热门标签 | HotTags
当前位置:  开发笔记 > 编程语言 > 正文

Argus:免费的Outlook插件,有效检测恶意邮件

 基于客户最初的企业网络钓鱼评估结果,Snow实验室发现有超过95%的数据表明大多数企业仍然存在以下三个问题:WHAT:用户不知道什么是网络钓鱼邮件,大多数员工不熟悉动态的网络钓鱼邮件识别方法WHO:

https://img.php1.cn/3cd4a/1eebe/cd5/d84f9786330d9e41.png

 

基于客户最初的企业网络钓鱼评估结果,Snow实验室发现有超过95%的数据表明大多数企业仍然存在以下三个问题:

WHAT:用户不知道什么是网络钓鱼邮件,大多数员工不熟悉动态的网络钓鱼邮件识别方法

WHO:确认之后,用户不知道应该将钓鱼邮件报告给谁

HOW:知道向谁报告之后,用户不知道如何报告网络钓鱼邮件

针对第一个问题,在对员工进行网络钓鱼活动的鉴别培训和后续评估之后,我们发现员工的能力得到了显著提高。这表明对员工进行专项教育可以提高员工的能力来保护您的组织。

针对第二个问题,可以在你的组织里设置专门的安全团队,当员工发现可疑的钓鱼邮件时就可以向其发送报告,由该团队进行负责。

针对第三个问题,Snow实验室(Snow Offensive Security研发方面的实验室)开发了一个免费的插件专门来解决这个问题。该插件名为Argus,取自希腊神话巨人Argus Panoptes(他能够俯视天下),Argus能够将可疑的钓鱼邮件准确地发送到你的安全团队。员工可以单击他们Outlook客户端的Argus报告按钮,或者鼠标右键快捷菜单,甚至可以直接在在电子邮件查看中进行报告。随后,Argus会自动向指定的报告电子邮件地址发送报告,可疑邮件的内容包括任何附件,以及电子邮件的标题都会作为附件保存下来,以便于进行进一步的分析。Argus插件能够帮助减轻员工的负担,并且使你的员工可以很容易地正确报告可疑的电子邮件。最重要的是,它可以帮助您的IT安全团队减少发现和分类这些威胁所花费的时间。

https://img.php1.cn/3cd4a/1eebe/cd5/72fd2c126203a875.webp

 

免费的吗?为什么?

在想到Argus这个项目之后,我们把这个主意分享给了当前信息安全行业的客户和朋友。每个人都认为这是个好主意,但他们最终都有同样的问题: 为什么要将它免费?

对此,我们有以下两个原因:

1.我们不是一家软件开发公司。尽管我们开发了很多软件,比如我们用来进行物理评估的 创建回调USB驱动器的软件,我们自己的网络钓鱼框架等等,但是我们不打算进入软件销售或维护处理等商业领域。我们的产品是专业的攻击咨询服务,因此,我们不能把它卖掉。

2.即使我们能,我们也不想卖掉它!网络钓鱼是一个系统性的信息安全问题。从尼日利亚的王子到臭名昭著的APT人员都可以利用网络钓鱼作为入口。从我们的角度来看,如果员工有足够的时间专注于他们的工作就很难会记得将可疑的邮件转发给他们的安全团队。所以我们想提供帮助,于是我们想出了Argus。这是我们回馈给我们的社区,帮助他们解决问题的一些简单而有效的方式。

 

关于隐私权:

最后,很多人问到我们是否会保存通过Argus发送的所有邮件的副本,答案是否定的。坦率地说,从研究的角度来看我们会喜欢这些数据,但是因为这涉及到用户的隐私,所以我们不会这样做。不过,由于接受到假阳性敏感的电子邮件可能会导致企业远离使用该插件,这不是我们开发Argus的初衷。因此,我们会需要用户的联系信息(如下图所示信息),以便我们可以接触和询问插件是如何工作的。如果它确实能够帮助你报告网络钓鱼邮件,那么不妨看看我们的专业服务是否适用于您的组织。

 

系统兼容性

目前,Argus在微软Windows中作为Outlook的第三方插件提供给用户。

这个插件已经在以下几个版本中进行了测试:

•Outlook 2010

•Outlook 2013

•Outlook 2016

 

环境需求:Microsoft .net Framework 4.5

 

安装注意事项

用户可以在网站http://www.snowoffensivesecurity.com/argus/申请获取Argus插件,下面是申请信息表:

https://img.php1.cn/3cd4a/1eebe/cd5/0ef126b5295c089b.webp

https://img.php1.cn/3cd4a/1eebe/cd5/ff61bfdd3c0af92e.webp

在提交上面的表单(插件配置和联系信息)后,我们的自动化系统将根据提供的配置信息对软件进行编译。这通常只需要不到一分钟的时间就可以完成。然而,考虑到网络负载情况有可能会需要一个小时。所以如果你在一个小时内还没有收到回复,请检查你邮箱的垃圾箱或垃圾邮件过滤器。如果你仍然没有收到它,请通过Info@SnowOffensiveSecurity.com发邮件给我们。

