Viden

Sæt en effektiv stopper for avancerede phishing-angreb og zero-day malware • IT Forum Esbjerg

Skrevet af Admin | 23-12-2019

Sæt en effektiv stopper for avancerede phishing-angreb og zero-day malware

 ·   ·   · 

Beskyt din indbakke med Office 365 Advanced Threat Protection 

Dine medarbejdere ved nok godt, at de ikke skal klikke på mærkelige links i en mail fra en ukendt afsender. Og faktisk er det efterhånden sjældent vi ser den slags mails, da de forskellige antivirusprogrammer som regel opsnapper dem, inden de når vores indbakke. Men metoderne blandt de cyber-kriminelle bliver hastigt mere avancerede, og mailen er stadig den foretrukne angrebs-kanal.  

Den største trussel i vores indbakker pt. er zero-day malware, dvs. malware som konstant ny-designes og som antivirus-teknologierne endnu ikke kender til. For at beskytte sig mod zero-day malware må potentielle trusler derfor undersøges i realtid. Netop her udmærker Office 365 Advanced Threat Protection sig 

 

Dybdegående multi-layer defense 

Office 365 ATP yder dybdegående beskyttelse i flere lag. Først undersøges hvilken kilde, dvs. domæne og ip-adresse, mailen er sendt fra. Allerede på dette niveau blokeres ca. 25% af de ondsindede henvendelser. Herefter kontrolleres afsenders autenticitet for at forhindre spoofing via forfalskede domæner, brands eller individerog endelig scannes mailens indhold for skadelige links og vedhæftede filer.   

Særligt for Office 365 ATP er Safe Attachement og Safe Links-teknologierne, hvor links og vedhæftede filer undersøges i realtid i et sikret sandbox-miljø. Faktisk uskadeliggør Microsoft hver eneste måned ca. 1 milliard trusler, og informationerne herfra er vigtig feedback for Microsofts maskinlærings-modeller, der på den måde kan holde sig ajour med nye angrebs-teknikker.  

 

Beskyttelse selv efter levering 

Office 365 ATP fortsætter med at scanne mailens indhold i flere dage efter levering og udnytter derved den seneste intelligens til at opdage og blokere for de nyeste angrebs-former.  

Den kontinuerlige scanning løser også problemet med udspekulerede cyber-angreb, hvor ufarlige links omdirigeres til skadeligt indhold efter mailen er blevet leveret til modtagerens indbakke.  

Er du allerede kommet til at dele skadeligt mail-indhold med kolleger? Ingen problem, Office 365 ATP fanger også det indhold du allerede har delt via SharePoint, OneDrive eller Teams og forhindrer derved truslen i at sprede sig til resten af organisationen.    

 

Et trusselsbillede i evig forandring 

Når det gælder cyber-kriminalitet, er trusselsbilledet i konstant og hastig forandring. At være på forkant kræver derfor betydelige ressourcer. 

Microsoft indsamler og analyserer dagligt 6,5 billioner signaler fra brugerlog-ins på tværs af alle Microsofts tjenester. Det enorme datagrundlag kombineret med avancerede maskinlærings-modeller giver en unik indsigt, der overgår andre mailbeskyttelses-løsninger. Resultatet er en malware detektionsrate på hele 99,99% for Office 365 ATP.