# Mi az e-mailbiztonság?

> Az e-mailbiztonság az e-mail identitások, infrastruktúra, üzenetek, felhasználók és üzleti folyamatok védelmére szolgáló kontrollok kombinációja.

- Kanonikus URL: https://yellowcube.eu/hu/glossary/email-security/
- Kiadó: Yellow Cube
- Nyelv: hu
- Kapcsolat: hello@yellowcube.eu

## Tartalom

Olyan fenyegetéseket kezel, mint a megszemélyesítés, a fiókátvétel, a rosszindulatú tartalom, a nem kért levél, a lehallgatás, az adatszivárgás, a csalás és a zavarás.

Egyetlen átjáró vagy protokoll sem biztosítja az egész csatornát. Egy jó kialakítás ötvözi a küldőtartomány-hitelesítést, az átvitelvédelmet, a fiókbiztonságot, a tartalomelemzést, a végponti védelmet, az adatkontrollokat, a reziliens adminisztrációt, a felhasználói bejelentést és az incidenskezelést. A nagy kockázatú üzleti műveletekhez — például fizetési módosításokhoz — magán az e-mailen kívüli kontrollok kellenek.

### Legfontosabb pontok

- **Tartományhitelesítés:** Az SPF és a DKIM meghatározott tartományszintű azonosítókat hitelesít; a DMARC azok igazodását ellenőrzi a látható From-tartományhoz, és közzéteszi a hibakezelési preferenciát.
- **Fiókvédelem:** A phishing-ellenálló MFA, a feltételes hozzáférés, a biztonságos helyreállítás és a monitoring csökkenti a fiókátvételi kockázatot.
- **Üzenetvédelem:** A szűrés, a melléklet- és hivatkozáselemzés, a szükség szerinti titkosítás és az adatvesztés-kontrollok a tartalmat és a kezelést kezelik.
- **Üzemeltetési védelem:** A naplózás, a postaláda-szabályok monitorozása, az adminisztráció elkülönítése, a biztonsági mentések vagy megőrzés, a bejelentés és a reagálás támogatja a vizsgálatot.
- **Fontos korlát:** Egy legális, de kompromittált fiókból érkező üzenet átmehet a műszaki hitelesítésen, és mégis rosszindulatú lehet.

### Kapcsolódó kifejezések

[Phishing](<https://yellowcube.eu/hu/glossary/phishing/>) · [E-mail-hamisítás](<https://yellowcube.eu/hu/glossary/email-spoofing/>) · [Domain-based Message Authentication, Reporting, and Conformance (DMARC)](<https://yellowcube.eu/hu/glossary/domain-based-message-authentication-reporting-and-conformance/>) · [Üzleti e-mail kompromittálás (BEC)](<https://yellowcube.eu/hu/glossary/business-email-compromise/>) · [Adatvesztés-megelőzés (DLP)](<https://yellowcube.eu/hu/glossary/data-loss-prevention/>) · [Fájlmegosztás biztonsága](<https://yellowcube.eu/hu/glossary/file-sharing-security/>) · [Levélszemét-szűrés](<https://yellowcube.eu/hu/glossary/spam-filtering/>)

### Források

[NIST SP 800-177r1: Trustworthy Email](https://csrc.nist.gov/pubs/sp/800/177/r1/final) · [CISA: Enhance Email and Web Security](https://www.cisa.gov/sites/default/files/publications/CISAInsights-Cyber-EnhanceEmailandWebSecurity_S508C.pdf)

## Forrásmegjelölés és hatókör

Ez a Markdown-változat ugyanazokból a jóváhagyott tartalmi rekordokból készül, mint a kanonikus HTML-oldal. Hivatkozáskor a kanonikus URL-t használja.

