
採用國外安全產品的潛在風險

Coremail郵件安全體系

CACTER郵件安全網關產品解決方案
CACTER郵件安全網關基於自主研發神經網路平臺NERVE 2.0惡意郵件檢測能力,可對接收,外發以及域內垃圾郵件、釣魚郵件、病毒郵件、BEC詐騙郵件等惡意郵件進行全方位檢測攔截(阻斷或隔離),反垃圾準確率高達99.8%,誤判率低於0.02%。

郵件安全的檢測维度
檢測維度:外部郵件接收,內部郵件外發,內部郵件互发。市場情況:Coremail郵件系統的內域郵件互發檢測為CACTER郵件安全網關獨家方案。

發信行為檢測分析(收信)
接收方向的郵件:CACTER郵件安全網關基於CACTER郵件安全中心大数据能力,会针对每一个外部发信人创建用户画像,会对每个发信人的通信关系模型,发信IP/功能變數名稱聲譽,大數據發信行為,DNS身份驗證以及郵件結構等維度進行綜合分析;當檢測到發信行為異常,則將垃圾郵件攔截在網關。

發信行為檢測分析(發信)
域內和外發方向的郵件:CACTER郵件安全網關會記錄內部企業郵箱用戶:常用發信地區,常用發信IP,常用發信時間,常用發信軟體/客戶段 ,相應時間段平均發信量;生成內部用戶畫像,當網關檢測到針對發信行為異常,將進行攔截並通知管理员。

釣魚郵件的鏈接处理

釣魚郵件的鏈接處理——彈性方案
釣魚郵件的附件处理

圖片處理——圖片&文本

圖片處理——二維碼
郵件召回(用於应急响应)

郵件取回

靈活的投遞策略配置
釣魚郵件安全意識管理——反釣魚演练

EDLP——敏感數據檢測和管控

EDLP附件全面檢測

EDLP附件全面檢測

EDLP可對附件進行全面檢測

EDLP可對附件進行全面檢測

EDLP支持多種內容檢測策略
EDLP支持全面場景策略
便捷郵件交互,簡化審批流程

EDLP支持對接第三方系統
EDLP支持敏感事件留痕存檔

帳號安全解決方案——CAC2.0(雲防護—情報賦能)
防暴衛士
CAC2.0 — 威脅情報

解決帳號安全的有效手段——二次驗證+客戶端專用密碼
帳號安全解決方案——SMC2(本地防護—自動锁定)

SMC2.0——自動處置,雲端情報賦能的內網安全產品

郵件主機安全—掃描和嗅探防範(SMC2.0)
防護重點:監控和發現、行為防護、記錄;目前效果:監控、分析、防護、追溯自动化

郵件主機安全—已知(Nday)漏洞利用防範(SMC2.0)
郵件主機安全—郵件伺服器行為監控(SMC2.0)
伺服器失陷指標:出現反彈shell類型的行為、伺服器文件出現異常變更/篡改;伺服器異常狀態監控:異常端口監聽、連接、远程执行指令

郵件主機安全—郵件系統文件變更監控(SMC2.0)
客户证言:CACTER邮件网关有效防护垃圾、钓鱼邮件等攻击
CACTER邮件网关在各大行业的口碑反响不俗,收获诸多客户好评。

高校案例:CAC 2.0 防暴卫士有效提升盗号防范效率
针对教育行业严重的邮箱盗号威胁,Coremail全新升级CAC2.0,在原“垃圾邮件识别检测”基础上,增设“防暴卫士-邮箱账号暴力破解监测与防护”“威胁情报订阅”功能支持。
客户证言:安全海外中继护航跨境交流安全、通畅
Coremail安全海外中继产品针对跨境交流的收发延迟、链路不稳定,海外恶意邮件威胁等问题。产品依托全球优质中继服务器,智能选择最优质通道进行投递和接收,融合反垃圾网关技术,保障海外交流安全通畅!

客户证言:定期反钓鱼演练是降低企业安全风险的最优方案
郵件安全品牌部分客戶案例




