Elektroninis paštas išlieka dažniausia atakos pradžia. Jei įmonė naudoja savo pašto serverį, apsauga turi veikti serveryje, o ne tik darbuotojų kompiuteriuose.
Pagrindinės galimybės
- Kenkėjiškų priedų ir nuorodų tikrinimas prieš pristatant laišką
- Apsauga nuo sukčiavimo ir tikslinių atakų prieš konkrečius darbuotojus
- Brukalo filtravimas
- Laiškų turinio taisyklės ir karantinas
Kam skirta
Įmonėms, kurios pašto srautą valdo pačios – per „Microsoft Exchange“ serverį arba per atskirą pašto šliuzą. Jei paštas laikomas „Microsoft 365“ debesyje, tinkamesnis „Security for Microsoft 365“.
Kodėl serverio lygiu
Kai tikrinama serveryje, kenkėjiškas priedas nepasiekia nė vieno darbuotojo pašto dėžutės. Tai svarbu ne tik saugumui, bet ir tada, kai reikia įrodyti, kad laiškas buvo sustabdytas – karantine matote, kas ir kada blokuota.
Ką reikia paruošti
Reikės serverio administratoriaus prieigos ir sutarti diegimo laiko – paprastai tai daroma ne darbo valandomis, kad paštas nenutrūktų.
Kaip diegiama
Nepriklausomai nuo diegimo būdo, laiškai tikrinami keliais sluoksniais: parašais, euristika ir elgsenos analize. Siuntėjo tikrumas tikrinamas pagal SPF, DKIM, DMARC ir domenų atitiktį, atpažįstami QR kodais paslėpti sukčiavimo bandymai bei dirbtiniu intelektu generuoti laiškai. Priedai gali būti išvalomi CDR būdu – iš dokumento pašalinamas pavojingas turinys, o pats failas lieka naudojamas. Tikrinami ir slaptažodžiu apsaugoti archyvai.
Kaip pradėti
- Parašykite užklausą – formoje nurodykite darbo vietų skaičių ir norimą laikotarpį. Jei nesate tikri, kurio lygio reikia, tiesiog parašykite, ką turite.
- Gaunate pasiūlymą – tą pačią darbo dieną. Prireikus suderiname ir bandomąją versiją, kad galėtumėte išbandyti prieš pirkdami.
- Licencijos ir paleidimas – atsiunčiame licencijos duomenis ir PVM sąskaitą faktūrą, o kilus klausimų padedame paleisti.
Dažni klausimai
Naudinga perskaityti
Sukčiavimo laiškai: kaip atpažinti · Ką daryti, jei kompiuteris užkrėstas




