2022年中国企业邮箱安全性研究报告-奇安信_27页_2mb
报告摘要
中国企业邮箱安全性研究报告总结
研究背景
中国企业邮箱作为重要的通信工具,广泛应用于个人与企业场景。近年来,企业信息化办公需求增加,使邮箱系统成为网络安全关键入口。报告由广东盈世科技与奇安信集团联合发布,结合多领域专家数据与实践经验,分析邮件安全现状及问题。
主要观点
-
邮件使用规模:
- 截至2022年,国内注册企业邮箱独立域名约537万个,活跃用户达18亿。
- 全国企业邮箱用户年收发邮件总量约76.6万亿封,同比增长0.3%。
- 正常邮件占比45.4%,普通垃圾邮件40.6%,病毒邮件6.8%,钓鱼邮件5.6%,谣言邮件10%,违法信息推广邮件0.6%。
-
垃圾邮件分析:
- 全年垃圾邮件总量31.117万亿封,占邮件总量40.6%,是正常邮件量的8.95倍。
- 垃圾邮件发送源以国内为主(41.9%),美国(19.4%)、俄罗斯(6.7%)次之。
- 国内垃圾邮件发送省份Top10为安徽(18.7%)、江苏(12.5%)、江西(11.8%)等,行业方面教育培训(91%)、工业制造(79%)、互联网(53%)占比最高。
-
钓鱼邮件趋势:
- 2022年钓鱼邮件总量达4259亿封,同比激增245%。
- 发送源Top3为美国(31.5%)、中国(18.4%)、俄罗斯(3.3%)。
- 受害行业Top3为工业制造(23.8%)、交通运输(12.3%)、教育培训(9.6%)。
- 钓鱼邮件攻击手段更隐蔽,如CEO仿冒邮件、自动转发病毒邮件等,需依赖大数据和AI技术监测。
-
带毒邮件现状:
- 2022年带毒邮件总量5209亿封,同比减少14.5%,但占比仍高达68%。
- 发送源主要来自美国(22.4%)、保加利亚(10.9%)、中国(9.3%)。
- 平均每日带毒邮件量约14亿封,需强化病毒库更新、附件检测及访问控制策略。
行业与地域分布
- 行业占比:工业制造(30.8%)、交通运输(11.9%)、外资机构(8.9%)、互联网企业(7.4%)注册邮箱域名最多。
- 地域集中度:北京服务器占比20.4%,上海15.5%,杭州9.8%。
- 邮件收发地域:境内邮件占比75.2%,海外24.8%。
安全案例与建议
-
交通企业服务器漏洞事件:
- 攻击者利用Exchange服务器SSRF和ProxyShell漏洞,上传Webshell后发送恶意邮件。
- 防护建议:及时补丁更新,限制外网开放,部署云WAF,强化日志检查。
-
QQ邮箱传播病毒事件:
- 员工误开“电子发票”附件,触发病毒自动转发至联系人。
- 防护建议:禁止个人邮箱办公,限制对外连接端口,采用白名单机制,加强终端安全管理。
-
工资补贴钓鱼邮件泛滥:
- 钓鱼邮件伪装成官方通知,诱导泄露银行信息。
- 防护建议:提升员工安全意识,部署邮件威胁检测设备,阻断恶意链接与附件。
关键结论
- 垃圾邮件增速放缓,但钓鱼与带毒邮件威胁加剧。
- 企业安全预算不足与黑客技术升级,叠加导致2023年邮件安全防护压力上升。
- 重点行业如工业制造、交通运输需加强邮件安全策略,防御高级攻击手段。
产品与解决方案
- CACTER邮件安全网关:支持Coremail、Exchange等主流邮箱,拦截率高达99.8%,具备恶意链接保护、加密附件检测、多维分析等功能。
- 奇安信网神邮件威胁检测系统:结合威胁情报、沙箱分析及机器学习,可识别未知高级威胁,提供灵活部署与综合防御方案。
关键词:企业邮箱、垃圾邮件、带毒邮件、钓鱼邮件
展开完整摘要
试读结束,高清完整版pdf/doc/ppt,请点下载