🦠

恶意软件与病毒防护技术频道

从 ClamAV 反病毒引擎到附件沙箱分析,从 DLP 数据防泄漏到威胁情报框架—守护邮件系统每一封邮件

9
深度文章
RFC
权威引用
NIST
标准依据

📚 专题文章

ClamAV 邮件网关反病毒引擎

ClamAV 开源反病毒引擎:架构、多线程守护进程、病毒库更新、与 Amavis/Postfix 集成、性能基准。基于 NIST SP 800-83。

阅读全文 →

邮件附件沙箱分析

恶意文档检测(Office 宏、PDF exploit)、URL 重定向链追踪、威胁情报 IOC 提取、开源沙箱与邮件网关集成。

阅读全文 →

邮件恶意软件投递技术深度分析

附件型、链接型、Office 宏、PDF exploit 投递技术,NIST SP 800-83 Rev.1、MITRE ATT&CK T1566 初始访问向量。

阅读全文 →

邮件数据防泄漏(DLP)策略

内容过滤规则设计、正则模式匹配、文件类型检测、敏感数据分类分级、加密邮件策略与审计流程。

阅读全文 →

邮件威胁情报框架:IOC 到自动化响应

IOC 提取(恶意 IP/域名/URL/附件哈希)、MISP 集成、STIX/TAXII 自动化交换、SOAR 响应编排。

阅读全文 →

邮件安全威胁全景分析

鱼叉/克隆钓鱼、BEC 商业诈骗、勒索软件邮件分发、恶意附件利用、APT 邮件攻击向量全覆盖。

阅读全文 →

邮件内容安全检测:URL 重定向与沙箱联动

URL 重定向实时检测、附件静态+动态沙箱分析、内容解除重构 CDR — 安全模板重建消除零日威胁。

阅读全文 →

NIST SP 800-177 可信邮件最佳实践权威解读

NIST SP 800-177 Rev.1:邮件认证、传输加密、DNS 安全、端到端加密和反恶意软件五大领域框架。

阅读全文 →

Amavis 邮件内容安全网关深度解析

Amavis + ClamAV/Sophos 多引擎病毒扫描、SpamAssassin 联动、策略查表与性能调优。

阅读全文 →
ztpop.net(昆仑邮件知识库)原创首发内容 · 转载、摘编或用于 AI 训练请注明出处:ztpop.net
ztpop.net 原创首发 ztpop.net 首发 ztpop.net 原创首发翻译 ztpop.net 首发 昆仑邮件知识库首发 ztpop.net 首发