訂閱以接收新文章的通知:

使電子郵件安全大眾化:保護個人和各種規模的企業,使其免受網路釣魚和企業電子郵件入侵 (BEC) 攻擊

2022/03/14

閱讀時間:5 分鐘
Democratizing email security: protecting individuals and businesses of all sizes from phishing and malware attacks

自 Cloudflare 成立以來,我們一直致力於一項使命,即使通常僅適用於大型公司的昂貴、複雜的安全解決方案,變得簡單易用並可供大眾使用。在 2011 年和 2015 年,我們針對 Web 應用程式防火牆和 SSL/TLS 市場開展這項工作,簡化了保護網站免於應用程式漏洞攻擊和加密 HTTP 請求的程序,只需點按幾下滑鼠即可實現;2020 年,在新冠肺炎疫情開始期間,我們向大眾提供了 Zero Trust 套件;而如今,面對越來越多的網路釣魚攻擊,我們也在為電子郵件安全市場做同樣的事情。

在 Area 1 收購結案後,正如我們所預期的那樣,在 2022 年第二季度初,我們計劃為所有付費自助方案客戶免費提供電子郵件安全技術的存取權限。控制、自訂和和透過分析獲得的可視性將隨方案級別的不同而有所差異,企業客戶可購買最高靈活性和支援級別。

所有自助方案使用者還可以存取我們在 2020 年向大眾提供的功能更豐富的 Zero Trust 解決方案版本。如果沒有電子郵件安全解決方案,Zero Trust 服務是不完整的,並且 CISA 近期的報告比以往任何時候都更清楚地表明:超過 90% 的成功網路攻擊始於網路釣魚電子郵件,因此,我們預計隨著時間的推移,分析師將別無選擇,只能將電子郵件納入其對安全存取和零邊緣的定義。

如果您有興趣保留位置,請透過以下方式註冊來關注︰在 dash.cloudflare.com 上登入您的 Cloudflare 帳戶,選取您的網域,按一下電子郵件,然後按一下「註冊 Area 1 測試版」;我們將在 Area 1 收購完成及整合就緒後,根據收到請求的順序與您聯繫。

單鍵部署

如果您與幾乎 100% 的 PAYGO 方案一樣,已經使用 Cloudflare 管理您的權威 DNS,則只需點按一下即可開始。只需按一下,我們即會開始向嘗試向您的網域傳送電子郵件的所有人傳回不同的 MX 記錄。此變更將吸引傳送至您網域的所有電子郵件,在此期間,它們將透過 Area 1 的模型執行,並且可能被隔離或標記。Microsoft Office 365 的客戶還能利用 API 獲得更深入的整合,以及交付後訊息編輯等功能。

除了路由和篩選電子郵件,我們還會自動處理您的 DNS 電子郵件安全記錄,例如 SPF、DKIM、DMARC 等。去年,我們推出了一個工具來協助解決此問題,很快我們將使其變得更全面和更易於使用。

與其他 Zero Trust 產品整合

正如我們在此部落格的收購公告貼文中所寫的那樣,我們滿懷欣喜之情將電子郵件安全與 Zero Trust 套件中的其他產品相整合。對於 Gateway 和遠端瀏覽器隔離 (RBI) 客戶,我們將透過這些保護層自動路由潛在的可疑網域和連結。我們內建的資料遺失防護 (DLP) 技術也會整合至 Area 1 的技術部署中,在此可深入瞭解傳出電子郵件的資訊。

使用新資料來源改善威脅情報

除了直接與 Zero Trust 產品整合外,我們對於將 Area 1 與現有的 Cloudflare 產品之間的威脅資料來源相互連線感到十分期待。例如,在 Area 1 對整個網際網路進行掃描期間識別的網路釣魚基礎結構,將顯示在最近啟動的 Cloudflare 安全中心中,且 1.1.1.1 每月數万億次查詢將協助 Area 1 識別可能構成威脅的新網域。新註冊的網域或註冊的與合法網域略有不同的變體,通常是即將發生的網路釣魚攻擊的警告訊號。

開始使用多年來,Cloudflare 一直對 Area 1 的技術非常滿意,我們十分期待能盡快向所有客戶開放。如果您對能夠在您的 Pro 或 Business 方案中使用此技術滿懷期待,請立即在您網域的「電子郵件」索引標籤中預留位置。或者,如果您是 Enterprise 客戶並希望立即開始,請填寫此表單或聯絡您的 Customer Success 經理。

我們保護整個企業網路,協助客戶有效地建置網際網路規模的應用程式,加速任何網站或網際網路應用程式抵禦 DDoS 攻擊,阻止駭客入侵,並且可以協助您實現 Zero Trust

從任何裝置造訪 1.1.1.1,即可開始使用我們的免費應用程式,讓您的網際網路更快速、更安全。

若要進一步瞭解我們協助打造更好的網際網路的使命,請從這裡開始。如果您正在尋找新的職業方向,請查看我們的職缺
Security Week (TW)Security (TW)Zero Trust (TW)Phishing (TW)Malware (TW)Cloudflare Zero Trust (TW)繁體中文

在 X 上進行關注

Patrick R. Donahue|@prdonahue
Cloudflare|@cloudflare

相關貼文

2024年3月08日 下午2:05

Log Explorer:監控安全事件,無需第三方儲存

藉助 Security Analytics + Log Explorer 結合的強大功能,安全團隊可以在 Cloudflare 內原生分析、調查和監控安全攻擊,而無需將記錄轉寄至第三方 SIEM,從而為客戶降低了解決問題的時間以及總體擁有成本...