✅ Secure Email Gatewayامنیت کامل ایجاد نمیکنن، اما در کنار هم میتونن بخش بزرگی از حملات Initial Access مبتنی بر ایمیل رو متوقف یا خیلی سریع شناسایی کنن.
برای شناسایی و مسدود کردن ایمیلها و فایلهای مخرب قبل از رسیدن به کاربر.
✅ SPF / DKIM / DMARC
برای جلوگیری از Email Spoofing و افزایش اعتبارسنجی ایمیلهای ورودی.
✅ Microsoft Defender ASR Rules
برای جلوگیری از رفتارهای مشکوک مثل اجرای PowerShell یا CMD توسط Microsoft Office.
✅ Block Office Macro با GPO
غیرفعال کردن یا محدود کردن Macroها تا فایلهای Office نتونن کد مخرب اجرا کنن.
✅ EDR + SIEM Detection
شناسایی سریع رفتارهای غیرعادی و ایجاد Alert برای اقدام بهموقع تیم SOC.
اینها بهتنهایی
@Socroot