
E-posta Ekleri: Güvenlik Taraması ve Engellenen Türler
Müşteriye gönderdiğiniz teklif dosyası ulaşmadı. Geri dönen ileti "ek türü kabul edilmiyor" diyor. Ya da tam tersi: size gelen bir ekli ileti kurumsal filtreye takıldı. Ek dosyalar, e-posta güvenliğinin en sıkı denetlenen alanıdır.
Bu yazı, ek dosya politikalarını ele alıyor.
Neden Bu Kadar Sıkı
- Ekler kod çalıştırabilir.
- Kullanıcı bilinçsizce açar.
- Bulaşma tek tıklamayla olur.
İkinci adım riskin kaynağıdır: tanıdık bir gönderenden gelen bir belgeyi açmak kullanıcı için tamamen olağan bir davranıştır — bu yüzden ekler, zararlı yazılım dağıtımının en etkili yolu olmayı sürdürür.
Sunucu tarafındaki koruma bu nedenle katıdır.
Şüpheli türler baştan reddedilir.
Bu, meşru gönderimleri de etkiler.
Yaygın Engellenen Türler
| Tür | Durum |
|---|---|
| Çalıştırılabilir dosyalar | Neredeyse her yerde engelli |
| Betik dosyaları | Engelli |
| Makro içeren belgeler | Genellikle engelli |
| Şifreli arşivler | Sık engellenir |
Dördüncü satır çoğu kişiyi şaşırtır: şifreli bir arşiv göndermek güvenli görünse de filtre içeriğini tarayamadığı için bu dosyalar şüpheli sayılır ve sık sık engellenir — saldırganlar da tam olarak bu nedenle şifreli arşiv kullanır.
Şifreyi ileti içinde yazmak durumu kurtarmaz.
Bazı filtreler bunu daha da şüpheli bulur.
Üçüncü satır ise iş dünyasında sık sorun çıkarır.
Uzantı Gizleme
- Çift uzantı kullanılabilir.
- Arşiv içine gizlenebilir.
- İçerik taraması gerekir.
Üçüncü madde tek güvenilir çözümdür: dosya adına bakarak yapılan engelleme kolayca atlatılır — gerçek koruma, dosyanın içeriğine bakıp gerçek türünü tespit eden bir taramayla sağlanır.
Arşivler açılıp içi taranmalıdır.
Şifreli arşivler açılamaz.
Bu yüzden engellenirler.
Doğru Alternatif
- Dosyayı bir yere yükleyin.
- İletiye bağlantı koyun.
- Erişimi kontrol edin.
Üçüncü madde ek olarak göndermenin sağlayamadığı bir şeyi sunar: bağlantı yöntemiyle dosyayı kimin ne zaman indirdiğini görebilir, erişimi süreyle sınırlayabilir ve gerektiğinde iptal edebilirsiniz — gönderilmiş bir ek geri alınamaz.
Bu, yanlış kişiye gönderim kazalarında kritiktir.
Ek gittiyse yapılacak bir şey yoktur.
Bağlantı ise kapatılabilir.
Ayrıca boyut sınırı sorunu da ortadan kalkar.
Gelen Ekleri Denetlemek
| Katman | Görevi |
|---|---|
| Sunucu tarafı tarama | Bilinen zararlıları yakalar |
| Tür engelleme | Riskli türleri keser |
| Kum havuzu analizi | Yeni tehditleri yakalar |
| Uç nokta koruması | Son savunma |
Üçüncü satır modern tehditlere karşı gereklidir: imza tabanlı tarama yalnızca daha önce görülmüş zararlıları yakalar — yeni üretilmiş bir dosya bu taramayı geçer ve ancak davranışsal analizle tespit edilebilir.
Bu analiz dosyayı yalıtılmış ortamda çalıştırır.
Zararlı davranış gözlenirse engellenir.
Dördüncü satır ise hiçbir katmanın mükemmel olmadığını kabul eder.
Karantina Yönetimi
- Engellenen ileti bildirilmeli.
- Kullanıcı talep edebilmeli.
- Yönetici onaylamalı.
Birinci madde iş sürekliliği için önemlidir: sessizce silinen bir ileti, alıcının önemli bir belgeyi hiç almadığını bilmemesi demektir — engelleme mutlaka alıcıya veya göndericiye bildirilmelidir.
