セキュアメールゲートウェイ(SEG)やphishing 対策ツールは多くの悪意のあるメッセージを防ぎますが、攻撃者は侵害されたアカウントやソーシャルエンジニアリングを悪用して組織内で活動することができます。Vectra AIは、クラウド、SaaS、アイデンティティの各レイヤーにまたがる侵害後の電子メールの脅威を検知 するために、リアルタイムの振る舞い 分析を追加することで、電子メールセキュリティへの投資と並行して機能します。
メールセキュリティは、phishing、malware 添付ファイル、スパムをフィルタリングするために不可欠ですが、攻撃者が足場を築いた後に何が起こるかを監視することはできません。アカウント乗っ取り、内部phishing、SEGを迂回するBECの手口を検知 するには、メール、クラウド、アイデンティティ環境全体で継続的にAI主導 検知する必要があります。
攻撃者はphishing ダークウェブのリークによって認証情報を盗み、正規のアカウントを使って詐欺メールを送信する。
脅威者は幹部やベンダーになりすまし、従業員を騙して支払いや機密データを送信させる。
侵入すると、攻撃者は信頼できるアカウントから phishing 送信し、従来の電子メール・セキュリティを回避する。
以下のScattered Spider 攻撃では、メールセキュリティはほとんど意味のない役割を果たしています。このような攻撃者は、malware 投下したり、不審なリンクを送信したりする必要はありません。彼らは人間の信頼と、セキュアなメールゲートウェイやphishing 検知も阻止もできない帯域外の通信チャネルを悪用します。
メールセキュリティは、インバウンドの脅威を阻止するために不可欠ですが、攻撃者がアカウントを乗っ取ったり、社内でphishing 送信したりする際に何が起こるかを追跡することはできません。このような攻撃後の手口を捕捉するためには、メール、クラウド、SaaS、IDの各システムをAI主導 可視化する必要があります。
メールセキュリティは既知の脅威をフィルタリングするが
電子メールセキュリティは、境界で脅威をフィルタリングしますが、Vectra AIは、実際の敵の行動を発見し、アカウントの乗っ取り、ビジネスメールの侵害、およびphishing 、高い信頼性と低い偽陽性でリアルタイムに検出します。
Vectra AIを使えば、メールセキュリティを迂回する攻撃者を、実害が発生する前に阻止することができます。
電子メール・セキュリティはインバウンドコミュニケーションを保護し、Vectra AIは侵害されたアカウントとインサイダー電子メールの脅威を検出します。両者の比較は以下の通り:
Vectra AIはメールセキュリティに取って代わるものではなく、従来のフィルターが見逃していたIDベースのメール脅威を検知することでセキュリティを強化するものです。