从“转的东西”到“电扇”:陈少杰如何用语言漏洞揪出内鬼
96
2025-07-10
开篇的话】 2023年9月,新一代企业级邮件安全防护技术与服务提供商方向标FangMail宣布,经过四个月的严格对比、测试,FangMail与南方基金管理股份有限公司(以下简称“南方基金”)成功签订合作协议,共建南方基金信创邮件安全防护系统。
作为国内首批规范的基金管理公司、“新基金时代”头部代表企业之一,南方基金一直是金融领域信息化建设的领头羊,在业务数智化与网络安全方面不断探索。为进一步满足信创合规要求,构建智能高效的邮件系统防护体系,南方基金最终选择与方向标FangMail合作,作为其信创邮件安全防护系统共建服务商,提供具备基金行业特色的风险邮件内容快速检测与拦截、海量日志秒级快速智能检索的解决方案与服务。
该套基金业专属邮件安全防护解决方案,基于方向标在华宝基金、易方达基金、华安基金、泰康基金等多家客户防护工作场景与持续运营经验的总结提炼,通过对海量风险邮件数据的快速精准挖掘,对新型攻击变化精准跟踪、优化防护引擎与各类防护手段,从而确保基金企业的邮件接收与发送安全、及时、稳定。
打造基金行业特色防护系统 构建安全可信邮件环境 基金管理公司的业务开展离不开各类重要信息资讯及使用电子邮件进行内外部沟通,其业务全流程都伴随着生产、接收、处理信息数据,且对信息的及时、准确传递有极高要求。基金管理公司邮件研报数量多、附件大、瞬间流量高,邮件通信也是基金行业企业比较重要的通信方式,由于历史原因,大部分客户采用思科、赛门铁克或其他品牌的邮件网关产品,普遍面临一些问题,主要痛点如下:
1.基金公司因为研报发送量大,容易被拉入黑名单。原有网关系统,比较依赖IP黑名单规则,会导致大量的误报,给IT人员运维造成很大压力。 2.无法有效防范新型二维码钓鱼邮件。 3.面对图片类垃圾钓鱼,不具备OCR识别能力,导致无法精准阻断。 4.不能够识别恶意的加密文档。 5.针对中文形式的各种本地化垃圾、钓鱼等场景,国外产品在防护能力上普遍比较吃力,一般会漏掉5%-10%。
这些不确定的风险如果转化为现实发生的网络安全事件,必然会对基金企业、投资者的合法权益乃至社会秩序、国家金融安全造成损害。
另据券商中国报道,由邮件场景引起数据损毁、泄露或篡改成为基金机构较为频发且涉及范围较广的一类安全事件。与此同时,中国证券监督管理委员会(“中国证监会”)于2023年2月27日颁布了《证券期货业网络和信息安全管理办法》(证监会令第218号,“《管理办法》”),并自2023年5月1日起施行。《管理办法》中提及,核心机构和经营机构应当构建网络和信息安全防护体系,综合采取网络隔离、用户认证、访问控制、策略管理、数据加密、网站防篡改、病毒木马防范、非法入侵检测和网络安全态势感知等安全保障措施,提升网络和信息安全防护能力,及时识别、阻断相关网络攻击,保护重要信息系统和相关基础设施,防范信息泄露与损毁。
基于此,面对进一步加强行业网络安全管理和保障能力等工作要求,方向标从基金行业场景特点与防护痛点,从“大数据+核心算法+数据运营挖掘”三位一体出发,聚焦在南方基金等多家头部基金企业的邮件安全防护方面的运营工作,长时间调优防护策略,通过对海量攻击邮件数据的快速精准挖掘,对新型攻击变化精准跟踪、优化防护引擎与各类防护手段。基于新一代邮件安全防护系统,打造出基金行业专属版邮件安全防护解决方案,更好的确保基金行业信息系统和相关基础设施具备全面的可靠性和安全性,在识别率,尤其是钓鱼、恶意攻击的检测几乎做到100%,误报率万分之一以下,在两端均做到了均衡。
按需定制个性化防护方案 服务泛金融客户效果显著 在技术上,FangMail邮件安全产品提供领先的OCR图片识别处理、二维码提取识别分析、带密查杀恶意附件,独创的基于画像的钓鱼防护,已商业替代多家国内外邮件网关产品,实施交付多家关基行业客户全国产信创邮件安全防护系统。
方向标FangMail智能化高级防护系统全景图
针对银行、保险、证券、基金等泛金融业日益复杂多变的攻击、侵入、破坏等网络攻防形势,方向标结合金融业细分场景需求,通过自研邮件安全防护系统与企业邮箱运营服务商深度合作,并依托于自建邮件安全实验室,每天对大量新鲜邮件样本进行纯内容离线分析及训练,构建实时画像、模型及高泛化识别病毒库,从而实现对最新的邮件安全威胁的准确检测识别。FangMail邮件安全防护系统可以始终保持快速跟踪和应对最新垃圾、钓鱼、病毒等攻击的变化,并实现按需为泛金融客户企业提供个性化邮件安全防护解决方案。
2023年上半年FangMail陆续在泛金融业中崭露头角,相继签约了交通银行、山西银行、赣州银行、中再集团、东莞证券、安信证券、华宝基金等诸多泛金融客户,同时服务于众多关基行业头部客户,涵盖国家部委、央国企、高校、互联网、制造业、医疗、地产等各细分领域,得到了政企大市场的众多客户认可,迎来公司发展的又一里程碑。
能够成为南方基金等多家头部著名金融企业的邮件安全服务提供商,证明方向标FangMail产品在金融行业细分市场得到充分认可。“坚持筑牢国家网络安全屏障”,是推进网络强国建设的重中之重,方向标FangMail也将继续勇担时代重任、积极作为,打造自主可控、智能高效的政企邮件安全防护系统,以“事先感知、事中阻止、事后控制”的全方位邮件安全运营体系,持续保障政企客户的网络安全与高质量发展。