Advanced Email Security, được hỗ trợ bởi Perception Point, giúp ngăn chặn mọi mối đe dọa qua email, bao gồm thư rác, lừa đảo, BEC và các nỗ lực mạo danh, ATO, phần mềm độc hại, APT và zero days trước khi tiếp cận người dùng cuối với nhiều lớp bảo vệ. Nó cũng tăng cường khả năng tuân thủ và tăng khả năng hiển thị vào mọi hành động do người dùng quản trị và nhóm Phản hồi sự cố thực hiện với nhật ký kiểm tra toàn diện.
Các công cụ chống thư rác hoạt động như tuyến phòng thủ đầu tiên, áp dụng các bộ lọc chống thư rác và dựa trên danh tiếng, bao gồm kiểm tra danh tiếng IP, vào email khi nhận được — để chặn các liên lạc độc hại hoặc không mong muốn.
Tất cả các email sau đó được giải nén đệ quy thành các thành phần riêng lẻ nhỏ hơn như URL và tệp bằng công nghệ chống trốn tránh. Quá trình này phát hiện nội dung nhúng hoặc ẩn độc hại. Các URL và tệp được chạy riêng biệt theo nhiều phiên bản và mẫu thông qua các lớp bảo mật tiếp theo để bắt bất kỳ mối đe dọa ẩn nào.
Advanced Email Security tận dụng thông tin tình báo về mối đe dọa mạnh mẽ từ sáu nguồn hàng đầu thị trường, kết hợp với công nghệ của Perception Point quét URL và tệp tin thực tế để luôn đi trước các mối đe dọa mới nổi.
Các công cụ chống lừa đảo áp dụng tính năng lọc danh tiếng URL từ bốn nguồn hàng đầu thị trường, kết hợp với công nghệ nhận dạng hình ảnh độc đáo giúp phát hiện các URL độc hại, không xác định dựa trên logo và hình ảnh được sử dụng trên trang web.
Để phát hiện các cuộc tấn công không tải trọng (BEC), chẳng hạn như các nỗ lực mạo danh, tên miền trông giống nhau và lừa đảo tên hiển thị, Advanced Email Security tận dụng các thuật toán học máy với danh tiếng IP, khuôn khổ chính sách người gửi (SPF), Thư được xác định bằng khóa tên miền (DKIM) và kiểm tra bản ghi Báo cáo và tuân thủ xác thực tin nhắn dựa trên tên miền (DMARC).
Để ngăn chặn ATO, Advanced Email Security ngăn chặn kẻ tấn công xâm nhập vào tổ chức thông qua lừa đảo thông tin xác thực, phân tích các kiểu mẫu và hành vi của người dùng cuối để phát hiện bất thường, ngăn chặn kẻ tấn công phát tán nội dung độc hại cho người dùng khác và cung cấp khả năng quản lý sự cố cho mọi nỗ lực chiếm đoạt tài khoản.
Phần mềm độc hại đã biết sẽ bị ngăn chặn nhờ công nghệ phát hiện dựa trên chữ ký tốt nhất, được phát triển chuyên biệt để ngăn chặn các mối đe dọa qua email, hoạt động như một lớp bảo vệ bổ sung cho giải pháp chống phần mềm độc hại cục bộ của người dùng.
Tuyến phòng thủ cuối cùng là quét động thế hệ tiếp theo giúp ngăn chặn các mối đe dọa nâng cao có thể vượt qua các biện pháp phòng thủ thông thường như zero days và APT. Công nghệ độc đáo ở cấp độ CPU này hoạt động sớm hơn trong chuỗi tiêu diệt so với bất kỳ giải pháp nào khác để chặn các cuộc tấn công ở giai đoạn khai thác bằng cách phân tích luồng thực thi của ứng dụng trong thời gian chạy để xác định các độ lệch so với luồng chuẩn dựa trên mã lắp ráp.
Hơn nữa, các nhà cung cấp dịch vụ có thể truy cập vào bảng điều khiển cung cấp cái nhìn toàn diện về bối cảnh mối đe dọa trên khắp các tổ chức với dữ liệu pháp y cho từng email, thông tin chi tiết chủ động về các mối đe dọa thực tế và phân tích mọi tệp hoặc URL mà nhóm cung cấp dịch vụ cần phân tích pháp y.
Với dịch vụ ứng phó sự cố, bạn cũng có thể tiếp cận các nhà phân tích mạng theo dõi mọi lưu lượng truy cập của khách hàng và mục đích xấu thông qua báo cáo liên tục và hỗ trợ liên tục, bao gồm xử lý các báo cáo dương tính giả, khắc phục và phát hành khi cần thiết.