10、电子邮件行为分析与EMT工具应用

电子邮件行为分析与EMT工具应用

在当今数字化时代,电子邮件已成为人们日常沟通和工作中不可或缺的工具。然而,随着网络安全威胁的日益增加,对电子邮件的安全监控和分析变得至关重要。本文将介绍基于行为的检测方法在电子邮件安全中的应用,以及“电子邮件挖掘工具包”(EMT)的相关特性。

基于行为的互联网应用

基于行为的检测方法在互联网安全和情报分析中具有重要作用,它可以应用于多种场景,涵盖政府、商业和私人领域的检测、安全和营销应用。以下是一些常见的基于行为的互联网应用:
| 应用 | 描述和变体 | 示例 | 审计来源 |
| — | — | — | — |
| 欺诈检测 | 未经授权的外发邮件、控制台被篡夺、未经认证的邮件、欺诈性来源、未经授权的交易、购买/信用欺诈 | 儿童攻击教师、电子邮件、HTTP、交易服务 | 电子邮件、HTTP |
| 恶意邮件检测 | 病毒、蠕虫、“垃圾邮件” | 电子邮件 | 电子邮件 |
| 入侵检测 | 基于网络的检测、基于主机的检测、基于应用的检测 | 标准IDS、非标准IDS、未来IDS | TCP/IP、系统日志、应用日志 |
| 用户社区发现 | 紧密相连的用户群体 | 电子邮件“圈子” | 电子邮件 |
| 行为模式发现 | 基于账户的模式、基于社区的模式 | 可疑活动、秘密活动 | 所有来源:电子邮件、HTTP、交易服务、TCP/IP、Telnet流量、FTP流量、cookies、电子邮件、FTP、Telnet |
| 分析师工作台 | 交互式法医分析、有针对性的情报调查 | 所有来源 | 所有来源 |
| 账户代理检测 | 同一用户使用的账户 | 秘密活动 | 所有来源

评论
成就一亿技术人!
拼手气红包6.0元
还能输入1000个字符  | 博主筛选后可见
 
红包 添加红包
表情包 插入表情
 条评论被折叠 查看
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值