TrendAI Deep Discovery Email Inspector
Hedef odaklı e-posta saldırılarını tespit edin.
Veri İhlallerine veya Fidye Yazılımlarına Yol Açan Hedefli E-posta Saldırılarını Durdurun
Hedefli saldırılar ve gelişmiş tehditler, geleneksel güvenlik savunmalarından kaçma ve hassas verileri sızdırma veya fidye talepleri karşılanana kadar kritik verileri şifreleme yeteneklerini kanıtladı. TrendAI Research, bu saldırıların %90'ından fazlasının, standart e-posta veya uç nokta güvenliği tarafından tespit edilemeyen kötü amaçlı bir URL veya ek içeren hedef odaklı kimlik avı e-postasıyla başladığını gösteriyor.
Gelişmiş fidye yazılımı, bir sistemi saniyeler içinde şifreler. Fidye yazılımı dağıtmak için tercih edilen taktik e-posta olduğundan, teslim edilmeden önce engellenmesi gerekir. TrendAI Deep Discovery Email Inspector, bilinen ve bilinmeyen saldırılara karşı ileri analiz teknikleri yoluyla fidye yazılımı kimlik e-postalarını tespit eder ve engeller. Özelleştirilmiş sandboxing, kitlesel dosya değişikliklerini, şifreleme davranışını ve yedekleme işlemlerindeki değişiklikleri tanımlar.
TrendAI™ Deep Discovery Email Inspector, mevcut güvenli e-posta ağ geçidinizle birlikte çalışarak veya onu tamamen değiştirerek, genellikle şüphelenmeyen çalışanlara gelişmiş kötü amaçlı yazılım ve fidye yazılımı sağlamak için kullanılan amaca yönelik hedefli kimlik avı e-postalarını belirlemek ve engellemek için gelişmiş algılama teknikleri kullanır. Deep Discovery Email Inspector, MTA (engelleme), BCC modu (monitör) veya SPAN/TAP modunda çalışabilir.
Bize ulaşınTespit ve Koruma Yetenekleri
- Microsoft 365 ve Gmail ile birlikte diğer bulut dosya paylaşımı ve hizmetleri korur.
- Office veya PDF belgelerinde gizlenmiş fidye yazılımlarını ve diğer kötü amaçlı yazılımları algılar.
- Yapay zeka kullanarak BEC saldırılarını tanımlar.
- Sandbox analizi ile bilinmeyen tehditleri tespit eder.
- Dahili e-postayı korur ve posta kutularında tarama yapmaya olanak tanır.
- Bulut dosya paylaşım hizmetlerinde hassas verilerin kontrol altına alınmasını sağlar.
- Basit API entegrasyonu ile tüm kullanıcı işlevlerini koruma altına alır.
Kapsamlı Algılama Teknikleri
Sıfırıncı gün zafiyetlerini, gelişmiş tehditleri, fidye yazılımlarını ve saldırgan davranışlarını tespit eder. Bilinen ve bilinmeyen tehditleri algılamak için yürütme öncesi makine öğrenimi, gerçek zamanlı URL analizi ve özel korumalı alan analizi gibi teknikleri kullanır. Tehditleri daha etkili bir şekilde tespit etmenize ve bunlara yanıt vermenize yardımcı olmak için MITRE ATT&CK çerçevesini destekler.
Sandboxing
Sistem yapılandırmaları, sürücüler, yüklü uygulamalar ve dil sürümleriyle tam olarak eşleşecek şekilde ayarlanmış Virtual Analyzer kullanır. Bu yaklaşım, sanal görüntüleri atlatmak için tasarlanmış gelişmiş tehditlerin tespit oranlarını yükseltir. Özel sandbox, çok aşamalı indirmeleri, URL'leri, komut ve kontrolü (C&C) ve daha fazlasını belirlemek ve analiz etmek için güvenli harici "canlı mod erişimi" içerir.
URL Koruması
URL yönlendirmelerini ve dosya indirmelerini takip eden URL'lerin korumalı alan analizine ek olarak, Time-Of-Click ile izler. Bir kullanıcı bir bağlantıya tıkladığında, TrendAI Smart Protection Network aracılığıyla gerçek zamanlı bir web sitesi analizi gerçekleştirilir.
Şifre Çözme
Deep Discovery Email Inspector, şifrelenmiş ekleri taramak için, mesajda bulunan özelleştirilebilir sözlükleri ve anahtar kelimeleri kullanarak korunan arşivlerin ve belgelerin şifresini belirler.
