全球网路和端点安全领域厂商Sophos推出Sophos Email Advanced,成为第一个透过主动威胁防护 (ATP) 、防网路钓鱼电子邮件认证、外送电子邮件扫描和政策支援功能来提供预测性防护的电子邮件防护解决方案。
SophosLabs 的研究发现,75% 受访企业内发现的恶意软体都具针对性,反映出大部分攻击均为零时差模式。唯一的解法是利用结合深度学习神经网路的 Sophos Email 沙箱技术,快速侦测电子邮件内前所未见的恶意档案。
电子邮件持续成为网路罪犯发动鱼叉式网路钓鱼、局部或撒网式 (Spray and Pray) 等各种攻击的主要媒介。Sophos每天处理超过一千万个受 Sophos Email 保护的收件匣的资料,当中接近 80% 的垃圾邮件包含恶意程式码。据近年观察所得,电子邮件亦是散布勒索软体的主要途径。
根据Sophos 最近的调查,全球超过一半受访企业於过去 12 个月曾遭受勒索软体攻击。Sophos Email Advanced 的沙箱具备 CryptoGuard 技术,可阻挡勒索软体传送到员工的信箱。
另一项防止勒索软体及网路钓鱼攻击的主要技术为 Time-of-Click 防护:当使用者点击连结时,该项技术会即时扫描,拦截隐藏及延迟的攻?。此外,外送电子邮件扫描及多重政策支援能防止受感染的企业无意识地转发恶意软体或传送垃圾邮件给客户与合作夥伴,藉此减低攻击对他人的影响并维护企业的名声。
Sophos 资讯安全部资深??总裁兼总经理 Bill Lucchini 表示:「云端平台如 Office365 及 Google G-Suite 等发展迅速,组织需要先进的安全解决方案来侦测零时差威胁和进阶恶意软体。勒索软体即服务 (RaaS) 及恶意软体套件让网路罪犯能更容易地制作,并透过电子邮件散播更精密和更具针对性的攻击。因此,IT 部门需要更聪明的预测性防护措施,以侦测并阻截威胁。Sophos Email Advanced 使用 Sophos Central 进行云端管理,能为任何电子邮件平台提供最周全的保护,使每位使用者重拾对自己信箱的信心。」
当结合使用 Sophos Central 平台管理安全防护时,Sophos Email 就会成为综合资料防护系统的重要支柱。IT 专业人员可同时管理 Intercept X 端点防护、Sophos Email Advanced 及 Phish Threat 使用者意
识培训,如此一来既可侦测并拦截威胁、加强防护,更可以训练使用者,避免他们成为安全策略的最弱一环。此外,Sophos Email Advanced 所收集的威胁资料亦可增强 Synchronized Security 的情报,为 SophosLabs 的整体社群作出贡献。
叁与 Sophos Email 早期采用方案的 Sophos 客户及合作夥伴对其作出下评价。
Lanspeed 服务台主管 Enedel Rivera 指出:「我们率先目睹 Sophos Email Advanced 成功阻截之前能轻易渗透不同系统的恶意软体。透过公测,我们发现 Sophos Email Advanced 对减少传送至使用者的垃圾邮件数目非常有效,而我们亦可利用 Sophos Central 轻松管理这个方案。」
Chess ICT 技术总监 Gavin Wood 表示:「我们致力於采用最新的安全技术,尤其是在威胁不停进化的情况下,这个目标更形重要。作为 Sophos 的合作夥伴,其产品发展蓝图及持续改进的解决方案不断使我们刮目相看。Sophos Email Advanced 能有效防止最先进的恶意软体及减少传送到使用者的垃圾邮件。我们十分期待向客户提供 Sophos Email Advanced 方案,让他们透过 Sophos Central 轻松地管理电子邮件防护措施。」
Sophos Email 的新功能包括:主动威胁防护 (ATP) 、反网路钓鱼电子邮件认证、外送电子邮件扫描及多重政策支援 、方案部署及资料处理地点选项。