Modern e-posta altyapıları her geçen gün daha fazla güvenlik tehdidiyle karşı karşıya kalıyor. Bu tehditlerin en sık gözden kaçanlarından biri ise kullanıcı hesaplarına eklenen yetkisiz Sieve yönlendirme kurallarıdır.
Bu soruna yardımcı olmak amacıyla EAK MailGuard SieveWatch geliştirildi.
SieveWatch, Linux tabanlı mail sunucuları için geliştirilmiş hafif bir izleme ve güvenlik aracıdır. Kullanıcıların Sieve dosyalarını tarar, şüpheli yönlendirme kurallarını tespit eder ve olası hesap ele geçirme durumlarının erken fark edilmesine yardımcı olur.
Bir e-posta hesabı ele geçirildiğinde saldırganlar genellikle gelen mailleri sessizce başka adreslere yönlendiren gizli forwarding kuralları oluşturur.
Bu durum:
Hassas veri sızıntılarına
Business Email Compromise (BEC) saldırılarına
Uzun süre fark edilmeyen hesap ihlallerine
Kurumsal iletişimin sessizce izlenmesine
neden olabilir.
Birçok geleneksel izleme sistemi bu yönlendirme kurallarını fark edemez.
EAK MailGuard SieveWatch, Sieve yapılandırmalarını otomatik olarak tarar ve şüpheli yönlendirme kurallarını tespit ederek sistem yöneticilerine yardımcı olur.
Başlıca özellikleri:
Otomatik Sieve taraması
Redirect/forwarding kuralı tespiti
Güvenilir adresler için allowlist desteği
Değişiklik öncesi otomatik yedek alma
Günlük raporlama sistemi
Hafif Python tabanlı yapı
Production ortamlarına uygun tasarım
SieveWatch, gerçek Linux mail altyapılarında edinilen saha deneyimleri doğrultusunda geliştirildi.
Özellikle:
Hosting firmaları
DirectAdmin sunucuları
HestiaCP sistemleri
Kurumsal Linux mail sunucuları
Yoğun mail trafiğine sahip altyapılar
için oldukça faydalıdır.
SieveWatch, ağır ve karmaşık güvenlik yazılımlarının aksine belirli bir problemi çözmeye odaklanır.
Amacı basittir:
Şüpheli forwarding aktivitelerini erken tespit etmek ve mail altyapısının kontrolünü yöneticide tutmak.
SieveWatch, mail güvenliği, deliverability, abuse prevention ve altyapı görünürlüğü üzerine geliştirilen EAK MailGuard ekosisteminin bir parçasıdır.