Kaspersky, E-posta Güvenliğinde Yapay Zeka Çağı

Kaspersky'nin yeni e-posta güvenlik çözümü, yapay zeka destekli gelişmiş kimlik avı ve liste bağlama saldırılarını tespit ederek kurumların siber risklerini azaltıyor.

Kaspersky, E-posta Güvenliğinde Yapay Zeka Çağı
4 dakikalık okuma

Kaspersky, e-posta güvenliği çözümünün son sürümünü piyasaya sürerek tehdit algılama yeteneklerini ve e-posta görünürlüğünü önemli ölçüde artırdı. Güncellenen bu çözüm, özellikle yapay zeka destekli kimlik avı saldırılarına karşı geliştirilmiş sezgisel algılama mekanizmalarının yanı sıra liste bağlama saldırılarını saptama gibi yenilikçi özellikler sunuyor. Esnek e-posta yönlendirme seçenekleri, şifreli belgelerin taranması ve yeni 'Risk Altındaki Kullanıcılar' paneli de bu yenilikler arasında dikkat çekiyor.

E-posta, siber suçluların en sık kullandığı saldırı yöntemlerinden biri olmaya devam ediyor. Geçtiğimiz yıl şirketlerin %81'i e-posta kaynaklı tehditlerle karşılaştı. Saldırganlar, üretken yapay zeka, parola korumalı kötü amaçlı ekler ve alan adı istismarı gibi yöntemlerle saldırı tekniklerini sürekli geliştiriyor. Yeni özelliklerle donatılan Kaspersky Security for Mail Server (KSMS) ve ana bileşeni Kaspersky Secure Mail Gateway (KSMG) 3.1, günümüzün karmaşık saldırılarına karşı koruma sağlarken, kurumların güvenli e-posta iletişimini de destekliyor.

Kurumsal İhtiyaçlara Özel E-Posta Güvenliği

Kaspersky'nin dahili verilerine göre, şirket çalışanlarının ortalama %30'undan daha azı istenmeyen e-postaların (spam, zararlı e-postalar vb.) büyük bir kısmını alıyor. Bu durum, bu kullanıcı grubunu kurum içindeki en yüksek riskli hedefler haline getiriyor. Güncellenen çözüme eklenen 'Risk Altındaki Kullanıcılar' bileşeni, en çok kimlik avı, spam, zararlı bağlantı ve kötü amaçlı yazılım içeren e-postaları alan kullanıcıları belirgin hale getiriyor. İnsan odaklı risk yönetimi yaklaşımıyla geliştirilen bu özellik, KSMS'nin veriye dayalı güvenlik kararları almasına ve kullanıcı kaynaklı güvenlik risklerini azaltmasına yardımcı oluyor. Böylece kuruluşlar, saldırganlar tarafından hedef alınma olasılığı en yüksek kullanıcıları tespit ederek ek farkındalık eğitimlerini ve güvenlik önlemlerini doğru noktalara yönlendirebiliyor, bu da zaman ve kaynak tasarrufu sağlıyor.

Yenilenen KSMS, altyapı seviyesinde de e-posta güvenliğini güçlendirerek tehditlerin kurum içi e-posta sistemleri arasında yayılmasını engelliyor. Çoklu koşullara dayalı esnek e-posta yönlendirme özelliği sayesinde kullanıcılar, içerik filtreleme kuralları tarafından e-postalara eklenen başlık bilgilerini kullanarak posta yönlendirme senaryoları oluşturabiliyor. Bu başlıklar; gönderici, alıcı, konu, mesaj içeriği ve ekler gibi çeşitli kriterlere göre atanabiliyor. Bu sayede e-posta yönlendirme süreçleri, kurumların farklı operasyonel ihtiyaçlarına göre hassas bir şekilde yapılandırılabilirken, sistem yönetimi için harcanan süre de önemli ölçüde azalıyor. Ayrıca, yeni arama aracı ve kurallara açıklama ekleyebilme özelliği ile kural yönetimi de basitleştirildi.

