Το ηλεκτρονικό ταχυδρομείο παραμένει μία από τις κύριες μεθόδους διανομής κακόβουλου λογισμικού. Με πάνω από το 90% των επιτυχημένων κυβερνοεπιθέσεων να ξεκινούν με επιθέσεις ηλεκτρονικού ψαρέματος (phishing) ή επιθέσεις απάτης επιχειρησιακού ηλεκτρονικού ταχυδρομείου (BEC ή Business Email Compromise), οι οποίες προκαλούν ζημίες ύψους σχεδόν 3 δισεκατομμυρίων δολαρίων ετησίως, η ασφάλεια του ηλεκτρονικού ταχυδρομείου δεν ήταν ποτέ σημαντικότερη.
Επιπλέον, με την έλευση της γενεσιουργού ή παραγωγικής Τεχνητής Νοημοσύνης (GenAI), αυτές οι επιθέσεις phishing και BEC αναμένεται να αποτελέσουν ακόμη μεγαλύτερη απειλή. Σύμφωνα με μια έρευνα της 451 Research S&P Global Market Intelligence, το 83% των επικεφαλής τμημάτων ασφάλειας εκφράζουν ανησυχία σχετικά με την ανάμιξη της GenAI για την πραγματοποίηση ακόμα πιο προηγμένων επιθέσεων phishing και BEC, όταν πέρυσι το ποσοστό αυτό ήταν 21%.
Η ανάγκη για μια ολοκληρωμένη λύση ασφάλειας ηλεκτρονικού ταχυδρομείου είναι ξεκάθαρη, η απειλή ωστόσο των επιθέσεων που βασίζονται στο ηλεκτρονικό ταχυδρομείο είναι βαθύτερη. Δεδομένου του σημαντικού ρόλου του ηλεκτρονικού ταχυδρομείου ως αφετηρία μίας επίθεσης ή/και ως μέρους μιας επίθεσης πολλαπλών σταδίων, η αποσπασματική και απομονωμένη σε σιλό (siloed) ασφάλεια ηλεκτρονικού ταχυδρομείου αποδεικνύεται λιγότερο αποτελεσματική στην καταπολέμηση του σημερινού δυναμικού τοπίου απειλών. Το επίπεδο ενοποίησης/ ενσωμάτωσης μίας λύσης ασφάλειας ηλεκτρονικού ταχυδρομείου με μία ευρύτερη υπηρεσία MDR ή πλατφόρμα XDR για την παροχή βαθιάς ορατότητας και -ιδανικά- ελέγχου στις ομάδες SecOps είναι αυτή που παρέχει τα καλύτερα αποτελέσματα.
Μετά από πολλαπλές βελτιώσεις στο Sophos Email, τη μόνη λύση ασφάλειας ηλεκτρονικού ταχυδρομείου που έχει βελτιστοποιηθεί για MDR, η Sophos παρουσιάζει δύο νέες προσφορές για την ενίσχυση της ασφάλειας του ηλεκτρονικού ταχυδρομείου σας. Το Sophos EMS παρέχει ευελιξία στην εφαρμογή και ενσωμάτωση με τα Sophos MDR και XDR ενώ το Sophos DMARC Manager εξασφαλίζει τη συμμόρφωση DMARC για βελτιωμένη ασφάλεια και εμπιστοσύνη στην επωνυμία.
Sophos Email
Το Sophos Email είναι η μόνη λύση ασφάλειας ηλεκτρονικού ταχυδρομείου που έχει βελτιστοποιηθεί για MDR, παρέχοντας ολοκληρωμένο «email security» μέσω μιας ενιαίας προσφοράς.
- Το Sophos Email παρέχει προστασία από επιθέσεις ηλεκτρονικού ψαρέματος (phishing) ή επιθέσεις απάτης επιχειρησιακού ηλεκτρονικού ταχυδρομείου (BEC ή Business Email Compromise) μέσω πολυεπίπεδων αμυνών που βασίζονται στην επεξεργασία φυσικής γλώσσας (NLP). Με την NLP-based σάρωση μηνυμάτων, οι επιθέσεις phishing και BEC αποκλείονται από τα εισερχόμενα μηνύματα προτού οι χρήστες μπορέσουν να αλληλοεπιδράσουν μαζί τους.
- Η εγγενής ενσωμάτωση του Sophos Email με το Sophos MDR και το Sophos XDR παρέχει πραγματικά απαράμιλλη ορατότητα στις απειλές και απαράμιλλές δυνατότητες ανταπόκρισης και κεντρικό έλεγχο για τις ομάδες ασφάλειας. Αυτές οι δυνατότητες επιτρέπουν στις ομάδες ασφάλειας να έχουν μία ολιστική εικόνα της τηλεμετρίας του ηλεκτρονικού ταχυδρομείου και να λαμβάνουν μέτρα κατά τη διάρκεια των κρίσιμης σημασίας συμβάντων.
- Το Sophos Email ενσωματώνεται επίσης απρόσκοπτα με τα M365 και Google Workspace, ενισχύοντας την ασφάλεια των υφιστάμενων επενδύσεων των οργανισμών.
ΝΕΟ σύστημα παρακολούθησης ηλεκτρονικού ταχυδρομείου της Sophos
Το Sophos Email Monitoring System (EMS) είναι ένας εύχρηστος και ισχυρός αισθητήρας που ανιχνεύει απειλές που δεν εντοπίζουν άλλα προϊόντα ασφάλειας ηλεκτρονικού ταχυδρομείου παρέχοντας απαράμιλλη ορατότητα και έλεγχο στα προϊόντα MDR και XDR της Sophos. Το EMS δεν αποτελεί κάποια εναλλακτική λύση στο Sophos Email, αλλά σχεδιάστηκε για πελάτες που χρησιμοποιούν λύσεις ασφάλειας ηλεκτρονικού ταχυδρομείου από τρίτους. Παρέχοντας ένα δεύτερο επίπεδο σάρωσης, το EMS βοηθά επίσης στην αξιολόγηση της αποτελεσματικότητας μιας υπάρχουσας λύσης τρίτων κατασκευαστών.
