2023-04-30-奇安信-2022年中国企业邮箱安全性研究报告_27页_2mb
报告摘要
中国企业邮箱安全性研究报告总结
报告概述
本报告基于2022年Coremail邮件安全人工智能实验室与奇安信行业安全研究中心的联合数据监测,包括企业邮箱使用情况、垃圾邮件、钓鱼邮件、带毒邮件分析及安全案例。研究显示,中国企业邮箱系统面临多类型威胁,但整体邮件安全策略和技术进步有所提升。
主要数据分析
报告涵盖了企业邮箱的规模、使用频率和威胁比例。截至2022年,国内注册企业邮箱独立域名约537万个,活跃用户规模约1.8亿。企业邮箱日均收发邮件21.0亿封,其中正常邮件占比45.4%,普通垃圾邮件40.6%,病毒邮件6.8%,钓鱼邮件5.6%。2022年,垃圾邮件量达3111.6亿封,占用户邮件总量的40.6%;钓鱼邮件同比增24.5%至425.9亿封;带毒邮件同比下降14.5%至520.9亿封。
威胁类型和趋势
- 垃圾邮件:国内来源占比41.9%,主要来自安徽和江苏等省份,教育行业是主要发送者。
- 钓鱼邮件:全球来源,美国占比31.5%,工业制造和交通运输行业受害最高,2022年用户平均每月收到约20封钓鱼邮件。
- 带毒邮件:主要来自美国和欧洲国家,同比减少,但风险仍高,企业需加强防护。
- 近年趋势:正常邮件和垃圾邮件增速放缓,其他恶意邮件首次负增长,表明邮件安全技术进步。
企业行业分布
工业制造业企业邮箱域名注册最多(30.8%),交通运输(11.9%)和互联网企业(7.4%)位居前列。邮件发送量前三为工业制造(18.5%)、交通运输(16.8%)和媒体(15.3%)。地域分布以北京(服务器占比20.4%)和广东(受害严重)为主。
安全案例分析
报告分享三个案例:一是某交通企业服务器漏洞导致恶意邮件发送;二是下属公司使用QQ邮箱引发钓鱼攻击;三是工资补贴主题钓鱼邮件泛滥。建议包括及时补丁更新、员工安全培训、限制个人邮箱使用、部署高级威胁检测系统等。
防护建议
- 加强邮件系统安全,更新漏洞和病毒库。
- 定期安全培训,提升员工识别钓鱼邮件的能力。
- 实施访问控制和白名单机制,减少外部威胁风险。
- 使用邮件安全网关或威胁检测系统,如CACTER或NetEye,提高认知拦截率。
展开完整摘要
试读结束,高清完整版pdf/doc/ppt,请点下载