Kaspersky Security for Mail Server, Yeni Kuşak Tehditlere Karşı Müdafaayı Üst Düzeye Taşıyor

Kaspersky'nin e-posta güvenliği tahlilinin en yeni sürümü, tehdit tespit yeteneklerini ve e-posta görünürlüğünü kıymetli ölçüde geliştiriyor. Güncellemeyle birlikte yapay zekâ dayanaklı kimlik avı hücumlarına yönelik gelişmiş sezgisel tespit sistemleri liste bağlantılama (list-linking) taarruzlarının tespiti üzere yeni özellikler sunuluyor. Esnek e-posta yönlendirme, şifrelenmiş evrakların taranması ve yeni "Risk Altındaki Kullanıcılar" paneli de tahlilin öne çıkan yenilikleri arasında yer alıyor.

E-posta, siber saldırganların en çok başvurduğu akın vektörü olmayı sürdürüyor. Son bir yıl içinde kurumların %81'i e-posta kaynaklı tehditlerle karşı karşıya kaldı. İş dünyasının vazgeçilmez iletişim kanalı olan e-postayı maksat alan saldırganlar; üretken yapay zekâ, parola muhafazalı ziyanlı ekler, alan ismi (domain) istismarı ve gibisi tekniklerle akın tekniklerini daima geliştiriyor. Yeni özelliklerle güçlendirilen Kaspersky Security for Mail Server (KSMS) ve tahlilin temel bileşeni olan Kaspersky Secure Mail Gateway (KSMG) 3.1, günümüzün gelişmiş akınlarını etkisiz hale getirirken kurumların inançlı e-posta irtibatını de destekliyor.

Kurumsal İhtiyaçlara Göre Optimize Edilmiş E-Posta Güvenliği

Kaspersky'nin kurum içi bilgilerine nazaran, şirket çalışanlarının ortalama olarak %30'undan daha azı istenmeyen e-postaların (spam, ziyanlı e-postalar vb.) büyük kısmını alıyor. Bu durum, kelam konusu kullanıcı kümesini kurum içindeki en yüksek riskli gayeler haline getiriyor. Güncellenen tahlilde yer alan "Risk Altındaki Kullanıcılar" bileşeni, en fazla kimlik avı, spam, ziyanlı ilişki ve berbat maksatlı yazılım içeren e-posta alan kullanıcıları görünür hale getiriyor. İnsan odaklı risk idaresi yaklaşımı üzerine geliştirilen bu özellik, KSMS'nin dataya dayalı güvenlik kararlarının alınmasını kolaylaştırmasına ve kullanıcı kaynaklı güvenlik risklerini azaltmasına yardımcı oluyor. Kuruluşlar bu sayede saldırganların maksat alma mümkünlüğü en yüksek kullanıcıları belirleyerek ek farkındalık eğitimlerini ve güvenlik tedbirlerini tam gereksinim duyulan noktalara yönlendirebiliyor; böylelikle hem vakitten hem de kaynaklardan tasarruf sağlıyor.

Yenilenen KSMS, altyapı seviyesinde de e-posta güvenliğini güçlendirerek tehditlerin kurum içindeki e-posta sistemleri arasında yayılmasını önlüyor. Birden fazla şarta nazaran esnek e-posta yönlendirme özelliği sayesinde kullanıcılar, içerik filtreleme kuralları tarafından e-postalara eklenen başlık bilgilerini (header) kullanarak posta yönlendirme senaryoları oluşturabiliyor. Bu başlıklar; gönderici, alıcı, mevzu satırı, bildiri içeriği ve ek belgeler üzere farklı kriterlere nazaran atanabiliyor. Böylelikle e-posta yönlendirme süreçleri kurumların farklı operasyonel gereksinimlerine nazaran hassas biçimde yapılandırılırken, sistem idaresi için harcanan mühlet de değerli ölçüde azalıyor. Ayrıyeten yeni arama aracı ile kurallara ve adres kayıtlarına açıklama ekleyebilme özelliği sayesinde kural idaresi de çok daha kolay hale geliyor.

 

KSMS Plus: Gelişmiş Teknolojilerle Gizli Tehditlere Karşı Koyun

 

Kapsamlı e-posta güvenliği sunan KSMS Plus lisans paketi ise, geleneksel güvenlik teknolojileri tarafından tespit edilmesi güç olan karmaşık hücumlarla daha sık karşılaşan büyük ölçekli kurumlara yönelik yeni yetenekler sunuyor.

Bu sürümün öne çıkan yeniliklerinden biri, legal e-postaları taklit ederek standart spam filtrelerini aşmaya çalışan amaçlı akınları tespit edebilen gelişmiş sezgisel tahlil (advanced heuristics) sistemleri oluyor.

Tüm sezgisel tahlil kuralları özelleştirilebiliyor, muhakkak kullanıcı kümelerine uygulanabiliyor ve yöneticiler tespit edilen e-postalar için gerçekleştirilecek süreçleri gereksinimlerine nazaran belirleyebiliyor.

KSMS Plus'ın dikkat çeken bir başka özelliği ise parola muhafazalı Microsoft Office evraklarının taranması. Saldırganlar, ziyanlı ek evrakları parola ile şifreleyerek imza tabanlı tespit düzeneklerini ve e-posta ağ geçidi filtrelerini aşmaya çalışırken, KSMS sadece sıkıştırılmış arşivleri değil; DOCX, XLSX, PDF ve gibisi şifrelenmiş Microsoft Office dokümanlarını de tahlil ederek gizlenmiş ziyanlı yazılımları gaye kullanıcıya ulaşmadan evvel tespit edip engelleyebiliyor.

Kaspersky Bulut ve Ağ Güvenliği Kıdemli Ürün Yöneticisi Alexander Rumyantsev, mevzuyla ilgili şunları söyledi: "Bu sürümle birlikte KSMS'yi kurumsal ölçekte kullanılabilecek güçlü yeni özellikler ve güvenlik motorlarıyla daha da ileri taşıyoruz. Gayemiz; gelişmiş e-posta tehditlerine karşı müdafaayı güçlendirmek, insan kaynaklı güvenlik risklerini azaltmak ve güvenlik idaresini daha verimli hale getirmek. Güncellenen tahlilimiz, Ar-Ge uzmanlığımızı, alandan edindiğimiz tecrübesi ve insan odaklı yaklaşımımızı bir araya getirerek müşterilerimizin güvenlik risklerini azaltmasına, kaynaklarını daha verimli kullanmasına ve kurumsal irtibat süreçlerini inançla sürdürmesine yardımcı oluyor."

 

 

Kaynak: (BYZHA) Beyaz Haber Ajansı