沙箱 是一个网络安全术语,涉及用于保护您的网络和计算基础设施免受恶意软件攻击的各种技术(又名: 恶意软件).
一种方法是,沙盒为第三方应用程序提供一个特殊的强化操作环境,使其与关键系统资源和程序隔离。另一种方法是,垃圾邮件防护解决方案使用“附件沙盒”打开附件,并在允许附件进入员工收件箱之前监视其恶意行为。
沙盒,无论是用于保护您的操作系统还是电子邮件,都能提供额外的安全保障,防止某些恶意软件入侵您的企业并对您造成损害。但需要注意的是,对于电子邮件沙盒,黑客知道这些解决方案的存在,并内置了规避技术来规避垃圾邮件沙盒的限制!
来源: 技术条款
相关文章: 选择沙盒解决方案前需要考虑的八点
如果中小企业主还在犹豫是否采用沙盒技术来保护电子邮件,应该询问他们的垃圾邮件解决方案是否支持这项技术。如果支持,请启用它。还没有垃圾邮件解决方案保护您?这可不是什么好事,您需要一个……所以赶紧入手一个吧。关于沙盒,使用沙盒解决方案在附件到达您的电子邮件用户之前进行检查总是没错的。
对于应用程序沙盒,中小企业几乎无能为力,因为应用程序沙盒是由应用程序供应商自己控制和实现的。您唯一能做的就是询问供应商他们正在进行哪些应用程序评估,并监控其应用程序中是否存在关键漏洞。
没有任何解决方案是 100% 可靠的,因此您还应该对员工进行安全意识培训,以识别并避免在网络钓鱼活动中可能收到的恶意附件。很多时候,附件只能通过 Google Drive 或 Microsoft SharePoint 登录网站访问,因此在沙盒中无需检查任何内容。然而,当您的用户提供凭据访问文件时,他们很可能 向黑客提供他们的凭证 通过设置虚假网站来获取凭证!


发现并分享最新的网络安全趋势、技巧和最佳实践——以及需要注意的新威胁。