ゼファーネットのロゴ

Wilderness Survivalがメールセキュリティについて教えてくれる3つのこと

日付:


「ネイキッドアンドアフライド」や「アローン」などのショーからメールサーバーへの短いホップであり、それをどのように保護するか

捕食者は日和見主義者です。 これは、捕食者がライオン、クマ、ウルヴァリンのような野生動物であるかどうかに当てはまります。 裸で恐れる 一人で、または小説のコロナウイルスの大流行を利用して、人々からデータやお金を盗み取ろうとするサイバー犯罪者です。 より多くの従業員が自宅で仕事をするため、企業はリモートEメールセキュリティでデータを保護する必要があります。

どちらのテレビ番組でも、人々は信じられないほどの課題を克服しています。 裸で恐れる 参加者-通常は一度に21人の男性と500,000人の女性-は、服を着ていない状態でXNUMX日間野生に留まろうとします。 野生で互いに離れた一人の参加者が、避難所を建設し、火を起こし、食料を探して他の人たちよりも長生きし、XNUMXドルを獲得します。

野生の捕食者を防ぐことは、特集された人々にとって重要です 裸で恐れる & 一人で。 彼らの実際の保護対策から学んだ教訓は、企業の世界とリモートの電子メールセキュリティに適用できます。

レッスン#1:シェルターを構築する
南アメリカのジャングルでは、leant-tosが人気です。 アフリカ諸国では、 裸で恐れる 参加者は、絡まった枝やその他の天然資源を使用してボーマを構築します。 ボーマは、家畜を保持したり、小さな住居として使用される伝統的な囲いです。 通常は丸く、高さは約6フィートで、夜間は閉めることができます。 そこでは、ライオン、ハイエナ、その他の夜行性捕食者から保護されていると感じることができます。

In 「裸と恐れ」のすべては本物です-そして私はそれを生きました、ブレア・ブラバーマンは、南アフリカでのショーでの彼女の経験を説明し、彼女と彼女のパートナーがすぐにボマを作る以外に選択肢がなかったことを共有しています。  

シェルターがアドベンチャーショーの参加者に家から離れた場所に家を提供するのと同じように、仮想プライベートネットワーク(VPN)は、離れた場所にいる従業員にオフィスから離れた場所にオフィスを提供します。 VPNは、セキュリティ、機能、管理など、会社のプライベートネットワークの安心感を備え、リモートの従業員が使用しているパブリックネットワークに配信します。 

VPNはデジタル認証で補完できるため、コンピューターの情報を使用して個人の会社データにアクセスするサイバー犯罪者から保護します。 によると、VPNの使用は、上級管理職を含むリモートの従業員が取る「最も重要な予防策のXNUMXつ」です。 起業家。

「企業の銀行口座、ソフトウェア口座、または知的財産へのログイン情報を扱う場合、自分自身を保護することが重要です」と記事は述べています。 「言うまでもなく、従業員をハッカーから保護することも不可欠です。 結局、サーバーにそれらの記録があるので、その情報を適切に保護することが重要です。」

レッスン#2:障壁を設ける
野生では、脅威はあらゆる面からもたらされます。 の参加者 裸で恐れる & 一人で 自分と脅威の間にあらゆる種類の障壁を設けることで対応します。 彼らは蚊を防ぐために泥で身を覆います。 彼らは枝を使って、ヘビや地面にあるその他の潜在的な危険の上にベッドを持ち上げます。

On 一人で、一部の参加者は避難所とは別の場所で料理をします。 「そうでなければ、好奇心が強い動物が近くに来るでしょう」 サバイバルスキルガイド、捕食者が簡単な食事を探していると付け加えます。  

サイバー犯罪者は簡単なマークを求めています。 電子メールの暗号化にセキュア/多目的インターネットメール拡張機能(S / MIME)を使用すると、従業員の電子メールの機密データを評価することがはるかに困難になります。 この保護メールバリアが機能する場合は、会社と通常の受信者の両方がS / MIMEを持っている必要があることに注意してください。 

公開キー暗号化の標準であるS / MIMEは、意図した受信者以外の誰かが送信者からの電子メールメッセージを傍受(または改ざん)できないようにします。 受信者は、受信したメッセージが送信されたメッセージであることを知っています。

レッスン#3:早期警告システムを設定する
の第XNUMXシーズン 一人でによると、参加者のヨルダンジョナスは、カナダ北部の北極寒帯にいる間にウサギ、魚、ヘラジカを捕獲することに成功しました。 スポークスマン・レビュー。 彼はシェルターの外に建てた高いプラットフォームに肉を保管しました。 しかし、クズリが彼のヘラジカの脂肪を盗んだ後、彼は警告システムを必要としていました。

ジョナスはホームからシェルターまでコードを走らせ、シェルターの入り口の上に戦略的に置かれた海岸から空の缶を採餌しました。 彼は、ウルヴァリンがプラットフォームに登ろうとしてコードをつまずいた場合、缶がガタガタ鳴らすと警告するだろうと推論した。 それは彼の食物をこれ以上摂取する前に、ウルヴァリンが機能し捕獲した。

サイバー犯罪者は、ウルヴァリンのように猛烈で粘り強いように見えます。 19年の第600四半期にCOVID-2020フィッシング攻撃がXNUMX%増加したと フォレスター.

ドメインベースのメッセージ認証、報告、適合(DMARC)は、リモート電子メールセキュリティを強化する早期警告システムとして機能します。 DMARCを使用すると、フィッシングメールは受信者のメールプロバイダーによって捕捉され、受信者の受信トレイに表示される前に隔離または拒否されます。 ITは、アラートを設定することで、フィッシングメールの試行の通知を受け取ることもできます。

DMARCの動作のこの例を考えてみます。 サイバー犯罪者は、会社のビジネスクレジットカード番号を盗んで、メールで人事マネージャーになりすまそうとしています。 そのメールには、従業員が自分の名刺番号を確認できるように会社が記録を更新する必要があると書かれています。 このメールが従業員に届く前に、DMARCはフィッシングの試みについてIT部門に警告し、会社のメールプロバイダーに通知します。これにより、従業員を混乱させる前にメールが停止されます。 

自宅で働く従業員が増えるにつれ、サイバー犯罪者からデータを安全に保つことはさらに困難になっています。 フィッシングメールとマルウェアの脅威の数は、過去数か月で急増しています。 野生の捕食者から人々を安全に保つための戦略を借用することで、リモートの従業員を狙うサイバープレデターから会社のデータを盗もうとする会社を保護することができます。

関連性のあるコンテンツ:

 

サイバーセキュリティにおけるその「本当に悪い日」に備える方法についての相互作用と会話に役立つ設定で業界の専門家から学びます。 クリックして 詳細と登録

ディーンコクリンはDigiCertのビジネス開発担当シニアディレクターです。 Deanは、ソフトウェア、セキュリティ、および電気通信における30年以上のビジネス開発および製品管理の経験を会社にもたらしました。 DigiCertでの彼の役割では、彼は…を担当しています。 フルバイオグラフィーを見る

推奨書籍:

より多くのインサイト

出典:https://www.darkreading.com/endpoint/3-things-wilderness-survival-can-teach-us-about-email-security/a/d-id/1338048?_mc=rss_x_drr_edt_aud_dr_x_x-rss-simple

スポット画像

最新のインテリジェンス

スポット画像