卡巴斯基邮件服务器安全解决方案增强了对下一代威胁的防护能力

作者: CBISMB

责任编辑: 张琳

来源: CBISMB

时间: 2026-09-08 11:48

关键字: 安全 卡巴斯基 KSMG

浏览: 0

点赞: 0

收藏: 0

卡巴斯基邮件安全解决方案的最新更新增强了威胁检测能力和邮件可见性。主要改进包括针对AI驱动型钓鱼攻击的先进启发式算法,以及对列表链接攻击的检测。此外,该版本还新增了灵活的邮件路由功能、加密文档扫描功能以及一个新的“高风险用户”小工具。

电子邮件仍是网络攻击的主要途径,过去一年,81%的组织遭遇了基于电子邮件的威胁。为了利用这一重要的商业沟通工具,攻击者不断升级其战术和攻击场景,采用生成式AI、受密码保护的恶意附件、域名滥用等手段。卡巴斯基邮件服务器安全解决方案(KSMS)及其核心应用程序——卡巴斯基安全邮件网关(KSMG)3.1——凭借全新功能,能够有效抵御复杂的现代攻击,并确保企业邮件通信的便捷性。

针对企业需求优化的邮件安全解决方案

根据卡巴斯基的内部统计数据,一家公司中平均有不到30%的员工接收了绝大多数无用邮件(包括垃圾邮件、恶意邮件等),这使得他们成为组织内部的高风险群体。为了保护最易受攻击的用户,更新后的解决方案新增了“高风险用户”小工具,该工具会突出显示收到最多钓鱼邮件、垃圾邮件、恶意链接和恶意软件的用户。该功能基于现代以人为风险驱动的框架,使KSMS(卡巴斯基邮件服务器安全)能够支持基于数据的安全决策,降低用户账户遭入侵的风险。借助这一可见性,企业可以识别攻击者最可能针对的目标,并精准地在需要的地方提供额外的培训或安全指导,从而节省时间和资源。

更新后的KSMS还在基础设施层面加强了电子邮件安全,防止威胁在公司的内部邮件系统中扩散。借助基于多种条件的灵活邮件路由功能,用户现在可以利用内容过滤规则添加到邮件中的标头来创建流量路由方案。这些标头可根据各种标准进行分配,包括发件人、收件人、主题、邮件正文和附件。因此,邮件路由可以精确地适应各种组织场景,显著缩短管理时间。此外,由于新增了便捷的搜索工具,并支持为规则和地址记录添加注释,规则管理也变得更加轻松。

KSMS Plus:以先进技术对抗隐蔽威胁

KSMS Plus 许可级别提供全面的电子邮件防护,并新增了专为成熟企业设计的功能,这些企业更频繁地面临传统技术无法检测到的复杂攻击。

在诸多关键的新功能中,高级启发式算法尤为突出。这是一种动态检测规则,能够识别那些模仿合法电子邮件以绕过标准反垃圾邮件引擎的针对性威胁。

· AI生成的邮件检测——可识别与金融欺诈和商业电子邮件诈骗(BEC)企图相关的生成式邮件,即使这些邮件不包含恶意链接或附件。

· 列表链接检测——通过拦截自动注册邮件,有效缓解订阅轰炸(列表链接攻击)。尽管这些邮件源自合法域名且能绕过传统的垃圾邮件过滤器,但该启发式检测机制能立即识别出其背后的攻击模式。

· 新域名与未知域名检测——评估发件人域名的注册时长和信誉。如果该域名较新,或在卡巴斯基安全网络(KSN)数据库中缺乏历史记录,则该邮件会被自动标记为可疑。

· B2B广告启发式检测——允许管理员制定灵活的策略,允许特定部门(例如采购部门)接收被组织内其他部门屏蔽的商业报价邮件和广告邮件。

所有启发式规则均可自定义,并可应用于特定的用户组,同时允许管理员为检测到的邮件定义处理动作。

KSMS Plus 的另一项功能是扫描受密码保护的 Microsoft Office 文件,从而帮助用户发现隐藏的风险。攻击者经常对恶意附件进行加密,以规避基于特征的检测和网关过滤器,KSMS不仅分析压缩包,还分析加密的Microsoft Office文档(如DOCX、XLSX、PDF等),从而应对这种攻击手段,在隐藏的恶意软件到达目标之前将其拦截。

“通过此次更新,我们为KSMS注入了全新且强大的企业级功能和引擎,旨在解决关键优先事项:增强对复杂邮件威胁的防护能力、最大限度降低人为因素风险,以及简化安全管理,”卡巴斯基云端和网络安全高级产品经理Alexander Rumyantsev表示:“更新后的解决方案融合了研发专长、实战经验以及以人为本的理念,旨在帮助我们的客户减少安全暴露面、优化资源配置,并最大限度地提高沟通效率。”

©本站发布的所有内容,包括但不限于文字、图片、音频、视频、图表、标志、标识、广告、商标、商号、域名、软件、程序等,除特别标明外,均来源于网络或用户投稿,版权归原作者或原出处所有。我们致力于保护原作者版权,若涉及版权问题,请及时联系我们进行处理。