梭子鱼推出AI解决方案实时防御鱼叉式网络钓鱼和网络欺诈

近日,梭子鱼网络推出一项用于实时防御鱼叉式网络钓鱼和网络欺诈的综合AI解决方案Barracuda
Sentinel。作为一项云服务,Barracuda
Sentinel利用人工智能来保护个人和企业免受鱼叉式网络钓鱼、身份冒充、企业邮件诈骗(BEC)和网络欺诈等网络攻击侵害。

目前,鱼叉式网络钓鱼正迅速成为最具破坏力的网络安全威胁。成千上万的公司和个人都已受害,攻击者冒充CEO、老板或熟悉同事,向员工要电汇及客户、员工敏感信息等。Osterman
Research公司称, 虽然冒充CEO式诈骗或企业邮件诈骗(BEC)攻击不如网络钓鱼或勒索软件那么普遍,
但过去12个月内已有27%的组织遭到此类攻击。

作为一款全面的解决方案,Barracuda
Sentinel设有三层体系:人工智能技术、域欺诈可见性和反欺诈训练以及用于防范这些个人化攻击。Barracuda
Sentinel直接连至Microsoft Office
365等通讯平台,这样便可直接访问了解组织现有通讯模式并防止身份冒充所需的当前和历史数据。

鱼叉式网络钓鱼正在肆虐。梭子鱼网络内容安全服务副总裁Asaf Cidon表示:“不仅仅是大型企业或企业最高管理层需要保持高度警惕 -
每个人都是目标。”“我们看到各种新式高度个人化策略组合 -
欺骗您的域、冒充您的CEO、与您的员工进行令人信服的对话。在如今这样一个网络威胁活跃的环境中,最好的防御需要人与技术相结合。Barracuda
Sentinel充分利用人工智能为客户提供全面的解决方案来实时阻止鱼叉式网络钓鱼和网络欺诈攻击。”

利用AI实时防御鱼叉式网络钓鱼和网络欺诈

Barracuda
Sentinel由一个多层AI引擎驱动,该引擎能实时检测并阻止鱼叉式网络钓鱼攻击,并能识别处于鱼叉式网络钓鱼最高风险级别的员工。Barracuda

Sentinel通过对来自多个信号的信息进行检查以学习各家公司独有的通讯模式,并对信息内容进行分析以检查是否含有敏感信息。凭借这一信息情报,Barracuda
Sentinel能很准确地判断出某封邮件是否已被用来实施鱼叉式网络钓鱼。

“我们的研究显示,冒充CEO式诈骗/BEC攻击正呈上升趋势。攻击者不断改进其策略来逃避防御,并且更为频繁地瞄准那些可能有权访问敏感信息或有权批准或执行付款的低级别员工。”Osterman
Research公司总裁Michael
Osterman说道。“对于任何一家希望能识别高风险员工并全面防御此类攻击的组织而言,Barracuda
Sentinel学习组织独特通讯模式这一能力都显得非常重要。”

域欺诈可见性和保护

在鱼叉式网络钓鱼成功案例中,攻击者大多采取欺骗公司域以冒充员工的手段。此外,攻击者频繁利用域欺骗方式假冒公司向其客户及合作伙伴发送电子邮件,以达到窃取证书及访问帐户的目的。Barracuda

Sentinel向企业提供域欺诈可见性并通过设立基于域的邮件验证报告和一致性(DMARC)来防范欺骗。借助DMARC协议,企业可对从其域发出的邮件进行监控,确保合法邮件流量的可传送性,并防止未授权信息从企业域发出。Barracuda
Sentinel对DMARC报告进行可视性处理并提供相关分析,这能防止基于欺骗的鱼叉式网络钓鱼和品牌劫持。

针对高风险个人的反欺诈训练

Barracuda Sentinel充分利用从其机器学习引擎处收集到的情报来识别组织内的高风险个人。一旦找到,Barracuda Sentinel会提供一套工具定期、自动地通过模拟鱼叉式网络钓鱼攻击的方式来对此类员工的安全意识进行训练和测试。

云交付功能,无损网络性能

作为一项云服务,Barracuda Sentinel无需安装或维护任何硬件或软件。Barracuda
Sentinel可与现有邮件安全方案协同工作,包括Microsoft Office
365内置安全防护、梭子鱼Essentials、或其他邮件安全解决方案。Barracuda
Sentinel采用基于API的架构体系,这意味着该方案的保护功能可以很方便地从邮件拓展至其他通讯平台,如G
Suite、Slack、社交媒体等。Barracuda Sentinel今日开始向Microsoft Office 365用户提供。

本文作者:梭子鱼

来源:51CTO

时间: 2024-12-21 23:05:53

梭子鱼推出AI解决方案实时防御鱼叉式网络钓鱼和网络欺诈的相关文章

AI+网络安全 让鱼叉式网络钓鱼攻击无所遁形

2017年是网络攻击极其活跃的一年,全球先后发生了多起大型网络攻击事件,例如令人震惊的Wanna Cry勒索病毒席卷全球,包括中国在内的150多个国家受到网络攻击.各国企业.学校.医院等机构无一幸免,纷纷中招.  网络攻击往往给企业和个人造成巨大的损失.过去,网络攻击组织主要中利用漏洞来发动针对性的攻击,但是随着"漏洞赏金" 计划的日益普及,利用漏洞攻击越来越难,这迫使攻击者们将视线重新放回到常规攻击途径--网络钓鱼.网络钓鱼可以说这是近两年最常见的攻击手段.  威瑞森针对2016年的

