Blog
Symantec E-Mail Security Cloud : Eksiksiz E-Mail Güvenliği
18 Ekim 2023

Symantec E-Mail Security Cloud

E-posta, siber suçluların tehditleri başlatmak ve dağıtmak için kullandıkları en yaygın yoldur. Verizon'un 2020 Veri İhlali Araştırmaları Raporu'na göre, kötü amaçlı yazılımların çoğu e-posta yoluyla iletiliyor ve kuruluşların %46'sı neredeyse tüm kötü amaçlı yazılımlarını bu yöntemle alıyor. Bu tür saldırıların hacmi arttıkça, karmaşıklık seviyesi de belirgin bir şekilde yükselmiştir. Gelişmiş ve sıfırıncı gün tehditlerini tespit etmek ve engellemek, geleneksel kötü amaçlı yazılımlardan çok daha zordur ve imza tabanlı kötü amaçlı yazılım koruma araçlarının bu tür tehditlere karşı büyük ölçüde etkisiz olduğu kanıtlanmıştır. Saldırganlar, özellikle BEC (Business Email Compromise) şeklinde hedefli kimlik avı saldırılarına yoğunlaşmaktadır. Bu tür zorlayıcı ve tehlikeli hedefli saldırılar, alan adı sahteciliği ve kötü amaçlı bağlantıların e-posta ile gizlenmesi gibi sofistike yöntemler kullanmaktadır.
Email Security.cloud, koruma, izolasyon, görünürlük, gönderen kimlik doğrulaması ve kullanıcı farkındalığını içeren kapsamlı savunma ile oltalama saldırılarını geri püskürtür. Ayrıca, hedeflenen saldırı kampanyalarına derin görünürlük sağlayan analitiklerle saldırı yanıtını hızlandırır. Symantec Information Centric Analytics, daha da derin görünürlük sağlamak için e-posta, diğer güvenlik akışları ve kullanıcı davranış analizlerini ilişkilendirir.
Uç nokta ve web güvenliği, tehdit analizi, güvenlik düzenlemesi ve otomasyonu ve daha fazlasını kapsayan Symantec Entegre Siber Savunma Platformu'nun bir parçasıdır.
En az yanlış pozitif ile en fazla kötü amaçlı yazılım ve e-posta tehdidini önleyerek bulut ve şirket içi e-posta sistemlerinin yerleşik güvenliğini güçlendirir. Ayrıca, spam ve haber bültenleri ve pazarlama e-postaları gibi diğer istenmeyen e-postaları engelleyerek kullanıcı verimliliğini artırır.

Ortaya Çıkan Tehditlerin Önlenmesi
Sandboxing, bilinmeyen dosyaları fiziksel ve sanal ortamlarda çalıştırarak hedefli ve gelişmiş saldırıları ortaya çıkarır. Bu, sanal ortamlarda şüpheli davranış sergilemeyen tehditler olan 'sanal makine yazılımı' saldırılarının yakalanmasına yardımcı olur. Symantec sandbox, yalnızca insanların varlığında kötü niyetli görünen saldırıları ortaya çıkarmak için insan davranışını taklit eder.
Behavior analysis, teslim davranışı, mesaj özellikleri, ekler ve sosyal mühendislik hileleri dahil olmak üzere tüm e-posta özelliklerini inceleyerek yeni, hazırlanmış ve gizli fidye yazılımlarını engeller. Ayrıca, bir e-postanın yeniden kullanılan kötü amaçlı kod içerip içermediğini belirleyerek yeni fidye yazılımı varyantlarını da engeller. Son olarak, eklerdeki gizli fidye yazılımlarını tespit etmek ve ayıklamak için dosya ayrıştırma tekniklerini kullanır.
Fraud protection, e-posta alan adınızın taklit edilememesini sağlayarak gönderen kimlik doğrulamasını otomatikleştirir ve böylece dahili ve harici alıcılar için dolandırıcılık riskini ortadan kaldırır.

Symantec Email Threat Isolation
Symantec Email Threat Isolation, riskli web sayfalarını güvenli bir şekilde oluşturarak kimlik bilgisi hırsızlığını durdururken, şüpheli bağlantıları ve ekleri izole ederek kullanıcıları spear phishing, kimlik bilgisi hırsızlığı ve fidye yazılımı gibi gelişmiş e-posta saldırılarından korur. E-posta tehdit izolasyonu, kullanıcılar ve e-posta bağlantıları arasında yalıtılmış bir yürütme ortamı oluşturarak, şüpheli bağlantıları uzaktan işleyerek ve kullanıcılara yalnızca aşılanmış web içeriğini göstererek ve teslimattan önce potansiyel olarak virüslü indirmeleri tarayarak önlemeyi bir adım öteye taşır. Bu nedenle, kötü amaçlı bağlantılar aracılığıyla iletilmesi amaçlanan saldırılar basitçe etkisiz hale getirilir.
Symantec Email Threat Isolation ile kimlik avı saldırıları da durdurulur. Şüpheli bir kimlik avı web sitesi bir e-posta bağlantısı aracılığıyla açıldığında, site salt okunur modda işlenerek kullanıcıların kurumsal parolalar gibi hassas bilgileri girmeleri engellenir.

Email Security.cloud, hedefli ve gelişmiş saldırı kampanyalarına en derin görünürlüğü sağlayan analizlerle saldırı müdahalesini hızlandırır. Bu istihbarat hem temiz hem de kötü niyetli e-postalara ilişkin içgörüleri içerir ve diğer tüm tedarikçilerden daha fazla Uzlaşma Göstergesi (URL'ler, dosya karmaları ve hedefli saldırı bilgileri dahil 60'tan fazla veri noktası) sağlar. Tüm bunlar, üçüncü taraf Güvenlik Bilgi ve Olay Yönetimi (SIEM) sistemleri, Symantec Information Centric Analytics veya Symantec Integrated Cyber Defense Exchange ile API entegrasyonu yoluyla Güvenlik Operasyon Merkezinize aktarılabilir.
Entegre Edin
E-posta güvenliğini DLP ve şifreleme kontrollerinin yanı sıra uç nokta, ağ ve bulut güvenliği de dahil olmak üzere güvenlik altyapınızın geri kalanıyla entegre ederek güvenlik yığınınızı basitleştirin ve yatırım getirinizi artırın.
Email Security.cloud, Symantec Entegre Siber Savunma Platformunun bir parçasıdır, bu nedenle yerleşik DLP kontrolleri, tüm ortamınızda (e-posta, uç nokta, ağ, bulut, mobil ve depolama sistemleri) veri kaybını önleyen Symantec Veri Kaybı Önleme ile entegrasyon yoluyla güçlendirilmiştir. Ayrıca, bulut tabanlı bir eklenti hizmeti olan Symantec Policy-Based Encryption Advanced ile gelişmiş şifreleme ihtiyaçlarını karşılayabilir ve özelleştirilebilir markalama elde edebilirsiniz.
E-posta mesajlarını filtreleyen ve kuruluşları Kötü Amaçlı Yazılımlardan (hedefli saldırılar ve kimlik avı dahil), Spam'den ve istenmeyen toplu E-postalardan korumaya yardımcı olan barındırılan bir hizmettir.