Kaspersky, E-posta Güvenliğini Yeni Nesil Tehditlere Karşı Güçlendirdi

Kaspersky'nin güncel e-posta güvenlik çözümü, yapay zeka destekli kimlik avı ve liste bağlantılama saldırıları gibi gelişmiş tehditlere karşı korumayı artırıyor.

Kaspersky, E-posta Güvenliğini Yeni Nesil Tehditlere Karşı Güçlendirdi
4 dakikalık okuma

Kaspersky'nin e-posta güvenlik çözümü, en son sürümüyle birlikte tehdit algılama kapasitesini ve e-posta görünürlüğünü önemli ölçüde geliştirdi. Bu yeni güncelleme, yapay zeka destekli kimlik avı saldırılarına karşı sezgisel tespit mekanizmalarını ve liste bağlantılama (list-linking) saldırılarının algılanması gibi yenilikçi özellikleri beraberinde getiriyor. Esnek e-posta yönlendirme seçenekleri, şifreli doküman tarama yeteneği ve 'Risk Altındaki Kullanıcılar' paneli de bu sürümün öne çıkan diğer yenilikleri arasında yer alıyor.

Siber saldırganlar için e-posta, en sık tercih edilen saldırı yöntemlerinden biri olmaya devam ediyor. Geçtiğimiz yıl içerisinde şirketlerin %81'i, e-posta kaynaklı tehditlerle yüzleşmek zorunda kaldı. İş dünyasının temel iletişim aracı olan e-postayı hedef alan kötü niyetli aktörler, üretken yapay zeka, parola korumalı zararlı ekler ve alan adı istismarı gibi çeşitli tekniklerle saldırı stratejilerini sürekli olarak güncelliyor. Kaspersky Security for Mail Server (KSMS) ve temel bileşeni olan Kaspersky Secure Mail Gateway (KSMG) 3.1, bu yeni özelliklerle donatılarak günümüzün sofistike saldırılarına karşı koyarken, kurumların güvenli e-posta alışverişini de destekliyor.

Kurumsal İhtiyaçlara Özel E-Posta Güvenliği

Kaspersky'nin şirket içi verilerine göre, kurumsal çalışanların %30'undan daha azı, istenmeyen e-postaların (spam, zararlı e-postalar vb.) büyük bir kısmını alıyor. Bu durum, bu kullanıcı grubunu kurum içerisindeki en yüksek risk taşıyan hedefler haline getiriyor. Güncellenen çözümde yer alan “Risk Altındaki Kullanıcılar” bileşeni, en fazla kimlik avı, spam, zararlı bağlantı ve kötü amaçlı yazılım içeren e-postaları alan kullanıcıları belirgin hale getiriyor. İnsan odaklı risk yönetimi yaklaşımıyla geliştirilen bu özellik, KSMS'nin veri bazlı güvenlik kararları almasını kolaylaştırıyor ve kullanıcı kaynaklı güvenlik risklerini azaltmaya yardımcı oluyor. Bu sayede kuruluşlar, saldırganların hedef alma olasılığı en yüksek olan kullanıcıları tespit ederek, ek farkındalık eğitimleri ve güvenlik önlemlerini doğru noktalara yönlendirebiliyor; böylece hem zamandan hem de kaynaklardan tasarruf sağlayabiliyor.

Yenilenen KSMS, altyapı seviyesinde de e-posta güvenliğini güçlendirerek tehditlerin şirket içi e-posta sistemleri arasında yayılmasını engelliyor. Çoklu koşullara dayalı esnek e-posta yönlendirme özelliği sayesinde kullanıcılar, içerik filtreleme kuralları tarafından e-postalara eklenen başlık bilgilerini (header) kullanarak özel posta yönlendirme senaryoları oluşturabiliyor. Bu başlıklar; gönderici, alıcı, konu satırı, mesaj içeriği ve ek dosyalar gibi farklı kriterlere göre atanabiliyor. Bu sayede e-posta yönlendirme süreçleri, kurumların çeşitli operasyonel gereksinimlerine göre hassas bir şekilde yapılandırılırken, sistem yönetimine harcanan süre de önemli ölçüde azalıyor. Ayrıca, yeni arama aracı ve kurallara ile adres kayıtlarına açıklama ekleme özelliği sayesinde kural yönetimi de daha pratik hale geliyor.

