Kaspersky Security for Mail Server, Yeni Kuşak Tehditlere Karşı Müdafaayı Üst Düzeye Taşıyor
Kaspersky'nin e-posta güvenliği tahlilinin en yeni sürümü, tehdit tespit yeteneklerini ve e-posta görünürlüğünü kıymetli ölçüde geliştiriyor. Güncellemeyle birlikte yapay zekâ dayanaklı kimlik avı hücumlarına yönelik gelişmiş sezgisel tespit sistemleri liste bağlantılama (list-linking) taarruzlarının tespiti üzere yeni özellikler sunuluyor. Esnek e-posta yönlendirme, şifrelenmiş evrakların taranması ve yeni "Risk Altındaki Kullanıcılar" paneli de tahlilin öne çıkan yenilikleri arasında yer alıyor.E-posta, siber saldırganların en çok başvurduğu akın vektörü olmayı sürdürüyor. Son bir yıl içinde kurumların %81'i e-posta kaynaklı tehditlerle karşı karşıya kaldı. İş dünyasının vazgeçilmez iletişim kanalı olan e-postayı maksat alan saldırganlar; üretken yapay zekâ, parola muhafazalı ziyanlı ekler, alan ismi (domain) istismarı ve gibisi tekniklerle akın tekniklerini daima geliştiriyor. Yeni özelliklerle güçlendirilen Kaspersky Security for Mail Server (KSMS) ve tahlilin temel bileşeni olan Kaspersky Secure Mail Gateway (KSMG) 3.1, günümüzün gelişmiş akınlarını etkisiz hale getirirken kurumların inançlı e-posta irtibatını de destekliyor.Kurumsal İhtiyaçlara Göre Optimize Edilmiş E-Posta GüvenliğiKaspersky'nin kurum içi bilgilerine nazaran, şirket çalışanlarının ortalama olarak %30'undan daha azı istenmeyen e-postaların (spam, ziyanlı e-postalar vb.) büyük kısmını alıyor. Bu durum, kelam konusu kullanıcı kümesini kurum içindeki en yüksek riskli gayeler haline getiriyor. Güncellenen tahlilde yer alan "Risk Altındaki Kullanıcılar" bileşeni, en fazla kimlik avı, spam, ziyanlı ilişki ve berbat maksatlı yazılım içeren e-posta alan kullanıcıları görünür hale getiriyor. İnsan odaklı risk idaresi yaklaşımı üzerine geliştirilen bu özellik, KSMS'nin dataya dayalı güvenlik kararlarının alınmasını kolaylaştırmasına ve kullanıcı kaynaklı güvenlik risklerini azaltmasına yardımcı oluyor. Kuruluşlar bu sayede saldırganların maksat alma mümkünlüğü en yüksek kullanıcıları belirleyerek ek farkındalık eğitimlerini ve güvenlik tedbirlerini tam gereksinim duyulan noktalara yönlendirebiliyor; böylelikle hem vakitten hem de kaynaklardan tasarruf sağlıyor.Yenilenen KSMS, altyapı seviyesinde de e-posta güvenliğini güçlendirerek tehditlerin kurum içindeki e-posta sistemleri arasında yayılmasını önlüyor. Birden fazla şarta nazaran esnek e-posta yönlendirme özelliği sayesinde kullanıcılar, içerik filtreleme kuralları tarafından e-postalara eklenen başlık bilgilerini (header) kullanarak posta yönlendirme senaryoları oluşturabiliyor. Bu başlıklar; gönderici, alıcı, mevzu satırı, bildiri içeriği ve ek belgeler üzere farklı kriterlere nazaran atanabiliyor. Böylelikle e-posta yönlendirme süreçleri kurumların farklı operasyonel gereksinimlerine nazaran hassas biçimde yapılandırılırken, sistem idaresi için harcanan mühlet de değerli ölçüde azalıyor. Ayrıyeten yeni arama aracı ile kurallara ve adres kayıtlarına açıklama ekleyebilme özelliği sayesinde kural idaresi de çok daha kolay hale geliyor. KSMS Plus: Gelişmiş Teknolojilerle Gizli Tehditlere Karşı Koyun Kapsamlı e-posta güvenliği sunan KSMS Plus lisans paketi ise, geleneksel güvenlik teknolojileri tarafından tespit edilmesi güç olan karmaşık hücumlarla daha sık karşılaşan büyük ölçekli kurumlara yönelik yeni yetenekler sunuyor.Bu sürümün öne çıkan yeniliklerinden biri, legal e-postaları taklit ederek standart spam filtrelerini aşmaya çalışan amaçlı akınları tespit edebilen gelişmiş sezgisel tahlil (advanced heuristics) sistemleri oluyor.
- Yapay Zeka Destekli E-Posta Algılama: İletilerde rastgele bir ziyanlı ilişki yahut eklenti bulunmasa bile finansal dolandırıcılık ve Kurumsal E-posta Güvenliğinin İhlali (BEC) teşebbüsleriyle alakalı üretken yapay zeka bildirilerini tespit eder.
- Toplu Kayıt Algılama (List-Linking): Otomatik kayıt e-postalarını engelleyerek abonelik bombardımanlarını (list-linking saldırılarını) önler. Bu bildiriler meşru alan isimlerinden kaynaklandığı ve klâsik spam filtrelerini aştığı için, kelam konusu sezgisel tahlil prosedürü arka plandaki atak modelini anında tespit eder.
- Yeni ve Bilinmeyen Alan Adı Tespiti: Göndericinin alan isminin yaşını ve prestijini kıymetlendirir. Alan ismi yeniyse yahut Kaspersky Security Network (KSN) bilgi tabanında bir geçmişi yoksa, e-posta otomatik olarak kuşkulu olarak işaretlenir.
- B2B Reklam Sezgisel Tahlili: Yöneticilerin esnek siyasetler uygulamasına imkan tanıyarak belli departmanların (örneğin satın alma) ticari teklifler ve reklam e-postaları almasına müsaade verirken, bu mesajların kuruluşun geri kalanı için engellenmesini sağlar.