Email security — elektron pochta xabari, hisob, domen va pochta infratuzilmasini phishing, spoofing, zararli fayl, hisob egallanishi hamda ma’lumot sizib chiqishidan himoyalash choralaridir. Email ochiq federativ tizim bo‘lgani sabab jo‘natuvchi nomiga ko‘r-ko‘rona ishonib bo‘lmaydi; autentifikatsiya, filtrlash va foydalanuvchi xatti-harakati qatlamlanadi.
Domen autentifikatsiyasi
SPF domen nomidan qaysi serverlar envelope sender sifatida xat yuborishi mumkinligini DNSda ko‘rsatadi. DKIM xabar sarlavhasi va tanasining qismlarini domen private keyi bilan imzolaydi. Qabul qiluvchi DNSdagi public key bilan imzoni tekshiradi. Forwarding SPFni buzishi, mailing list esa xabarni o‘zgartirib DKIMni yaroqsiz qilishi mumkin.
DMARC ko‘rinadigan From domeni SPF yoki DKIM bilan alignmentda bo‘lishini talab qiladi va muvaffaqiyatsizlik uchun none, quarantine yoki reject siyosatini beradi. Reportlar kim domen nomidan xat yuborayotganini ko‘rsatadi. Rejectga birdan o‘tish qonuniy marketing va tashqi provayder xatlarini yo‘qotishi mumkin; avval inventar va monitoring qilinadi.
Transport va mazmun
SMTP STARTTLS serverlar orasidagi trafikni shifrlaydi, lekin opportunistic rejim downgradega uchrashi mumkin. MTA-STS va DANE qabul qiluvchi domen uchun TLS talabini mustahkamlaydi. End-to-end S/MIME yoki OpenPGP xabar mazmunini imzolashi va shifrlashi mumkin, ammo kalit tarqatish va mobil foydalanish murakkab.
Gateway attachment turi, macro, arxiv, URL va reputatsiyani tekshiradi. Sandbox shubhali faylni izolyatsiyada ishga tushiradi. Passwordli arxiv va yangi domen filtrlashni chetlab o‘tishi mumkin. Bitta mahsulot signali yetarli emas; xabar konteksti va foydalanuvchi roli hisobga olinadi.
Hisob himoyasi
MFA o‘g‘irlangan parol bilan kirishni cheklaydi; WebAuthn phishingga chidamliroq. Legacy IMAP yoki SMTP basic authentication MFAni chetlab o‘tmasligi uchun o‘chiriladi. OAuth ilovalariga berilgan mail permissionlar muntazam ko‘riladi, chunki zararli consent parol almashtirilgandan keyin ham kirishni saqlashi mumkin.
Inbox forwarding rule hujumchi tomonidan yashirin exfiltration uchun yaratilishi mumkin. Yangi rule, delegate, recovery usuli va noodatiy login alarm beradi. Sessiyalar va refresh tokenlar hodisada bekor qilinadi.
Phishingga qarshi jarayon
Display name va o‘xshash domen foydalanuvchini aldashi mumkin. UI tashqi xat belgisi, haqiqiy manzil va xavfli URLni ko‘rsatadi. Trening faqat foydalanuvchini ayblamaydi; shubhali xatni bir tugma bilan report qilish va tez tahlil jarayoni bo‘ladi. Tasdiqlangan phishing barcha mailboxdan qidirilib, o‘chiriladi.
Moliyaviy yoki credential amali emaildagi havola orqali yakka tasdiqlanmaydi. Bank rekviziti o‘zgarishi mustaqil kanal orqali tekshiriladi. DLP maxfiy ilovani tashqariga yuborishni aniqlaydi, lekin biznes istisnolari auditli va muddatli bo‘ladi. Retention ham huquqiy ehtiyoj bilan maxfiylikni muvozanatlashtiradi.
Incident response
Hisob egallangani gumon qilinsa login va mail auditlari, inbox rule, delegate, OAuth grant va yuborilgan xatlar tekshiriladi. Faqat parolni almashtirish mavjud session va app tokenini bekor qilmaydi. Hujumchi nomidan yuborilgan xat oluvchilarga xavfsiz kanal orqali bildiriladi, zararli URL va attachment gatewayda bloklanadi. Mailbox forensic nusxasi retention va huquqiy tartibga mos olinadi. Business email compromise’da pul allaqachon yuborilgan bo‘lsa bank va huquqni muhofaza qiluvchi kanalga tez murojaat qilish muhim. Domen reputatsiyasi buzilganda DKIM kaliti aylantiriladi, lekin barcha qonuniy sender yangi kalit va SPF policyga mosligi avval tekshiriladi.