test

SaaS 寄內郵件安全幫您攔截郵件威脅

  • Top 1 攻擊途徑

90% 以上的網路攻擊都是由釣魚郵件發起的


  • 更多攻擊

2023年勒索病毒攻擊增加了18%,超過 2,825 起投訴


  • 損失高昂

2023 年 BEC 詐騙造成全球損失共 29 億美元


COP 雲端寄內郵件安全 (Cellopoint Online Protection)是您幾乎不需維護的SaaS 寄內郵件安全服務,採用其威脅情資及人工智慧 (AI) 技術來提供您強大的前掃描 (pre-delivery) 防護,能有效攔截垃圾郵件、病毒郵件、網路釣魚、勒索病毒、惡意程式、目標式攻擊 (targeted attacks)、APT 進階持續性威脅等,讓各種已知 (known) 威脅或未知 (unknown) 威脅隔離在雲端,無法滲透到您的郵箱。不論您是用雲端郵件服務如 Microsoft 365、Exchange Online 和 Google Workspace,還是地端郵件伺服器如 Exchange 和 Zimbra,COP 都能幫您有效做好郵件安全防護管理,提升郵件服務品質。 

SaaS 寄內郵件安全

test

test

test

COP 功能概覽

📨 AG 防垃圾郵件

  • 連線控制 (Connection Control):在 SMTP 建立連線階段進行檢查,可在郵件威脅進入閘道之前攔阻 50%~80% 的連線,避免佔用網路資源、系統處理效能及儲存設備容量。 
  • 阻斷服務 (DoS) 攻擊防禦:防止阻斷服務 (Denial of Service, DoS) 攻擊影響您的郵件系統運作。 
  • 發信來源信譽評等 SRL (Sender Reputation List):透過全球反垃圾郵件中心 CGAC (Cellopoint Global Anti-Spam Center) 7×24×365 天全時監控世界各地發信來源 IP Address 並給予信譽評分,可即時阻斷不正常發信來源之郵件。
  • 防中繼轉信 (Anti-Relay):防中繼跳板發大量垃圾信,避免單位 IP 被 RBL 列為黑名單。
  • 灰名單 (Greylist):可辨識正常的寄件端主機,阻擋自動發信程式散播垃圾郵件。 
  • SPF (Sender Policy Framework):防止冒用他人郵寄地址發信,驗證寄件人身份。 
  • 多層垃圾郵件過濾技術:利用多層的垃圾郵件過濾防護網,搭配 CelloCloud™ 線上雲端資料庫,廣大地蒐集垃圾郵件樣本,並且解讀出垃圾郵件的特徵碼進行比對分析,確保垃圾郵件的防禦率維持 99.9% 以上。

📬 AV 防病毒郵件

  • 多層式防毒掃描:結合先進防毒引擎,提供隨選的病毒掃描與線上更新病毒碼功能,一網打盡各種已知 (known) 的郵件病毒、蠕蟲、間諜程式、木馬程式、勒索及惡意軟體。

📧 APT-URL 防護

針對郵件中的釣魚連結 (phishing URL) 或惡意連結 (malicious URL),APT-URL 防護提供三階段防護:點擊前、點擊當下 (ToC) 和點擊後,有效阻止憑證釣魚、惡意軟體攻擊,以及最新的 QR code 釣魚攻擊。

  • 點擊前防護:Cellopoint 透過其 125 種 URL 威脅情資掃描所有 URL,快速和全新 URL 黑白名單進行比對,並隔離釣魚及惡意連結。
  • 點擊當下 (ToC) 防護:針對未知可疑的 URL 進行重寫,並在使用者點擊 URL 當下提供即時的 Time-of-Click (ToC) 檢測,以避免時間差攻擊。
  • 點擊後防護:最後將 URL 進行回溯掃描以確保點擊後的安全性。

📩 APT-File 防護

APT-File 防護提供以下機制來攔截帶有全新未知 (unknown) 進階惡意程式 (advanced malware) 的附件。 

  • 動態沙箱 (Sandbox) 掃描:將可疑附件打包加密送往雲端做動態沙箱掃描。  
  • 全系統模擬 (Full-system emulation) 技術:可在沙箱裡模擬並執行整個電腦系統,包括 Windows、Android、Office 文件及 PDF 文件,能夠在短時間內觸發與誘捕潛藏的惡意程式現形。  
  • 關聯式分析 (Correlation) 與威脅評分:做威脅等級分析,再回覆 SEG 做隔離或放行。  
  • 專業鑑識報告 (summary report):包括惡意威脅評分、惡意檔案名稱、網路活動、處理程序及寫入機碼 (Registry) 歷程等。

📮 BEC 變臉詐騙防護

BEC (Business Email Compromise) 商業電子郵件詐騙又稱為變臉詐騙,是指駭客偽冒成收件人信賴的對象,並利用社交工程手法,騙取收件人轉帳匯款或交出機密資訊。

