瞬间同步窃取有效会话令牌。
此类攻击无需破解密码或验证码,规避传统规则引擎检测。据第三方统计,26%的企业在过去半年遭遇至少一次同类攻击尝试。
企业应立即采取的风险缓解措施
面对MFA失效场景,仅依赖静态口令+短信/APP验证已无法满足基本防护需求:
启用设备指纹绑定与异常地理位置拦截功能;
关闭长期有效的Web Session Cookie,默认设置为15分钟超时;
对接终端EDR日志实现登录后端侧行为审计;
迁移关键系统至支持FIDO2/WebAuthn协议的身份提供商。
在此处添加配图
新网None为企业提供的进阶防护能力
NewNet None原生集成自研零信任接入网关,具备三项差异化能力:
支持OAuth 2.1 PKCE扩展,阻断授权码截获链路;
内置浏览器环境完整性校验机制,识别伪造登录页;
可联动DNS解析层实施可疑域名快速封禁响应。
目前已有金融、教育等行业客户通过配置None策略模板,在未增加运维负担前提下降低83%高危会话创建成功率。
在此处添加配图
常见问题
MFA被绕过后,是否意味着账户一定已被入侵?
现有OA/邮箱系统能否无缝接入NewNet None增强认证体系?

声明:免责声明:本文内容由互联网用户自发贡献自行上传,本网站不拥有所有权,也不承认相关法律责任。如果您发现本社区中有涉嫌抄袭的内容,请发

送邮件至:operations@xinnet.com进行举报,并提供相关证据,一经查实,本站将立刻删除涉嫌侵权内容。本站原创内容未经允许不得转载,或转载时

需注明出处:新网idc知识百科


免费咨询获取折扣

Loading