KSMS Plus: Gizli Tehditlere Karşı Gelişmiş Koruma

Kapsamlı e-posta güvenliği sunan KSMS Plus lisans paketi, geleneksel güvenlik teknolojilerinin tespit etmekte zorlandığı karmaşık saldırılarla daha sık karşılaşan büyük ölçekli kuruluşlara yönelik yeni yetenekler sağlıyor. Bu sürümün öne çıkan yeniliklerinden biri, meşru e-postaları taklit ederek standart spam filtrelerini aşmaya çalışan hedefli saldırıları tespit edebilen gelişmiş sezgisel analiz mekanizmalarıdır:

  • Yapay Zeka Destekli E-Posta Algılama: Zararlı bağlantı veya eklenti içermese bile, finansal dolandırıcılık ve Kurumsal E-posta Güvenliğinin İhlali (BEC) girişimleriyle ilişkili üretken yapay zeka mesajlarını tespit eder.
  • Toplu Kayıt Algılama (List-Linking): Otomatik kayıt e-postalarını engelleyerek abonelik bombardımanlarını (list-linking saldırıları) önler. Meşru alan adlarından kaynaklandığı ve geleneksel spam filtrelerini aştığı için, bu sezgisel analiz yöntemi arka plandaki saldırı modelini anında belirler.
  • Yeni ve Bilinmeyen Alan Adı Tespiti: Göndericinin alan adının yaşını ve itibarını değerlendirir. Alan adı yeniyse veya Kaspersky Security Network (KSN) veri tabanında bir geçmişi yoksa, e-posta otomatik olarak şüpheli olarak işaretlenir.
  • B2B Reklam Sezgisel Analizi: Yöneticilerin esnek politikalar uygulamasına olanak tanıyarak belirli departmanların (örneğin satın alma) ticari teklifler ve reklam e-postaları almasına izin verirken, bu iletilerin kuruluşun geri kalanı için engellenmesini sağlar.

Tüm sezgisel analiz kuralları özelleştirilebilir, belirli kullanıcı gruplarına uygulanabilir ve yöneticiler tespit edilen e-postalar için gerçekleştirilecek işlemleri ihtiyaçlarına göre belirleyebilirler. KSMS Plus'ın dikkat çeken bir diğer özelliği ise parola korumalı Microsoft Office dosyalarının taranmasıdır. Saldırganlar, zararlı ekleri parola ile şifreleyerek imza tabanlı tespit mekanizmalarını ve e-posta ağ geçidi filtrelerini aşmaya çalışırken, KSMS yalnızca sıkıştırılmış arşivleri değil; DOCX, XLSX, PDF ve benzeri şifrelenmiş Microsoft Office belgelerini de analiz ederek gizlenmiş zararlı yazılımları hedef kullanıcıya ulaşmadan önce tespit edip engelleyebiliyor.

Kaspersky Bulut ve Ağ Güvenliği Kıdemli Ürün Yöneticisi Alexander Rumyantsev, yeni sürümle ilgili olarak, "Bu sürümle birlikte KSMS'yi kurumsal ölçekte kullanılabilecek güçlü yeni özellikler ve güvenlik motorlarıyla daha da ileri taşıyoruz. Amacımız; gelişmiş e-posta tehditlerine karşı korumayı güçlendirmek, insan kaynaklı güvenlik risklerini azaltmak ve güvenlik yönetimini daha verimli hale getirmek. Güncellenen çözümümüz, Ar-Ge uzmanlığımızı, sahadan edindiğimiz deneyimi ve insan odaklı yaklaşımımızı bir araya getirerek müşterilerimizin güvenlik risklerini azaltmasına, kaynaklarını daha verimli kullanmasına ve kurumsal iletişim süreçlerini güvenle sürdürmesine yardımcı oluyor" açıklamasında bulundu.

İlgili Haberler

TEKNOFEST Mavi Vatan'a Ulaşım Kolaylığı

TEKNOFEST Mavi Vatan'a Ulaşım Kolaylığı

Subnautica 2'ye Yeni İş Birliği Özellikleri Geldi

Subnautica 2'ye Yeni İş Birliği Özellikleri Geldi

Gangstar Mirage City, 30 Milyon Ön Kayıtla Çıktı

Gangstar Mirage City, 30 Milyon Ön Kayıtla Çıktı

Bulut Platformları 390 Binden Fazla Kimlik Avı Saldırısında Kullanıldı

Bulut Platformları 390 Binden Fazla Kimlik Avı Saldırısında Kullanıldı