- Το Sophos EMS εγκαθίσταται εύκολα πάνω από οποιαδήποτε υπάρχουσα λύση ασφάλειας ηλεκτρονικού ταχυδρομείου για να προσθέσει ένα επίπεδο αναγνώρισης απειλών χωρίς καμία διακοπή στην υπάρχουσα ροή email ή στις πολιτικές ασφάλειας. Αξιοποιώντας περισσότερα από 20 μοντέλα Τεχνητής Νοημοσύνης/Μηχανικής Εκμάθησης (AI/ML) συμπεριλαμβανομένου του NLP, το Sophos EMS αναγνωρίζει κακόβουλα μηνύματα ηλεκτρονικού ταχυδρομείου που διαφορετικά θα περνούσαν απαρατήρητα.
- Το Sophos EMS ενσωματώνει εγγενώς την τηλεμετρία ηλεκτρονικού ταχυδρομείου στο Sophos MDR και το Sophos XDR. Αυτή η εγγενής ενσωμάτωση παρέχει ορατότητα και έλεγχο στα Sophos MDR και XDR που δεν μπορούν να προσφέρουν οι άλλες λύσεις ασφάλειας ηλεκτρονικού ταχυδρομείου από τρίτους.
- Η λειτουργία χειροκίνητης ανάκτησης στο Sophos EMS επιτρέπει στους διαχειριστές ηλεκτρονικού ταχυδρομείου και στους αναλυτές ασφάλειας να αφαιρούν κακόβουλα μηνύματα ηλεκτρονικού ταχυδρομείου από τα εισερχόμενα των χρηστών που δεν εντοπίστηκαν από την υπάρχουσα λύση τρίτου κατασκευαστή αλλά εντοπίστηκαν από το EMS.
ΝΕΟ Sophos DMARC Manager – Με την υποστήριξη της Sendmarc
Το Sophos DMARC Manager είναι το αποτέλεσμα της συνεργασίας μεταξύ της Sophos και της Sendmarc, ενός από τους κορυφαίους παρόχους λύσεων DMARC. Ως πρόσθετο (add-on) προστασίας για τους πελάτες του Sophos Email και του Sophos EMS, το Sophos DMARC Manager βοηθά γρήγορα και εύκολα τους οργανισμούς να διασφαλίσουν και να διατηρήσουν τη συμμόρφωση με την πολιτική DMARC, μια όλο και πιο σημαντική απαίτηση που υποστηρίζεται από μεγάλους παρόχους λογισμικού ηλεκτρονικού ταχυδρομείου, κυβερνήσεις και ρυθμιστικές αρχές.
- Το Sophos DMARC Manager προστατεύει τους χρήστες ενός οργανισμού επαληθεύοντας την ταυτότητα του αποστολέα. Αυτή η προστασία αποτρέπει δύο αυξανόμενα εξελισσόμενους τύπους επιθέσεων phishing και BEC: τις επιθέσεις πλαστογράφησης τομέα (domain) και τις επιθέσεις μίμησης ταυτότητας.
- Εξασφαλίζοντας τη συμμόρφωση ενός οργανισμού με το DMARC, το Sophos DMARC Manager βοηθά στην προστασία της φήμης της επωνυμίας ενός οργανισμού, βελτιώνοντας παράλληλα τα ποσοστά παράδοσης των εξερχόμενων μηνυμάτων ηλεκτρονικού ταχυδρομείου.
- Η συμμόρφωση με το DMARC είναι μια συνεχής προσπάθεια. Οι διαισθητικοί πίνακες ελέγχου, η αυτοματοποιημένη παρακολούθηση και οι ολοκληρωμένες αναφορές του Sophos DMARC Manager απλοποιούν την κατά τα άλλα επίπονη εργασία της διατήρησης της συμμόρφωσης με το πρωτόκολλο DMARC.
«Καθώς το ηλεκτρονικό ταχυδρομείο εξακολουθεί να αποτελεί τον κύριο φορέα των κυβερνοεπιθέσεων, οι οργανισμοί πρέπει να εξελίξουν τις άμυνες τους για να αντιμετωπίσουν τις ολοένα και πιο προηγμένες απειλές, και ειδικά εκείνες που ενισχύονται από τη γενεσιουργό τεχνητή νοημοσύνης. Το χαρτοφυλάκιο ασφάλειας ηλεκτρονικού ταχυδρομείου της Sophos, βελτιστοποιημένο για MDR, και πλέον ενισχυμένο με τα EMS και DMARC Manager, αντικατοπτρίζει τη στροφή της αγοράς προς τις ολοκληρωμένες λύσεις υψηλής ορατότητας. Αυτές οι προσθήκες όχι μόνο βελτιώνουν τον εντοπισμό και την αντιμετώπιση των απειλών ηλεκτρονικού ταχυδρομείου, αλλά υποστηρίζουν και ευρύτερες λειτουργίες ασφάλειας μέσω της ενσωμάτωσης με MDR και XDR».
– Monika Soltysik, ανώτερη αναλύτρια έρευνας για την ασφάλεια και την εμπιστοσύνη στην IDC
Πηγή: Sophos