E-posta güvenliği nedir?
E-posta tehdidi türleri
Kurumlar, hesap devralma ve kurumsal e-postanın ele geçirilmesinden hedefli kimlik avı ve kimlik avına kadar birçok karmaşık e-posta tehdidiyle karşı karşıyadır. Genellikle e-posta tehditleri şu grup türlerine dahil olur:
-
Dışarı veri aktarma
Dışarı veri aktarma, bir kurumdan manuel olarak veya kötü amaçlı programlama yoluyla yetkilendirilmemiş veri aktarımı yapma eylemidir. E-posta ağ geçitleri, işletmelerin yüksek maliyetli bir veri ihlaline yol açabilecek hassas verileri yetkilendirme olmadan göndermekten kaçınmasına yardımcı olur.
-
Kötü amaçlı yazılım
Kötü amaçlı yazılımların, birincil amacı bilgisayarlara ve bilgisayar sistemlerine zarar vermek veya bunları bozmaktır. Sık karşılaşılan kötü amaçlı yazılım türleri arasında virüsler, solucanlar, fidye yazılımı ve casus yazılım bulunur.
-
İstenmeyen posta
İstenmeyen e-posta, toplu olarak ve alıcının onayı olmadan gönderilen istenmeyen iletidir. İşletmeler, ticari amaçlar için istenmeyen e-posta kullanır. Dolandırıcılar, kötü amaçlı yazılımları yaymak, alıcıları hassas bilgileri ifşa etmeleri için kandırmak veya şantaj yapmak için istenmeyen posta kullanır.
-
Kimliğe bürünme
Kimliğe bürünme, siber suçluların e-posta yoluyla para veya veri güvenliğini sağlamak için güvenilir bir kişi veya kurummuş gibi davranması durumunda ortaya çıkar. Kurumsal e-posta güvenliğinin ihlal edilmesi, bir dolandırıcının şirketten veya onun müşterilerinden ve ortaklarından çalmak için bir çalışanın kimliğine büründüğü bir örnektir.
-
Kimlik avı
Kimlik avı, kurbanları, oturum açma kimlik bilgileri ve diğer hassas veriler gibi değerli bilgileri ifşa etmeleri için kandırmak amacıyla güvenilir bir kişi veya kurummuş gibi davranma eylemidir. Farklı kimlik avı türleri arasında hedefli kimlik avı, telefonla kişisel bilgilerin ele geçirilmesi (vishing) ve yüksek hedefli kimlik avı bulunur.
E-posta güvenliği hakkında daha fazla bilgi edinin
Tehdit koruması
Tüm kurumunuzu modern saldırılara karşı nasıl koruyacağınızı keşfedin.
E-posta koruma
Kurumsal e-posta güvenliğinin ihlal edilmesi ve kimlik avı saldırıları gibi gelişmiş tehditlere karşı savunmaya geçin.
Sıfır güven
Kapsamlı koruma için sıfır güven altyapısıyla, siber güvenliğe proaktif bir yaklaşım benimseyin.
Sık sorulan sorular
E-posta kullanan herkesin e-posta güvenliğine ihtiyacı vardır. E-posta kullanan bireyler, kurumlar ve işletmelerin tümü siber saldırılar için potansiyel hedeflerdir. Bir e-posta güvenlik planı ve sistemi olmadığı sürece, e-posta kullanıcıları veri hırsızlığı, kötü amaçlı yazılım, kimlik avı ve istenmeyen posta gibi tehditlere karşı savunmasızdır.
E-posta saldırıları şirketlere yılda milyarlarca dolara mâl oluyor. Kapsamlarına ve önem derecelerine bağlı olarak bir kurum üzerinde önemli etkileri olabileceğinden, en ciddi e-posta tehditleri arasında veri hırsızlığı, kimliğe bürünme, kötü amaçlı yazılım, kimlik avı ve istenmeyen posta yer alır.
Bir e-posta gönderildiğinde, hedefine varmadan önce bir dizi sunucudan geçer. Sunucu, bilgisayarların ağlara bağlanmasına ve internette gezinmesine izin veren posta sunucusu yazılımı ve protokollerine sahip bir bilgisayar sistemidir.
E-posta tabanlı tehditler sürekli geliştiğinden, güvenli e-posta sunucuları işletmeler için bir zorunluluktur. E-posta sunucunuzun güvenliğini güçlendirmenin birkaç yolu:
- Alıcıların, yetkili bir etki alanı sahibinin bir e-posta gönderip göndermediğini doğrulamasını sağlayan DomainKeys Identified Mail (DKIM) protokolünü yapılandırın.
- Posta geçişi seçeneğini, istenmeyen posta ve diğer tehditlere izin veren açık bir geçiş olmayacak şekilde ayarlayın. Posta geçişini, kullanıcıların yalnızca belirli adreslere ve etki alanlarına posta göndermesine izin verecek şekilde yapılandırın.
- Etki alanınızdan hangi IP adresinin e-posta gönderebileceğini tanımlamak için Sender Policy Framework'ü (SPF) ayarlayın.
- Kötü amaçlı e-postaları ve etki alanlarını engellemek için Etki Alanı Adı Sistemi Kara Listelerini (DNSBL veya DNS Kara Listeleri) kullanın.
- Etki alanınızı izlemek için, Etki Alanı Temelli İleti Kimlik Doğrulaması, Raporlama ve Uyumluluk (DMARC) işlemi uygulayın.
E-posta şifreleme, bir e-postadaki hassas verileri, kolayca okunabilen düz metinden şifrelemeyle karıştırılmış ve yalnızca bir anahtarı olan alıcılar tarafından okunabilen metne dönüştüren koruma işlemidir.
İşte e-posta güvenliğinizi test etmenize yardımcı olacak 5 soru:
1. Büyük ve küçük harf, sayı ve özel karakterlerin olduğu güçlü bir e-posta parolası mı kullanıyorsunuz?
2. Hassas bilgileri göndermek için şifreleme kullanıyor musunuz?
3. İki ayrı kimlik doğrulaması faktörü (bir parola veya mobil tarafından oluşturulan kod) girmeyi gerektiren iki faktörlü kimlik doğrulama ayarını etkinleştirdiniz mi?
4. Cihazlarınıza virüsten koruma yazılımı yüklediniz mi?
5. Ekleri ve bağlantıları açmadan veya onlara tıklamadan önce tarıyor musunuz?