Hoje, temos o prazer de anunciar o Varonis Interceptor, um sistema de segurança de e-mail nativo de IA.
A IA possibilitou uma nova geração de ameaças por e-mail que são mais enganosas do que nunca. Ao imitar o tom, a linguagem, a identidade visual e até mesmo a voz e o vídeo, os invasores estão lançando campanhas de phishing automatizadas que são praticamente impossíveis de serem detectadas por humanos ou por ferramentas de segurança de e-mail tradicionais.
As organizações precisam de IA para combater a IA mal-intencionada.
O Varonis Interceptor utiliza várias camadas integradas de análise de IA para lidar com táticas conhecidas e prever ameaças nunca antes vistas.Essa abordagem comprovada gera a maior taxa de detecção do mercado, identificando ataques avançados de comprometimento de e-mail comercial, engenharia social e phishing que outros produtos não conseguem detectar.
O cenário mudou. A sua defesa também?
A primeira geração de ferramentas de segurança de e-mail com tecnologia de IA tem como base o PLN como uma solução abrangente e outras soluções não conseguem incorporar a análise comportamental ou analisar totalmente os elementos visuais de um e-mail em busca de anomalias usando a visão computacional de IA. As ameaças sofisticadas de phishing e engenharia social exigem uma abordagem em camadas.
O Interceptor substitui soluções ineficazes baseadas em API e aprimora os SEGs legados com uma verdadeira estratégia de IA multimodal. Ele combina várias fontes de análise com tecnologia de IA para alcançar uma taxa mais alta de detecção e oferecer melhor proteção.
IA multimodal para defesa em profundidade de e-mail
Soluções robustas de segurança de e-mail devem adotar uma abordagem multimodal para detectar de forma eficaz as ameaças modernas. Os invasores usam cada vez mais técnicas variadas, como manipulação de texto, phishing baseado em imagens e links maliciosos incorporados, para burlar os filtros tradicionais.
Ao combinar sinais de análise visual, linguística e comportamental, o Interceptor pode identificar e bloquear com precisão ameaças geradas por IA. Como resultado, as equipes de segurança têm menos falsos negativos e positivos, eliminando o trabalho desnecessário e o ruído.
Modelo de Visão
O modelo de visão do Interceptor simula como os usuários experimentam visualmente cada e-mail ou site para detectar sinais sutis de engano no layout, nas imagens e em outros elementos visuais. Isso pode incluir:
- Autenticidade do logotipo em uma assinatura de e-mail ou site
- Os invasores tentam ocultar o texto inserindo-o como uma imagem
- Códigos QR incorporados em um PDF ou ofuscados como texto para evitar o processamento de imagens
Modelo de linguagem
O modelo do Interceptor é fundamentado no tom e nos padrões linguísticos de cada remetente, incluindo partes externas, como fornecedores e comunicações internas. O Interceptor também analisa o tópico, o tom e a intenção das mensagens, a fim de detectar gatilhos de manipulação comuns em ataques de engenharia social. O modelo é ajustado especificamente para cenários em que outros PLNs enfrentam dificuldades:
- Mensagens curtas com pouco conteúdo ou contexto
- E-mail contendo vários tópicos incoerentes com o objetivo de enganar a IA
- Tentativas de BEC sem links
Modelo de Comportamento
O modelo de comportamento da Varonis usa o gráfico de relacionamento do remetente e do destinatário e padrões de comunicação e estilos de conversa conhecidos para detectar desvios de forma de base. O Interceptor pode compreender um espectro completo de dinâmicas sociais:
- Gráfico de relacionamento e padrões sociais para partes internas e externas
- Estrutura e contexto organizacional
- Estilos de conversação e tópicos comuns
A aplicação dessa abordagem em camadas para identificar ameaças em tempo real foi comprovada como sendo muito melhor a outros fornecedores líderes, como Abnormal Security e Mimecast. As equipes de segurança priorizam a qualidade da detecção acima de tudo. O Varonis Interceptor dá aos líderes confiança na defesa e faz com que os usuários confiem na caixa de entrada.
