近日,亞信安全成功中標(biāo)某大型股份制商業(yè)銀行郵件安全網(wǎng)關(guān)項目。憑借突出的技術(shù)實力,以及亞信安全長期服務(wù)銀行用戶的豐富經(jīng)驗,亞信安全高級威脅郵件防護系統(tǒng)(DDEI)獲得用戶認(rèn)可。亞信安全將基于優(yōu)秀的威脅治理能力,以安全之力推動銀行業(yè)務(wù)“郵件無憂”。

隨著金融行業(yè)數(shù)字化轉(zhuǎn)型的不斷推進,電子郵件安全,特別是釣魚郵件防治仍然是企業(yè)最為關(guān)心的問題之一。另外,新型高危定向攻擊不斷涌現(xiàn),這些攻擊可以繞開傳統(tǒng)安全防御,亞信安全研究表明,超過90%的此類攻擊始于社交工程郵件,這類郵件通常含有傳統(tǒng)郵件或終端產(chǎn)品無法偵測的惡意附件或URL。因此,對于絕大多數(shù)的金融行業(yè)客戶而言,一款檢測能力強,可靠性高的郵件網(wǎng)關(guān)產(chǎn)品至關(guān)重要。
亞信安全信桅高級威脅郵件防護系統(tǒng)DDEI,是一款深度融合AI技術(shù)的郵件網(wǎng)關(guān)產(chǎn)品,專用來檢測和阻止定向工程郵件所導(dǎo)致的網(wǎng)絡(luò)攻擊及數(shù)據(jù)泄漏,對于目前層出不窮的釣魚郵件攻擊行為有極高的檢測能力,能夠深度保護客戶郵件系統(tǒng)的安全。
亞信安全高級威脅郵件防護系統(tǒng)DDEI深度采用AI技術(shù)來提升對惡意郵件的檢測能力,包括基于機器學(xué)習(xí)的檢測引擎以及基于AI的圖片識別模型,可對國內(nèi)目前常見的惡意附件與二維碼圖片釣魚等郵件行為保持極高的檢測率。
基于機器學(xué)習(xí)引擎,DDEI郵件網(wǎng)關(guān)可對檢測到的可疑郵件樣本特征進行快速分類與相似規(guī)則匹配,從而實現(xiàn)以高效自動化的方式補充有效檢測規(guī)則到產(chǎn)品自帶的規(guī)則庫中,結(jié)合亞信安全已有的病毒庫與異常行為規(guī)則庫,有效覆蓋最新的釣魚郵件攻擊行為。
同時,DDEI采用AI模型圖像識別技術(shù),能夠?qū)D片以及二維碼進行有效識別,對目前國內(nèi)釣魚郵件常見的通過二維碼進行釣魚的手段有極高的識別率。
DDEI郵件網(wǎng)關(guān)內(nèi)置沙箱能夠?qū)Σ《緳z測引擎無法準(zhǔn)確判斷的可疑文件進行動態(tài)檢測,仿真企業(yè)真實的終端和服務(wù)器來運行樣本觸發(fā)未知的攻擊行為,進一步提升DDEI在未知威脅檢測上的分析能力。
業(yè)界常見的沙箱產(chǎn)品會預(yù)先把鉤子程序預(yù)置在沙箱實體中,這樣簡化了開發(fā)難度,但也限制了用戶對沙箱實體進行個性化定制。但DDEI內(nèi)置沙箱支持在導(dǎo)入客制化ISO鏡像的時候動態(tài)嵌入記錄樣本運行整個過程的鉤子程序,從而實現(xiàn)沙箱實體可定制,有著極強的靈活性與檢測力。
利用業(yè)務(wù)電子郵件入侵(BEC)詐騙,攻擊者訪問公司電子郵件賬戶并冒充所有者的身份啟動欺詐電匯。攻擊者通常利用高層主管的身份誘騙目標(biāo)匯錢到攻擊者的賬戶。BEC詐騙也稱為中間人詐騙,通常以定期發(fā)送電匯至國際客戶的企業(yè)為目標(biāo),可能會涉及使用惡意軟件和社交工程攻擊手段。
隨著2025年實戰(zhàn)攻防演練來臨,演練期間強化郵件系統(tǒng)安全防護,實現(xiàn)郵件服務(wù)器安全防護、郵件信件監(jiān)測、郵件登錄監(jiān)測、郵件異常發(fā)現(xiàn)、郵件漏洞檢測、異常IP阻斷等能力,致使攻擊方無法將郵件作為攻擊入口,至關(guān)重要。目前,亞信安全DDEI產(chǎn)品已經(jīng)廣泛應(yīng)用于金融、政府、能源、交通等多個重點行業(yè),為用戶提供全面的網(wǎng)絡(luò)威脅監(jiān)測,打造高級威脅治理的安全系統(tǒng)環(huán)境。未來,亞信安全將持續(xù)為用戶提供堅實的安全支撐,助力用戶數(shù)字化的安全轉(zhuǎn)型。