2022年2月23日,Cloudflare宣布收购Area 1 Security。
由于其独特的技术(详见下文),Cloudflare Area 1可以在网络钓鱼活动发生之前主动识别和抵御,对于德勤研究发现从电子邮件开始的所有网络攻击,Cloudflare Area 1可能防范90%以上。所有这些对员工的生产力几乎没有影响。
但仅防范90%的攻击是不够的,Cloudflare Area 1电子邮件安全因而成为我们Zero Trust平台的组成部分。新功能如下。
通过Cloudflare仪表板管理电子邮件安全
从今天开始,您将在Cloudflare仪表板上看到一个专门的电子邮件安全部分。这是任何Cloudflare客户熟悉并开始使用Cloudflare Area 1电子邮件安全最简单的方法。
您可以在那里轻松申请试用,试用完整产品30天时间。
我们的团队将指导您完成设置,整个过程仅需几分钟时间。这就是不必安装和调整安全邮件网关(SEG)的好处。您可以简单地配置内联Area 1,或通过API、日记或其他连接器进行连接——这些选项均不会破坏邮件流或终端用户体验。而且您不需要任何新的硬件、设备或代理。
开始试用后,您将能够实时审查检测指标和取证,并从Area 1接收实时更新,了解需要立即关注的事件。
试用结束时,您还将参加网络钓鱼风险评估,我们的团队将为您介绍攻击缓解后有何影响,并回答您的问题。
在Cloudflare仪表板的“电子邮件安全”部分还有一个选项,即探索Area 1演示版。
点击按钮,您将进入一家虚构公司的Area 1门户,了解该产品的运作。您可以与整个产品互动,包括我们的高级消息分类器、BEC保护、欺骗性域实时视图,以及我们独特的消息搜索和跟踪能力。
产品扩展
云原生让我们可以开发一些独特的能力。最值得注意的是,我们扫描互联网以识别攻击者基础设施、来源和传递机制,在网络钓鱼攻击到达收件箱数天前就予以阻止。这些是最先进的机器学习模型,使用的是Area 1自九年前成立以来积累的威胁情报数据,现在还包括Cloudflare每天阻止的1240亿个网络威胁和每天1.7万亿次DNS查询的数据。
由于基于云,不涉及本地设备,这些独特的数据集和模型能让每位客户立即受益,并适用于所有电子邮件攻击类型(URL、有效载荷、BEC)、手段(电子邮件、Web、网络)和攻击渠道(外部、内部、受信任的合作伙伴)。此外,威胁数据集、观察指标和入侵指标(IOC)现在是Cloudflare Gateway(Zero Trust的组成部分)的额外信号,保护范围不再局限于电子邮件,并为Cloudflare客户提供业界最完善的保护,抵御融合或混合的威胁。
Area 1不懈关注威胁研究和威胁运营(即发现威胁行为立即瓦解),获得了大量专业知识,并带来了一项新的大规模举措——Cloudforce One,让每一位Cloudflare客户以及更整个互联网更加安全。
Cloudflare One团队由分配到5个子团队的分析师组成:恶意软件分析、威胁分析、主动缓解和反制措施、情报分析以及情报共享。该团队将通过与我们现有的产品、工程和安全团队密切合作,帮助保护所有Cloudflare客户,根据在野外观察到的战术、技术和程序(TTP)改进我们的产品。客户无需采取任何行动就能获得更好的保护。
此外,客户可以购买Cloudforce One(现已普遍可用)订阅,获得威胁数据和简报、专用安全工具,并能向团队的威胁运营人员提出信息请求(RFI)。RFI可以是任何感兴趣的安全主题,均将得到及时的分析和回应。例如,Cloudforce One恶意软件分析团队可以接受上传可能的恶意软件,对提交的资源提供技术分析。
最后,SPF/DKIM/DMARC策略是防范电子邮件欺骗的另一工具,且一直是Area 1威胁模型的关键组成部分。Cloudflare Area 1客户每周都会收到DMARC发件人报告,以了解其配置的效果,但客户还要求帮助他们为自己的域设置SPF/DKIM/DMARC记录。
将Cloudflare的电子邮件安全DNS向导作为我们电子邮件安全堆栈的组成部分,以指导客户完成最初的SPF、DKIM和DMARC配置,这是符合逻辑的。该向导现可供所有使用Cloudflare DNS的客户使用,很快还将向使用第三方DNS的Cloudflare Area 1客户提供。正确配置SPF/DKIM/DMARC可能会很复杂,但这是提高互联网安全性的必要和重要环节,这个解决方案将帮助您打造坚实的基础。
相关推荐: 【美客多开店交流群K22】关于新手小白学习/运营经验交流/平台开店/选品资源/跨境问答/品牌出海的卖家社群
图片来源:图虫创意 欢迎大家加入LEKSHOP卖家社群,亚马逊/独立站 /shopify/虾皮Shopee/Lazada/速卖通/沃尔玛/阿里国际站/美客多/eBay/wish/Fanno/Allegro/Gmarket/coupang/ozon/Fnac/深圳…
码刀科技(www.lekshop.cn)是国内知名企业级电商平台提供商,为企业级商家提供最佳的电商平台搭建(多种模式电商平台搭建:B2B/B2B2C/B2C/O2O/新零售/跨境等)、平台管理系统开发及互联网采购解决方案服务, 联系客服了解更多.