上海青羽电脑科技有限公司

新闻中心

——“因为我们的存在,让您的邮件系统更有价值!”

新闻中心

一次深夜的异地登录,让这家企业决定给OWA加上第二把锁

发布时间:2026-03-27  /  浏览次数:12次
新能源科技集团是一家专注于新能源材料研发与生产的高新技术企业,业务覆盖动力电池、储能系统等多个前沿领域。随着公司规模的快速扩张,邮件系统已成为日常运营不可或缺的支撑,员工通过Exchange OWA在外网访问邮件的需求日益增长。

然而,在一次例行的安全日志排查中,IT团队发现了一个令人警觉的现象:有少数员工账号在深夜时段出现了异地登录记录。虽然尚未发现实际的数据泄露或邮件发送行为,但这一异常信号让IT负责人顿感不妙,问题可能比想象中更严重。

 
如果黑客通过撞库或钓鱼手段获取了员工密码,而OWA仅凭密码即可登录,那么攻击者完全可以悄无声息地潜入邮箱,利用企业内部地址簿向全体员工乃至客户群发钓鱼邮件。由于邮件来自“内部同事”,极具欺骗性,一旦发生,企业的声誉和客户信任都将面临严重的冲击。

该集团IT团队开始寻找解决方案。经过多方调研与行业推荐,他们与靠谱邮件取得联系,靠谱邮件是一家专注于企业邮件云安全服务这个细分领域的佼佼者,邮件中继、邮件网关、钓鱼演练等服务平台成熟稳定,也是业内口碑之选。

针对此次问题,靠谱邮件为客户提供了Exchange OWA双因素验证(MFA)方案。关键考量点有三:

  • 部署要轻量:方案提供PowerShell脚本,几分钟即可完成环境部署,完全不改变现有Exchange架构。
  • 验证要智能:仅在账号密码匹配AD域控后才会触发验证码发送,有效避免恶意扫描带来的短信资源浪费。
  • 体验要友好:敏感信息如手机号在验证界面会脱敏展示(如******1817),在提醒用户确认接收方式的同时保护个人隐私。

 

在为期两周的测试部署中,方案运行稳定,员工反馈良好。随后,该集团正式部署了该方案。具体效果体现在三个层面:

  • 源头封堵:即使员工密码意外泄露,攻击者也因无法通过二次验证而被拒之门外,企业地址簿这一核心资产得到了有效保护。
  • 合规过关:方案完全满足等保2.0对双因素身份认证的硬性要求,后续审计顺利通过。
  • 管理升级:IT管理团队通过清晰可控的验证机制,实现了对邮件登录安全的主动管理,不再被动等待异常事件发生。

 

从一次深夜的异常登录记录,到全员双因素验证落地,这家新能源企业的选择其实并不复杂:在邮件安全威胁日益复杂的今天,仅靠一道密码已经不够用了。

如果您也希望为企业的Exchange OWA开启双因素验证,欢迎联系我们获取专属方案咨询与免费试用支持。靠谱邮件专注邮件安全领域,提供Exchange OWA双因素验证、Phish365钓鱼邮件演练、邮件网关等一站式解决方案,助力企业构建可靠高效的邮件安全体系。

一站式解决邮件收发与安全难题
靠谱工程师为您提供一对一的专业技术支持与服务
申请试用
400-602-8603