卡巴斯基邮件安全解决方案的最新更新增强了威胁检测能力和邮件可见性。主要改进包括针对AI驱动型钓鱼攻击的先进启发式算法,以及对列表链接攻击的检测。此外,该版本还新增了灵活的邮件路由功能、加密文档扫描功能以及一个新的“高风险用户”小工具。
电子邮件仍是网络攻击的主要途径,过去一年,81%的组织遭遇了基于电子邮件的威胁[1]。为了利用这一重要的商业沟通工具,攻击者不断升级其战术和攻击场景,采用生成式AI、受密码保护的恶意附件、域名滥用等手段。卡巴斯基邮件服务器安全解决方案(KSMS)及其核心应用程序——卡巴斯基安全邮件网关(KSMG)3.1——凭借全新功能,能够有效抵御复杂的现代攻击,并确保企业邮件通信的便捷性。
针对企业需求优化的邮件安全解决方案
根据卡巴斯基的内部统计数据,一家公司中平均有不到30%的员工接收了绝大多数无用邮件(包括垃圾邮件、恶意邮件等),这使得他们成为组织内部的高风险群体。为了保护最易受攻击的用户,更新后的解决方案新增了“高风险用户”小工具,该工具会突出显示收到最多钓鱼邮件、垃圾邮件、恶意链接和恶意软件的用户。该功能基于现代以人为风险驱动的框架,使KSMS(卡巴斯基邮件服务器安全)能够支持基于数据的安全决策,降低用户账户遭入侵的风险。借助这一可见性,企业可以识别攻击者最可能针对的目标,并精准地在需要的地方提供额外的培训或安全指导,从而节省时间和资源。
更新后的KSMS还在基础设施层面加强了电子邮件安全,防止威胁在公司的内部邮件系统中扩散。借助基于多种条件的灵活邮件路由功能,用户现在可以利用内容过滤规则添加到邮件中的标头来创建流量路由方案。这些标头可根据各种标准进行分配,包括发件人、收件人、主题、邮件正文和附件。因此,邮件路由可以精确地适应各种组织场景,显著缩短管理时间。此外,由于新增了便捷的搜索工具,并支持为规则和地址记录添加注释,规则管理也变得更加轻松。
KSMS Plus:以先进技术对抗隐蔽威胁
KSMS Plus 许可级别提供全面的电子邮件防护,并新增了专为成熟企业设计的功能,这些企业更频繁地面临传统技术无法检测到的复杂攻击。
在诸多关键的新功能中,高级启发式算法尤为突出。这是一种动态检测规则,能够识别那些模仿合法电子邮件以绕过标准反垃圾邮件引擎的针对性威胁。
· AI生成的邮件检测——可识别与金融欺诈和商业电子邮件诈骗(BEC)企图相关的生成式邮件,即使这些邮件不包含恶意链接或附件。
· 列表链接检测——通过拦截自动注册邮件,有效缓解订阅轰炸(列表链接攻击)。尽管这些邮件源自合法域名且能绕过传统的垃圾邮件过滤器,但该启发式检测机制能立即识别出其背后的攻击模式。
· 新域名与未知域名检测——评估发件人域名的注册时长和信誉。如果该域名较新,或在卡巴斯基安全网络(KSN)数据库中缺乏历史记录,则该邮件会被自动标记为可疑。
所有启发式规则均可自定义,并可应用于特定的用户组,同时允许管理员为检测到的邮件定义处理动作。
KSMS Plus 的另一项功能是扫描受密码保护的 Microsoft Office 文件,从而帮助用户发现隐藏的风险。攻击者经常对恶意附件进行加密,以规避基于特征的检测和网关过滤器,KSMS不仅分析压缩包,还分析加密的Microsoft Office文档(如DOCX、XLSX、PDF等),从而应对这种攻击手段,在隐藏的恶意软件到达目标之前将其拦截。
“通过此次更新,我们为KSMS注入了全新且强大的企业级功能和引擎,旨在解决关键优先事项:增强对复杂邮件威胁的防护能力、最大限度降低人为因素风险,以及简化安全管理,”卡巴斯基云端和网络安全高级产品经理Alexander Rumyantsev表示:“更新后的解决方案融合了研发专长、实战经验以及以人为本的理念,旨在帮助我们的客户减少安全暴露面、优化资源配置,并最大限度地提高沟通效率。”
更多有关卡巴斯基邮件安全解决方案最新版信息,请点击这个链接。
[1]数据来自2025年卡巴斯基全球研究与分析团队(GReAT)
关于卡巴斯基
卡巴斯基是一家成立于1997年的全球网络安全与数字隐私公司。凭借其网络免疫概念,卡巴斯基致力于推动行业创新,保护消费者、企业、关键基础设施及政府机构免受网络威胁。迄今为止,已有超过十亿台设备受到卡巴斯基的保护。
卡巴斯基确保“忠于业务”的网络安全,专注于提供明确的结果、保护营收、减轻工作负载并防止系统停机。卡巴斯基深厚的威胁情报和安全专业知识不断转化为适用于各种规模组织(从小型企业到大型企业)的创新解决方案和服务,将经过验证的 AI 驱动防护技术与简单的管理和专家支持相结合。
卡巴斯基广受独立测试机构认可,并获得全球数百万个人用户及近20万家企业的信赖。我们助力客户更早发现威胁、更快做出响应,并以更大的信心和自由度开展业务,从而保护客户最核心的价值。了解更多信息,请访问 。
评论
更多评论