Cellopoint BEC 變臉詐騙防護透過以下技術偵測傳統安全閘道器難以偵測到的 BEC 詐騙。 

  • 寄件人驗證: SPF、DKIM 和 DMARC 身分驗證 
  • 變臉詐騙驗證 (BEC verification) 資料庫:透過智慧型偵測與告警系統,讓使用者驗證真正往來郵件與偽造郵件。 
  • 顯示名稱 (Display name) 異常偵測:例如「王大明」<WangDM@cellopoint.com>竄改為「王天明」<WangDM@cellopoint.com> 
  • 寄件帳號異常偵測:例如「王大明」<WangDM@cellopoint.com> 竄改為「王大明」<Wang_DM@cellopoint.com> 
  • 寄件網域 (Cousin domain) 混淆偵測:例如「王大明」<WangDM@cellopoint.com> 竄改為「王大明」<WangDM@cellop0int.com> 
  • 使用者行為分析 UBA (User Behavior Analytics):將每一個郵件帳號收發信的特徵及行為做統計分析,透過 AI 演算法辨識哪些正常、哪些異常,並採用人機互動技術,進化成更精準的詐騙辨識模型。 
  • 人工智慧塑模 (AI Modeling):透過人工智慧演算法將個人通聯行為進行塑模,找出正常通聯模型與寄件人,以辨認異常陌生寄件人和偽冒寄件人。 
  • 告警或隔離 (Warning or Quarantine):BEC 變臉詐騙防護針對可疑郵件可暫時隔離,並發出通知信告警收件人,再由收件人確認是否為詐騙郵件,且在可疑郵件經收件人確認後,會與機器學習系統交互塑模,進而演化更精準之辨識詐騙引擎;針對異常郵件則可直接隔離。


根據您的需求來選擇郵件安全方案

test

test

test

COP 提供三種方案:標準、進階和完整版,可依您的需求和預算彈性選擇。適合要上雲或沒有 IT 專業人力部署和管理地端基礎設施的組織。


👉  雲端安全、必備防護 (COP標準版)

  • 有效攔截已知 (known) 的威脅。 
  • 攔截垃圾郵件,透過持續更新的 Anti-Spam Rules 讓攔截率保持在最高水準。
  • 攔截病毒郵件,透過持續更新的 Anti-Virus Patterns攔截各種已出現的勒索病毒 (ransomware)、木馬程式、蠕蟲等。 
  • 攔截病毒爆發 (virus outbreak) 攻擊,可在病毒爆發後的短時間內,透過預警系統緊急攔截接下來的病毒爆發滲透。 
  • 攔截郵件炸彈 (Email bomb)與 DoS 攻擊。


👉  經濟實惠、節省成本

  • IT 人員可節省管理時間,專注在關鍵業務上。
  • 全備援 (Full Redundant) 高可用性 HA 架構。
  • 無需維護軟體升級、修補;硬體料件故障叫修。
  • 按月計費,依照郵件帳號數增減計費。
  • 一般員工自行管理 Spam 隔離作業,無需 IT 人員處理。


👉  雲端服務、讓人放心

  • 安全與穩定度最高的數據中心。
  • 郵件由機器學習分析與判讀、資料隱私保護遵從嚴謹 SOP。
  • CelloCloud 全球威脅情報中心持續蒐集、分析、產出最新 TI (Threat Intelligence)。
  • 誤攔、漏攔回報自動化 SOP 處理。
  • 7×24×365 維運處理與提供服務。


👉  雲端安全、進階防護 (COP進階版)

  • 針對少量、客製化的目標式攻擊及未知威脅提升縱深防禦。


👉  提高防禦、降低風險 (COP進階版)

  • 有效攔截已知 (known) 及未知 (unknown) 的威脅。 
  • 靜態比對 URL:攔截郵件本文中帶有釣魚 (Phishing) 或惡意 (Malicious) 的 URL,透過持續更新的 URL 情資,能讓攔截率保持在最高水準。 
  • 動態比對 URL:透過 ToC (Time of Click) 技術,針對其它可疑未知 URL 進行重寫,當收件人真正點擊該 URL 時,會自動導向到 CelloCloud 做即時檢測比對當下是否為釣魚或惡意的 URL。 
  • 靜態比對附件 MD5 值:針對 Virus Pattern 無法偵測的潛在威脅,會直接比對當下最新鮮的威脅情報 MD5 值。 
  • 動態沙箱 (Sandbox) 分析附件:透過業界領先的沙箱模擬,引爆與誘捕出惡意程式的各種行為,再以關聯威脅分析平台總結出其惡意威脅等級,以有效隔離全新未知的勒索病毒、目標式攻擊與 APT 進階持續性威脅郵件。 
  • 防詐騙郵件 (Anti-BEC):採用先進 AI 人工智慧塑模與語意分析技術,篩查出精心設計的詐騙郵件,避免受騙匯款損失。


test

解決問題

  • 避免重要郵件被垃圾信淹沒
  • 避免郵件病毒攻擊
  • 減少對外頻寬浪費
  • 避免郵件主機遭受攻擊
  • 避免 APT 郵件攻擊
  • 避免勒索病毒攻擊
  • 避免變臉郵件詐騙

test

使用效益

  • 按月計費,隨選服務  
  • 支出費用化  
  • 避免設備折舊  
  • 軟體授權不擔心  
  • 軟體升級不煩惱   
  • 無須硬體故障叫修  
  • 享有專業團隊服務 

test

適用的企業與組織

  • 急需解決垃圾郵件問題的企業和組織  
  • 希望將系統管理外包給 IT 專業人才團隊 
  • 以降低管理成本  
  • IT 人力有限的中小型單位  
  • IT 支出須有效控制之單位

test

支援郵件系統

  • Microsoft Exchange 2016 / 2019/ 2022/ Microsoft 365 / Exchange Online
  • Google Workspace
  • Zimbra
  • HCL Notes
  • Sendmail / Qmail / Postfix