全面解析网络安全新威胁“网络钓鱼”式攻击

什么是网络钓鱼?网络钓鱼(Phishing)一词,是"Fishing"和"Phone"的综合体,由于黑客始祖起初是以电话作案,所以用"Ph"来取代"F",创造了"Phishing"."网络钓鱼"攻击利用欺骗性的电子邮件和伪造的Web站点来进行诈骗活动,受骗者往往会泄露自己的财务数据,如信用卡号.账户用户名.口令和社保编号等内容.诈骗者通常会将自己伪装成知名银行.在线零售商和信用卡公司等可

Radware:防御现代鱼叉式网络钓鱼攻击的方法

在网络安全领域工作的人都知道,网络钓鱼攻击,特别是针对大型企业的网络钓鱼攻击正在崛起.由于攻击依赖的是任何可利用的人为因素,因此,攻击者对这类攻击十分青睐. 多年以来,网络钓鱼攻击在不断地发展,而在过去,这些攻击仅仅只是简单的攻击.攻击者会发送一条带有可以跳转到虚假网站的链接的信息,诱骗用户在自己的电脑上运行恶意代码.现在,网络钓鱼攻击却变得非常复杂,可以给受害者带来极其严重甚至是无法挽回的损失. 目前,反安全领域中最有效的网络钓鱼攻击就是鱼叉式网络钓鱼,该攻击可以侵入所有的防御层.近年来,多数

安全研究人员推出鱼叉式网络钓鱼黑箱粉碎机

机器学习+编码,检测并报警妄图从员工处套取口令的尝试. 美国加州大学伯克利分校和劳伦斯伯克利国家实验室的安全研究人员,想出了企业环境中缓解鱼叉式网络钓鱼风险的办法. 来自这两个机构的几位研究员,在 Usenix 2017 上发表了论文<企业环境中检测凭证鱼叉式网络钓鱼>.论文描述了利用网络流量日志和机器学习的一套系统,可以在雇员点击嵌入电子邮件中的可疑URL时,实时触发警报. 鱼叉式网络钓鱼是一种社会工程攻击方法,针对特定个人进行,精心编造电子邮件,诱骗收件人安装恶意文件或访问恶意网站. 此类

梭子鱼推出Microsoft Office 365 邮件威胁扫描服务

梭子鱼推出Microsoft Office 365 邮件威胁扫描服务,这一全新的Office365邮件威胁扫描服务能识别隐藏的APT,帮助客户即时了解邮件的安全状态 随着越来越多的邮件高级威胁影响着大大小小的企业,梭子鱼在近日推出了全新的梭子鱼Office365邮件威胁扫描,这是一项基于云的服务,可通过识别生产企业邮件环境中的潜在威胁帮助客户即时了解邮件的安全状态.梭子鱼最近分析了20000个Office365邮箱,发现93%的账户至少有一个高级持续性威胁(APT),平均每个账户125个.APT

华为推出SDN解决方案核心组件:SDN/NFV协同管理系统NetMatrix

[荷兰阿姆斯特丹, 2013年10月22日] 全球领先的信息与通信解决方案供应商华为,今日在宽带世界论坛(http://www.aliyun.com/zixun/aggregation/3419.html">Broadband World Forum)上集中展示了SoftCOM关键技术成果和贯穿运营商网络各个领域的多个SoftCOM解决方案,并宣布推出SDN解决方案核心组件--SDN/NFV协同管理系统NetMatrix,可以实现端到端协同管理,网络资源随需而动,业务可编程,开放网络能力加

蓝牙、WiFi 版树莓派发布;日韩三巨头联手推出 AI 语音助手 Clova | AI 开发者头条

▲ 内容预览: 树莓派也有蓝牙和 Wifi 啦! 日韩三巨头联手,推出 AI 语音助手 Clova 微软发布 Azure Stack  第三技术预览版本 每日推荐阅读 14 步教会你用 Python 掌握机器学习 █ 树莓派也有蓝牙和 Wifi 啦! 初代树莓派的诞生已经过去五年.前天,也就是 2 月 28 日,应该是树莓派的五岁生日--而作为庆祝,Raspberry Pi Zero W 在这一天发布. (冷知识:为什么说"应该是"?因为初代树莓派发布于 2012 年 2 月 29 日

当心鱼叉式网络钓鱼变身成国际间谍行为

Spear Phishing--鱼叉式网络钓鱼,指的是针对特定的对象进行攻击,利用社交工程的方式取信于收件者,诱使他们开启电子邮件,以趁机植入木马到受害者的计算机中,窃取个人银行账号.公司商业机密甚至成为发送垃圾邮件的跳板等.原本鱼叉式钓鱼仅限于针对金融业或一些上市公司的业余黑客行为,但近来美国系统网络安全协会(SANS Institute) 提出警讯,鱼叉式的网络钓鱼有可能变成国际间谍情报活动的一种方式,因为美国发现了许多的专业钓鱼邮件攻击模式,看起来一点都不像是业余黑客有办法独力完成的,这是

ARM公司推出AI与机器学习用新型微处理器

智能芯片设计厂商ARM控股公司今天展示了其最新微处理器设计方案,并宣称这款处理器能够在手机.个人计算机以及联网车辆等平台上支持智能化系统. 这款全新多核心.微架构方案被命名为DynamIQ,其将作为下一代Cortex-A处理器的设计基础.从传统角度讲,ARM公司的微处理器一直专注于支持智能手机与平板电脑,但如今该公司表示DynamIQ灵活多变的特性中心支持任何类型设备上的智能系统. 这一全新设计亦标志着ARM公司的一项重大突破.迄今为止,ARM芯片一直专注于提升能源效率以延长电池寿命.这样的优势