Sessiz silme en kötü davranıştır.
İkinci madde ise yanlış pozitifleri çözer.
Meşru bir dosya engellendiyse serbest bırakılabilmelidir.
Bu süreç hızlı işlemelidir.
Gönderirken Dikkat
- Alıcının politikasını bilemezsiniz.
- Standart türler tercih edilmeli.
- Teyit istenmeli.
İkinci madde teslimatı garantiler: belge göndermek için yaygın ve makro içermeyen bir taşınabilir belge biçimi kullanmak, hemen her kurumsal filtreden sorunsuz geçer — özel biçimler ise riskli olabilir.
Bu, teklif ve sözleşme gönderiminde önemlidir.
Üçüncü madde ise kritik belgelerde önerilir.
Ulaştığının teyidi alınmalıdır.
Geri dönmemesi ulaştığı anlamına gelmez.
Kurum İçi Politika
| Karar | Değerlendirme |
|---|---|
| Tüm riskli türleri engelle | Güvenli, kısıtlayıcı |
| Uyarı ile geçir | Esnek, riskli |
| Belirli birimlere izin ver | Dengeli |
Üçüncü satır pratik bir çözümdür: geliştirme ekibinin belirli dosya türlerine ihtiyacı varken muhasebe biriminin yoktur — politikayı birim bazında farklılaştırmak, güvenliği bozmadan işi kolaylaştırır.
Bu ayrım grup tanımlarıyla yapılır.
Genel politika sıkı kalır.
İstisnalar belgelenmelidir.
Boyut Değil Tür
- Küçük dosya da zararlı olabilir.
- Tür ve içerik belirleyicidir.
- Boyut ayrı bir konudur.
Birinci madde yaygın bir yanılgıyı düzeltir: birkaç kilobaytlık bir betik dosyası, onlarca megabaytlık bir görselden çok daha tehlikelidir — güvenlik kararı boyuta değil türe ve içeriğe dayanmalıdır.
Boyut sınırı ayrı bir kaynak yönetimi konusudur.
İki politika karıştırılmamalıdır.
Üçüncü madde bunu ayırır.
Ek denetimi ve karantina yönetimi gönderim altyapınızın bir parçasıdır; smarthost altyapı paketleri ile gelen ve giden ek politikalarınızı birlikte yönetebilirsiniz.
Sonuç
Ek politikaları katıdır çünkü tanıdık bir gönderenden gelen belgeyi açmak kullanıcı için tamamen olağandır. Şifreli arşiv göndermeyin — filtre içeriğini tarayamadığı için bu dosyalar şüpheli sayılır. Kritik belgeleri ek yerine kontrollü bir bağlantıyla paylaşın; böylece kimin indirdiğini görür, erişimi süreyle sınırlar ve gerektiğinde iptal edebilirsiniz.
Sıkça Sorulan Sorular (SSS)
Şifreli arşiv göndermek güvenli değil mi?
Alıcı tarafında engellenmesi çok olasıdır. Filtre içeriğini tarayamadığı için bu dosyalar şüpheli sayılır; saldırganlar da tam olarak bu nedenle şifreli arşiv kullanır. Şifreyi ileti içinde yazmak durumu kurtarmaz, bazı filtreler bunu daha şüpheli bulur.
Uzantıyı değiştirerek gönderebilir miyim?
Bu bir çözüm değildir ve modern filtreler yakalar. Gerçek koruma, dosyanın içeriğine bakıp gerçek türünü tespit eden taramayla sağlanır; dosya adına dayalı engelleme zaten kolayca atlatılabildiği için tek başına kullanılmaz.
Ek yerine ne kullanmalıyım?
Kontrollü bir indirme bağlantısı. Bu yöntemle dosyayı kimin ne zaman indirdiğini görebilir, erişimi süreyle sınırlayabilir ve gerektiğinde iptal edebilirsiniz; gönderilmiş bir ek ise geri alınamaz. Boyut sınırı sorunu da ortadan kalkar.
Engellenen ileti sessizce silinmeli mi?
Silinmemeli. Sessizce silinen bir ileti, alıcının önemli bir belgeyi hiç almadığını bilmemesi demektir. Engelleme alıcıya veya göndericiye bildirilmeli ve meşru dosyalar için hızlı bir serbest bırakma süreci bulunmalıdır.