← Cloudflare One / cloudflare-one / email-security
PhishGuard
PhishGuard je tým analytiků, kteří pravidelně kontrolují vaše e-mailové prostředí a reagují na hrozby přicházející do e-mailové schránky.
Zatímco Email Security k ochraně vaší e-mailové schránky využívá pokročilé technologie, PhishGuard navíc nabízí lidský prvek k ochraně vašeho e-mailového prostředí před případy zosobnění, podezřelými položkami, falešně pozitivními či negativními výsledky a jakoukoli novou hrozbou, kterou automatizované inteligentní systémy mohou přehlédnout kvůli nedostatku kontextu (například aktivitu na napadeném účtu).
PhishGuard funguje pouze v prostředí po doručení (kontrolují se pouze e-maily, které již dorazily do e-mailové schránky). Z tohoto důvodu mohou analytici PhishGuard Odeslat zprávu k posouzení nebo auto-move na základě svých zjištění.
PhishGuard spolupracuje s týmem detekce e-mailů, takže můžete přímo požádat o okamžitou detekci konkrétních položek a zavést vlastní detekce podle svých potřeb. Příkladem je požadavek na zablokování veškerého provozu PayPal, pokud jej nepoužíváte k fakturaci. Díky tomuto lidskému zásahu ze strany PhishGuard tak získáváte kontrolu nad pravidly, která řídí vaše e-mailové prostředí.
PhishGuard analytici navíc:
- Pomocí dat o hrozbách v reálném čase identifikujte škodlivou aktivitu. Na hrozby šířené e-mailem se reaguje rychle a jsou okamžitě nahlášeny a zdokumentovány.
- Zkontrolujte každý uživatel a Tým podání, aby se váš bezpečnostní tým mohl soustředit na důležitější činnosti.
- Pomáhá vám rychleji odhalovat a zmírňovat hrozby, čímž zkracuje dobu, po kterou mají útoky přístup k vaší síti. Tím se také snižuje dopad na podnikání, protože se předchází únikům dat, finančním ztrátám a poškození reputace.
Používání PhishGuard:
- Přihlaste se do Cloudflare One ↗.
- Vyberte Zabezpečení e-mailu.
- Vyberte PhishGuard.
Dashboard zobrazí následující metriky:
- Kalkulačka ROI
- Ochrana před insider hrozbami
- Vyhledávání hrozeb v e-mailech
- Akce
- Stav API
- Spravované operace zabezpečení e-mailu
- Reporty
Kalkulačka ROI
Pomocí ROI Calculator porovnejte dobu třídění a hodinové sazby a vypočítejte návratnost investice do PhishGuard.
Kalkulačka ROI zobrazuje:
- Celková agregovaná ušetřená částka v amerických dolarech.
- Doba třídění: Čas v minutách strávený tříděním zprávy.
- Hodinová sazba.
Ochrana před insider hrozbami
vnitřní hrozba ↗ představuje riziko pro zabezpečení organizace, které pochází od někoho spojeného s danou organizací. PhishGuard vyhledává skupiny aktérů hrozeb.
Ochrana před insider hrozbami na dashboardu zobrazuje Insider podněty a Vygenerované insider reporty. Insider podněty zobrazuje počet e-mailů označených jako potenciální interní hrozba. Vygenerované insider reporty zobrazuje počet reportů vytvořených na základě interních podnětů.
Vyhledávání hrozeb v e-mailech
PhishGuard kontroluje podezřelou a vysoce škodlivou aktivitu ve vašem e-mailovém prostředí.
Vyhledávání hrozeb v e-mailech na dashboardu Cloudflare One zobrazuje dříve neznámé phishingové útoky.
Vyhledávání hrozeb v e-mailech vám také poskytuje informace o Vygenerované podněty k hrozbám a Celkový počet vygenerovaných opakovaných zpráv.
Akce
Akce umožňuje zobrazit nejběžnější akce, které tým PhishGuard provádí, například eskalace, vyhledávání hrozeb a přesuny.
Stav API
Stav API umožňuje sledovat a konfigurovat aktuální stav automatických přesunů zpráv API a integrací adresářů.
Vyberte Přesuny zpráv na nakonfigurovat automatické přesuny. Vyberte Integrace adresáře na nakonfigurovat adresáře.
Spravované operace zabezpečení e-mailu
Spravované operace zabezpečení e-mailu vám umožňují zkontrolovat výsledky nahlášených phishingových zpráv posouzených týmem PhishGuard.
Zobrazí se následující:
- Celkem phish submissions
- Sledované incidenty
- Medián doby do vyřešení
- Vyřešené sledované incidenty
Reporty
V části Reports můžete zkontrolovat přehledy hrozeb, které tým PhishGuard odhalil a vyřešil.
Pokud vyberete tři tečky, můžete:
- Zobrazit podrobnosti zprávy: Report Details vám poskytuje následující informace o každém hlášení:
- Přehled: Přehled reportu. Zahrnuje datum a čas reportu, typ provedeného útoku a další informace.
- Cíl a viktimologie: Cílená společnost.
- Podrobnosti: Zobrazuje informace, jako je dispozice doručení, aktuální dispozice, ES Alert ID, Message-ID, Timestamp, Subject a Attempted Fraudulent Amount.
- Indikátory kompromitace (IOC): Indikátory kompromitace (IOC) ↗ jsou informace o konkrétním narušení bezpečnosti, které bezpečnostním týmům pomáhají zjistit, zda došlo k útoku.
- Zobrazit náhled e-mailu.
- Přesunout e-mail.