
只要稍微接近网络安全领域,您应该知道每年一次的网络安全活动,国庆前又在全国范围内声势浩大的进行了一次,就算离的很远,根本不知道这个,你肯定在电视上网络媒体中见到过网络安全宣传周的报道和消息吧。今天和大家聊一聊Exchange的安全,推荐一篇微软Defender ATP团队的文章。
因为电子邮件在企业中重要性,作为一名Exchange的管理员,您必须明白,自己的责任重大,邮件系统的稳定性是最基本的要求,无论是性能还是可用性层面,我们不能让系统老是出故障。但是,做为邮件系统的管理员,您现在还需要花很多的时间在邮件安全层面,比如反垃圾邮件,病毒邮件,制定这样那样的邮件安全控制的策略,但这些还远远不够,除了应用层面的安全,我们可能对系统本身的安全做的并不够。
无论是在工作过程中与Exchange管理员的交流,还是在像5DMail微信群这样的线下技术社区Exchange管理员的交流过程,我认为,Exchange管理员对邮件系统本身安全做的不够,主要体现在下面两个方面:
1、业务层面
所谓的业务层面,简单来说,就是Exchange管理员所在的组织、公司,因为业余的原因无法确保最基本的安全环境,最简单直接的一个体现是,很多的企业的Exchange系统,操作系统依然在微软已经不再支持的版本,比如Exchange 2007,Exchange 2003版本,Windows 2003,Windows 2008版本。因为微软已经不再支持,也就是说,就算存在或是发现安全漏洞也不再提供相应的补丁了,这些系统其实是没有安全可言的,很多Exchange的管理员,虽然知道运维的系统其实就是一个随时可能引爆的雷,只要有机会就会提出升级或是迁移的建议,但无奈公司总是有像“公司业绩不好,没有钱!”等很多的理由“视而不见”,长期下来,IT管理员可能都已经放弃了自己本应该担起的责任,任由这个风险存在,甚至"期望"通过最有一天系统崩了,产生了影响,造成损失,以此来打哪些说“没有钱”的人的上头老板的脸,看能不能有机会更新换代。更多的IT管理员,可能是烧起了高香,希望系统能多顶一天是一天,别让自己把饭碗给丢了。
2、运维层面
没有钱是个无奈的理由,但是如果系统也升级了,版本也是支持期内的,作为微软方面,安全补丁、系统漏洞是及时更新的,但是作为系统运维的人员,你不打这些补丁,不堵这些漏洞,最后发生了安全的事件,影响了系统,造成了损失。像这样活生生浪费了一手的好牌的IT管理员比比皆是,听起来,已经无活可说,没法解释了,是吧?等一等,相信我,只要想找,理由永远都是有的,这就是所谓的运维层面的原因。现在停下来想一想,你对安全补丁的状态是态度是怎么样的?是不是看着公告好着急,但是又害怕补丁打出其它的问题?查一查,好像没有发现公开的利用方法?然后能不能拖一拖,再观察观察?能不能折腾就先不折腾吧…等等….如果业务层面的IT管理员是无奈的,那么运维层面的IT管理员是侥幸的。
当然,除了上面两个方面,还有其它的问题,但无论如何,我们希望给大家的提醒的是:作为Exchange的管理员,是时候更多的关注一下安全了。
最后,我给大家推荐一篇微软Defender ATP团队的文章:
Defending Exchange servers under attack
https://www.microsoft.com/security/blog/2020/06/24/defending-exchange-servers-under-attack/
这篇文章的开篇总结了Exchange被攻击的两个方式,并对利用漏洞攻击的进行了详细的过程介绍,最后,文章还总结了5条可以采取的建议,详细的内容,请大家看上面的原文吧。
1、应用最新的安全更新
2、保持病毒或其它保护处理启用状态
3、查看敏感角色和组
4、限制访问
5、设置优先级的警告