为了确保文件能够通过大多数过滤器,我们在文件名后追加了.remove后缀。下载后,记得重命名文件来删除.remove扩展。提供的有两个安装程序。一个是独立的安装程序,可以手动安装在工作站上,另一个是为大范围部署设计的MSI安装程序。

 

支持

如果你有任何关于这个插件使用方面的问题或想法请随时与我们联系:Info@SnowOffensiveSecurity.com



推荐阅读
  • 基于KVM的SRIOV直通配置及性能测试
    SRIOV介绍、VF直通配置,以及包转发率性能测试小慢哥的原创文章,欢迎转载目录?1.SRIOV介绍?2.环境说明?3.开启SRIOV?4.生成VF?5.VF ... [详细]
  • 本文详细介绍了Java编程语言中的核心概念和常见面试问题,包括集合类、数据结构、线程处理、Java虚拟机(JVM)、HTTP协议以及Git操作等方面的内容。通过深入分析每个主题,帮助读者更好地理解Java的关键特性和最佳实践。 ... [详细]
  • 本文详细分析了JSP(JavaServer Pages)技术的主要优点和缺点,帮助开发者更好地理解其适用场景及潜在挑战。JSP作为一种服务器端技术,广泛应用于Web开发中。 ... [详细]
  • 数据管理权威指南:《DAMA-DMBOK2 数据管理知识体系》
    本书提供了全面的数据管理职能、术语和最佳实践方法的标准行业解释,构建了数据管理的总体框架,为数据管理的发展奠定了坚实的理论基础。适合各类数据管理专业人士和相关领域的从业人员。 ... [详细]
  • DNN Community 和 Professional 版本的主要差异
    本文详细解析了 DotNetNuke (DNN) 的两种主要版本:Community 和 Professional。通过对比两者的功能和附加组件,帮助用户选择最适合其需求的版本。 ... [详细]
  • 360SRC安全应急响应:从漏洞提交到修复的全过程
    本文详细介绍了360SRC平台处理一起关键安全事件的过程,涵盖从漏洞提交、验证、排查到最终修复的各个环节。通过这一案例,展示了360在安全应急响应方面的专业能力和严谨态度。 ... [详细]
  • 深入了解 Windows 窗体中的 SplitContainer 控件
    SplitContainer 控件是 Windows 窗体中的一种复合控件,由两个可调整大小的面板和一个可移动的拆分条组成。本文将详细介绍其功能、属性以及如何通过编程方式创建复杂的用户界面。 ... [详细]
  • 本文介绍如何在现有网络中部署基于Linux系统的透明防火墙(网桥模式),以实现灵活的时间段控制、流量限制等功能。通过详细的步骤和配置说明,确保内部网络的安全性和稳定性。 ... [详细]
  • 配置Windows操作系统以确保DAW(数字音频工作站)硬件和软件的高效运行可能是一个复杂且令人沮丧的过程。本文提供了一系列专业建议,帮助你优化Windows系统,确保录音和音频处理的流畅性。 ... [详细]
  • 了解如何使用微软官方提供的工具,通过U盘轻松安装Windows 7。本文将详细介绍工具的下载和使用方法,并提供操作步骤。 ... [详细]
  • 本文深入探讨了HTTP请求和响应对象的使用,详细介绍了如何通过响应对象向客户端发送数据、处理中文乱码问题以及常见的HTTP状态码。此外,还涵盖了文件下载、请求重定向、请求转发等高级功能。 ... [详细]
  • PHP 过滤器详解
    本文深入探讨了 PHP 中的过滤器机制,包括常见的 $_SERVER 变量、filter_has_var() 函数、filter_id() 函数、filter_input() 函数及其数组形式、filter_list() 函数以及 filter_var() 和其数组形式。同时,详细介绍了各种过滤器的用途和用法。 ... [详细]
  • 雨林木风 GHOST XP SP3 经典珍藏版 V2017.11
    雨林木风 GHOST XP SP3 经典珍藏版 V2017.11 ... [详细]
  • 本文详细介绍了如何在预装Ubuntu系统的笔记本电脑上安装Windows 7。针对没有光驱的情况,提供了通过USB安装的具体方法,并解决了分区、驱动器无法识别等问题。 ... [详细]
  • 本文详细介绍了在不同操作系统中查找和设置网卡的方法,涵盖了Windows系统的具体步骤,并提供了关于网卡位置、无线网络设置及常见问题的解答。 ... [详细]
author-avatar
enlend_443
这个家伙很懒,什么也没留下!
PHP1.CN | 中国最专业的PHP中文社区 | DevBox开发工具箱 | json解析格式化 |PHP资讯 | PHP教程 | 数据库技术 | 服务器技术 | 前端开发技术 | PHP框架 | 开发工具 | 在线工具
Copyright © 1998 - 2020 PHP1.CN. All Rights Reserved | 京公网安备 11010802041100号 | 京ICP备19059560号-4 | PHP1.CN 第一PHP社区 版权所有