現實:即使導入現有郵件安全措施,對「正規郵件型攻擊」的擔憂依然存在 許多企業已導入 M365/EOP、SEG 或模擬釣魚郵件訓練等安全措施。然而近年來,偽裝成合作夥伴的 BEC(商業電子郵件詐騙)、冒充主管、以及濫用正規帳號等「來自正規途徑的攻擊」正急劇增加。再加上生成式 AI 的應用,使得以往能憑藉直覺察覺的異常點變得難以辨識。

如何識破繞過 SPF/DKIM/DMARC 且無連結或附件的郵件 現代的 BEC 常見為通過認證(SPF/DKIM/DMARC)、來自正規網域且無連結或附件的郵件。這凸顯了 SOC 審查負擔沉重、決策過於依賴個人經驗,以及過度依賴員工教育等問題。本研討會將釐清「為何傳統對策難以攔阻」,並介紹透過「Abnormal AI」進行行為分析的檢測與防禦手法及實際案例。

本次研討會的重點收穫 - 為何導入 M365/EOP 後仍存在安全隱憂 - 如何判斷並防禦看起來極度真實的郵件 - 減輕 SOC 決策負擔的具體觀點

本次研討會對象為終端用戶企業,歡迎踴躍報名參加。

FACT BOX · 重點整理

  • 來源:PR TIMES
  • 分類:活動
  • 相關組織:Abnormal AI, Inc.
  • 產品、服務:M365/EOP / Abnormal AI