Sophos voegt deep learning toe aan haar e-mailsystemen
De Sophos Email Advanced is een oplossing voor e-mailbeveiliging waarbij er gebruik wordt gemaakt van deep learning om je zo op de hoogte te stellen van mogelijke bedreigingen. De Sophos e-mailbeveiliging maakt gebruik van voorspellende algoritmen, en wordt ondersteund ondersteund door de Active Threat Protection (ATP), anti-phishing e-mail authenticatie en outbound scanning en policy support. De ATP bestaat in feite uit twee delen; de Sophos sandstorm cloud-sandbox en een geavanceerde URL-bescherming. De kunstmatige intelligentie die is ingebouwd in de Sandboxing van Sophos Email is in staat onbekende malware op te sporen en tegen te houden, terwijl een geavanceerde URL-bescherming de reputatie van een website of e-mailkoppelingen controleert nog voor de bezorging op het moment van aanklikken.
Zonnebrand
De nieuwe AI-toepassing zorgt ervoor dat de Sophos e-mail wordt versterkt, en dat je e-mails van Office365, Google G-suite en Exchange 2003+ beter beschermd worden. Anti-phishing wordt nu ook sneller en beter geauthentificeerd. Zo verifieert een SPF (Sender Policy Framework, geen zonnebrandcrème) wie e-mails van een bepaald domein kan verzenden. Een DKIM (Domain Keys Identified Mail) -authenticatiesysteem ontfermt zich dan weer over e-mails op basis van assymetrische of cryptografische sleutels. Het geheel aan security features wordt door middel van Sophos Central beheerd op een centrale cloud.
Unieke malware
Sophos Email advanced maakt trouwens ook gebruik van outbound scanning: daarbij worden uitgaande e-mailscans gecheckt op spam- en virusssen om de onbedoelde verspreiding van bedreigingen te voorkomen. Ook zorgt Sophos ervoor dat aangepaste security policies binnen enkele luttele minuten voor individuen, groepen, of zelfs het hele domein kunnen worden aangemaakt.
Volgens Sophos is driekwart van de malware in een organisatie ‘uniek’ voor die specifieke organisatie. Dat duidt erop dat de meeste aanvallen zero-day zijn. Een deep learning neuraal netwerk is de enige manier om malafide, onbekende bestanden te identificeren die verzonden werden in e-mails.