Kaspersky, e-posta güvenliği çözümü Kaspersky Security for Mail Server (KSMS) ve ana bileşeni Kaspersky Secure Mail Gateway (KSMG) 3.1’in en son sürümünü duyurdu. Bu güncelleme, tehdit algılama kapasitesini ve e-posta akışındaki görünürlüğü önemli ölçüde artırıyor. Gelişmiş yapay zeka destekli sezgisel tespit mekanizmaları, özellikle kimlik avı ve liste bağlantılama gibi yeni nesil saldırılara karşı savunmayı güçlendiriyor. Esnek e-posta yönlendirme seçenekleri, şifrelenmiş belgelerin taranabilmesi ve "Risk Altındaki Kullanıcılar" paneli gibi özellikler, çözümün öne çıkan yenilikleri arasında yer alıyor.

Kurumsal İhtiyaçlara Özel Güvenlik Optimizasyonu

Siber saldırganlar için e-posta, en sık kullanılan saldırı yöntemlerinden biri olmaya devam ediyor. Geçtiğimiz yıl şirketlerin %81'i e-posta kaynaklı tehditlerle karşılaştı. Üretken yapay zeka, parola korumalı zararlı ekler ve alan adı istismarı gibi teknikler, saldırganların yöntemlerini sürekli geliştirmesine neden oluyor. Kaspersky'nin dahili verilerine göre, şirket çalışanlarının yaklaşık %30'undan daha azı zararlı veya istenmeyen e-postaların büyük bölümünü alıyor. Bu durum, bu kullanıcı grubunu kurum içindeki en yüksek riskli hedefler haline getiriyor. Yeni "Risk Altındaki Kullanıcılar" paneli, en çok kimlik avı, spam, zararlı bağlantı ve kötü amaçlı yazılım içeren e-postaları alan kullanıcıları tespit ederek görünür kılıyor. Bu insan odaklı risk yönetimi yaklaşımı sayesinde, kuruluşlar en çok hedef alınan kullanıcıları belirleyerek ek güvenlik eğitimleri ve önlemlerini doğru noktalara yönlendirebiliyor, böylece zaman ve kaynak tasarrufu sağlıyor.

Yenilenen KSMS, altyapı düzeyinde de e-posta güvenliğini artırarak tehditlerin kurumsal e-posta sistemleri içinde yayılmasını engelliyor. Çoklu koşullara dayalı esnek e-posta yönlendirme özelliği, yöneticilere gönderici, alıcı, konu, mesaj içeriği ve ek dosyalar gibi çeşitli kriterlere göre e-posta yönlendirme senaryoları oluşturma imkanı sunuyor. Bu, e-posta yönlendirme süreçlerinin kurumsal operasyonel ihtiyaçlara göre hassas bir şekilde yapılandırılmasını sağlarken, sistem yönetimi için harcanan süreyi de azaltıyor. Ayrıca, yeni arama aracı ve kurallara açıklama ekleyebilme özelliği, kural yönetimini basitleştiriyor.

KSMS Plus: Gelişmiş Tehditlere Karşı Kapsamlı Savunma

KSMS Plus lisans paketi, geleneksel güvenlik yöntemleriyle tespit edilmesi zor olan karmaşık saldırılarla karşılaşan büyük ölçekli kuruluşlar için özel yetenekler sunuyor. Bu sürümdeki en önemli yeniliklerden biri, meşru e-postaları taklit eden ve standart spam filtrelerini aşmaya çalışan hedefli saldırıları algılayabilen gelişmiş sezgisel analiz mekanizmalarıdır. Bu mekanizmalar şunları içerir:

  • Yapay Zeka Destekli E-Posta Algılama: Zararlı bağlantı veya ek olmasa bile finansal dolandırıcılık ve Kurumsal E-posta Güvenliğinin İhlali (BEC) girişimleriyle ilişkili üretken yapay zeka mesajlarını tespit eder.
  • Toplu Kayıt Algılama (List-Linking): Meşru alan adlarından kaynaklanan ve geleneksel spam filtrelerini aşan otomatik kayıt e-postalarını engelleyerek abonelik bombardımanlarını (list-linking saldırıları) önler. Bu sezgisel yöntem, arka plandaki saldırı modelini anında belirler.
  • Yeni ve Bilinmeyen Alan Adı Tespiti: Göndericinin alan adının yaşını ve itibarını değerlendirir. Alan adı yeni veya Kaspersky Security Network (KSN) veri tabanında geçmişi yoksa, e-posta otomatik olarak şüpheli olarak işaretlenir.
  • B2B Reklam Sezgisel Analizi: Yöneticilerin esnek politikalar uygulamasına olanak tanır; örneğin satın alma departmanlarının ticari teklifler ve reklam e-postaları almasına izin verirken, bu iletilerin diğer departmanlar için engellenmesini sağlar.

Tüm sezgisel analiz kuralları özelleştirilebilir, belirli kullanıcı gruplarına uygulanabilir ve yöneticiler tespit edilen e-postalar için gerçekleştirilecek işlemleri kendi ihtiyaçlarına göre belirleyebilir. KSMS Plus'ın bir diğer dikkat çekici özelliği, parola korumalı Microsoft Office dosyalarını tarama yeteneğidir. Saldırganlar, zararlı ekleri parola ile şifreleyerek imza tabanlı tespit mekanizmalarını ve e-posta ağ geçidi filtrelerini aşmaya çalışırken, KSMS yalnızca sıkıştırılmış arşivleri değil; DOCX, XLSX, PDF ve benzeri şifrelenmiş Microsoft Office belgelerini de analiz ederek gizlenmiş zararlı yazılımları hedef kullanıcıya ulaşmadan önce tespit edip engelleyebiliyor.

Kaspersky Bulut ve Ağ Güvenliği Kıdemli Ürün Yöneticisi Alexander Rumyantsev, yeni sürümle ilgili yaptığı açıklamada, “Bu sürümle birlikte KSMS’yi kurumsal ölçekte kullanılabilecek güçlü yeni özellikler ve güvenlik motorlarıyla daha da ileri taşıyoruz. Amacımız, gelişmiş e-posta tehditlerine karşı korumayı güçlendirmek, insan kaynaklı güvenlik risklerini azaltmak ve güvenlik yönetimini daha verimli hale getirmek. Güncellenen çözümümüz, Ar-Ge uzmanlığımızı, sahadan edindiğimiz deneyimi ve insan odaklı yaklaşımımızı bir araya getirerek müşterilerimizin güvenlik risklerini azaltmasına, kaynaklarını daha verimli kullanmasına ve kurumsal iletişim süreçlerini güvenle sürdürmesine yardımcı oluyor” ifadelerini kullandı.