Detecção de ameaças de zero-hour — Interceptor Phishing Sandbox
Além da análise de IA realizada nas mensagens, o Varonis Interceptor verifica proativamente quase todos os domínios recém-registrados e URLs publicados na sandbox de phishing, fornecendo uma análise rápida e aprofundada.
O Phishing Sandbox do Interceptor rastreia o caminho do usuário até o fim, passando por todos os formulários preenchidos, CAPTCHA, autenticação do Cloudflare e muito mais. Como resultado, a Varonis descobre qualquer tentativa em potencial de enganar os usuários e roubar segredos ou credenciais.
O Interceptor geralmente é a primeira IA a ver e analisar o site antes de qualquer outro agente ou ser humano no mundo. Como resultado, a Varonis bloqueia domínios e URLs maliciosos de 12 a 24 horas antes de outras soluções disponíveis no mercado e remove automaticamente os e-mails que os contêm qualquer indício suspeito.
Proteção multicanal além da caixa de entrada — Interceptor Browser Security
Os hackers também estão inundando os usuários com ataques de engenharia social em e-mails, mensagens, colaboração e aplicativos de redes sociais. Isso requer uma solução que abranja vários canais além do e-mail. O Interceptor se estende ao navegador e bloqueia sites maliciosos, não importa onde o ataque em formato de link se origine.
A maioria dos links maliciosos passará pelos controles que dependem de feeds de ameaças conhecidas. O Interceptor recebe notificações antecipadas do sandbox de phishing e de banco de dados de ameaças em tempo real para interromper as ameaças o mais rápido possível. O Interceptor Browser Security protege os funcionários de links para sites de phishing ativos com uma extensão de navegador muito leve disponível para todos os principais navegadores.
Abordagem de ponta a ponta para impedir invasões
Ao oferecer a inigualável detecção de ameaças do Varonis Interceptor com a Plataforma de segurança de Dados Varonis e o serviço MDDR, estamos acelerando nossa capacidade de impedir tentativas de vazamento de dados no início da cadeia de ataque.
A Varonis se integra diretamente aos serviços de e-mail, como o Microsoft Exchange Online, para classificar o tráfego de entrada e saída que contém informações confidenciais, corrigir problemas de postura em caixas de correio expostas e monitorar o tráfego anômalo de e-mail para identificar riscos internos usando a análise de comportamento líder do setor.
A chegada do Varonis Interceptor representa um avanço significativo na segurança de e-mail e de navegador de ponta a ponta. Ao aproveitar o poder da IA multimodal, ele identifica e mitiga as ameaças de phishing com mais eficiência do que as soluções atuais existentes no mercado.O Varonis Interceptor permite que as empresas protejam as caixas de entrada e, consequentemente, os dados confidenciais do patrimônio digital.
Junte-se a nós na quinta-feira, 16 de outubro, para ver o Interceptor em ação ao vivo e explorar como a Varonis permite verdadeiros resultados de segurança alimentados por IA.
Quer ver o que o Interceptor pode fazer mais rápido? Solicite uma demonstração hoje mesmo.
Nota - Este artigo foi traduzido com a ajuda de IA e revisado por um tradutor humano.
O que devo fazer agora?
Listamos abaixo três recomendações para reduzir os riscos de dados na sua organização:
Agende uma demonstração conosco: Veja a usabilidade de Varonis em uma sessão personalizada com base nas necessidades de segurança de dados da sua organização. Responderemos a todas as suas perguntas.
Veja um exemplo do nosso Relatório de Risco de Dados: Conheça as ameaças que podem permanecer no seu ambiente. O Relatório da Varonis é gratuito e demonstra claramente como realizar a remediação automatizada.
Siga-nos no LinkedIn, YouTube e X (Twitter): Obtenha insights detalhados sobre todos os aspectos da segurança de dados, incluindo DSPM, detecção de ameaças, segurança de IA, entre outros.