PhishGuard 是一个分析师团队,他们会定期检查您的电子邮件环境并对进入您电子邮件收件箱的威胁做出响应。
虽然 Email Security 使用先进的技术来保护您的电子邮件收件箱,但 PhishGuard 提供了额外的人工支持,以保护您的电子邮件环境免受冒充事件、可疑项目、漏报/误报以及自动化智能系统因缺乏上下文(例如,被妥协的账户活动)而可能遗漏的任何新事件的侵害。
PhishGuard 仅在投递后环境中工作(仅对已进入您电子邮件收件箱的电子邮件进行审查)。因此,PhishGuard 分析师可能会根据其发现提交邮件以供审查或执行自动移动。
PhishGuard 与电子邮件检测团队协同工作,允许您直接请求对特定项目进行即时检测,并实施符合您独特需求的自定义检测。例如,如果您不使用 PayPal 进行开具发票,可以请求阻止所有 PayPal 流量。这项能力允许您通过 PhishGuard 的人工干预,掌握掌控您电子邮件环境的规则的所有权。
此外,PhishGuard 分析师:
- 使用实时威胁数据来识别恶意活动。快速应对基于电子邮件的威胁,并立即进行报告和记录。
- 审查每一次用户和团队提交,以便您的安全团队可以专注于更关键的活动。
- 帮助您更快地检测和缓解威胁,缩短攻击者访问您网络的时间。这也有助于减少业务影响,因为它能防止数据泄露、财务损失和声誉受损。
要使用 PhishGuard:
- 登录到 Cloudflare One ↗。
- 选择 Email security。
- 选择 PhishGuard。
仪表板将显示以下指标:
- ROI 计算器
- 内部威胁防御
- 电子邮件威胁搜寻
- 操作
- API 状态
- 托管电子邮件安全运营
- 报告
使用 ROI 计算器对比会审持续时间和时薪,以计算 PhishGuard 的投资回报率。
ROI 计算器显示:
- 以美元为单位的总累计节省金额。
- 会审持续时间:会对该邮件进行会审所花费的时间(以分钟为单位)。
- 时薪。
内部威胁 ↗是指源自与组织相关的人员对组织安全造成的风险。PhishGuard 寻找威胁参与者群体。
仪表板上的内部威胁防御显示 **Insider leads(内部线索)**和 Insider reports generated(已生成的内部报告)。**Insider leads(内部线索)**显示被识别为潜在内部威胁电子邮件的电子邮件数量。**Insider reports generated(已生成的内部报告)**显示根据内部线索创建的报告数量。
PhishGuard 审查您电子邮件环境中的可疑和高度恶意的活动。
在 Cloudflare One 仪表板上,电子邮件威胁搜寻显示以前未知的网络钓鱼攻击。
电子邮件威胁搜寻还为您提供有关 Threat leads generated(已生成威胁线索) 和 Total reports generated(已生成报告总数) 的信息。
Actions(操作) 允许您查看 PhishGuard 团队采取的最常见操作,例如升级、威胁搜寻和移动。
API 状态允许您监控和配置 API 邮件自动移动和目录集成的当前状态。
选择 Message moves(邮件移动) 以配置自动移动。选择 Directory integration(目录集成) 以配置目录。
托管电子邮件安全运营允许您查看由 PhishGuard 团队审查的钓鱼提交结果。
它显示以下内容:
- 总钓鱼提交件
- 跟踪的事件
- 平均解决时间
- 已解决的跟踪事件
在 Reports(报告) 下,您可以查看由 PhishGuard 团队发现并解决的威胁报告。
如果选择三个点,您可以:
- View report details(查看报告详情):报告详情为您提供有关每份报告的以下信息:
- Overview(概览):报告概览。这包括报告的日期和时间、实施的攻击类型等。
- Target and victimology(目标与受害分析):针对的目标公司。
- Details(详情):显示诸如投递处置、当前处置、ES Alert ID、Message-ID、时间戳、主题以及尝试欺诈金额等信息。
- Indicators of compromise (IOC)(失陷指标 (IOC)):失陷指标 (IOC) ↗ 是指有关特定安全泄露的信息,可以帮助安全团队确定是否发生了攻击。
- 预览电子邮件。
- 移动电子邮件。