KSMS Plus: Gelişmiş Tehditlere Karşı Kapsamlı Savunma

Kapsamlı e-posta güvenliği sunan KSMS Plus lisans paketi, geleneksel güvenlik yöntemleriyle tespit edilmesi zor olan karmaşık saldırılarla daha sık karşılaşan büyük ölçekli kuruluşlara yönelik yeni yetenekler sunuyor. Bu sürümün dikkat çeken yeniliklerinden biri, meşru e-postaları taklit ederek standart spam filtrelerini aşmaya çalışan hedefli saldırıları algılayabilen gelişmiş sezgisel analiz (advanced heuristics) mekanizmalarıdır:

  • Yapay Zeka Destekli E-Posta Algılama: İletilerde zararlı bir bağlantı veya ek olmasa bile, finansal dolandırıcılık ve Kurumsal E-posta Güvenliğinin İhlali (BEC) girişimleriyle ilişkili üretken yapay zeka mesajlarını tespit eder.
  • Toplu Kayıt Algılama (List-Linking): Otomatik kayıt e-postalarını engelleyerek abonelik bombardımanlarını (list-linking saldırılarını) önler. Bu tür mesajlar meşru alan adlarından geldiği ve geleneksel spam filtrelerini aştığı için, bu sezgisel analiz yöntemi arka plandaki saldırı modelini anında belirler.
  • Yeni ve Bilinmeyen Alan Adı Tespiti: Göndericinin alan adının yaşını ve itibarını değerlendirir. Alan adı yeni veya Kaspersky Security Network (KSN) veri tabanında geçmişi yoksa, e-posta otomatik olarak şüpheli olarak işaretlenir.
  • B2B Reklam Sezgisel Analizi: Yöneticilere esnek politikalar uygulama imkanı tanıyarak, belirli departmanların (örneğin satın alma) ticari teklifler ve reklam e-postaları almasına izin verirken, bu iletilerin kuruluşun geri kalanı için engellenmesini sağlar.

Tüm sezgisel analiz kuralları özelleştirilebilir, belirli kullanıcı gruplarına uygulanabilir ve yöneticiler, tespit edilen e-postalar için gerçekleştirilecek işlemleri kendi ihtiyaçlarına göre belirleyebilirler. KSMS Plus'ın dikkat çeken bir diğer özelliği ise parola korumalı Microsoft Office dosyalarının taranmasıdır. Saldırganlar, zararlı ekleri parola ile şifreleyerek imza tabanlı tespit mekanizmalarını ve e-posta ağ geçidi filtrelerini aşmaya çalışırken, KSMS; sıkıştırılmış arşivlerin yanı sıra DOCX, XLSX, PDF gibi şifrelenmiş Microsoft Office belgelerini de analiz ederek gizlenmiş zararlı yazılımları hedef kullanıcıya ulaşmadan önce tespit edip engelleyebiliyor.

Kaspersky Bulut ve Ağ Güvenliği Kıdemli Ürün Yöneticisi Alexander Rumyantsev, konuya ilişkin yaptığı açıklamada, “Bu sürümle birlikte KSMS'yi kurumsal ölçekte kullanılabilecek güçlü yeni özellikler ve güvenlik motorlarıyla daha da ileri taşıyoruz. Amacımız; gelişmiş e-posta tehditlerine karşı korumayı güçlendirmek, insan kaynaklı güvenlik risklerini azaltmak ve güvenlik yönetimini daha verimli hale getirmek. Güncellenen çözümümüz, Ar-Ge uzmanlığımızı, sahadan edindiğimiz deneyimi ve insan odaklı yaklaşımımızı bir araya getirerek müşterilerimizin güvenlik risklerini azaltmasına, kaynaklarını daha verimli kullanmasına ve kurumsal iletişim süreçlerini güvenle sürdürmesine yardımcı oluyor” ifadelerini kullandı.

İlgili Haberler

Vodafone'dan Avrupa Voleybol Şampiyonası'nda Hediye Şöleni

Vodafone'dan Avrupa Voleybol Şampiyonası'nda Hediye Şöleni

Başkan Altay, Türk Yıldızları Gösterisini İzledi

Başkan Altay, Türk Yıldızları Gösterisini İzledi

TEKNOFEST Mavi Vatan'a Kolay Ulaşım

TEKNOFEST Mavi Vatan'a Kolay Ulaşım

Subnautica 2 Co-op Moduna Yeni Özellikler Geldi

Subnautica 2 Co-op Moduna Yeni Özellikler Geldi