В версии 2.11 BI.ZONE Mail Security появился AI-модуль для анализа эмоциональной окраски писем. Теперь решение не только распознает контекст и побуждения отправителя, но и может детектировать манипулятивное воздействие в тексте сообщений.
Новый модуль анализирует почту по эмоциональной окраске, выявляя позитивные, негативные или нейтральные письма. Еще он находит признаки социальной инженерии, такие как давление или срочность. Это помогает BI.ZONE Mail Security точнее классифицировать письма и быстрее реагировать на угрозы, замаскированные под деловую или служебную переписку.
Дмитрий Царев, руководитель управления облачных решений кибербезопасности, BI.ZONE: «Злоумышленники все чаще маскируют атаки под обычную корпоративную переписку: отправляют сообщения от имени бухгалтерии, руководителей или подрядчиков, при этом используют психологические приемы. Давление, тревожная или ультимативная тональность, апелляция к срочности помогают им добиваться нужной реакции: согласовать платеж, отправить документы или перейти по ссылке. Поэтому одна из задач защиты почты сегодня — не просто блокировать письма, а распознавать манипулятивный контекст.
Мы усилили систему анализом эмоциональных и поведенческих паттернов: он позволяет выявлять признаки психологического воздействия, характерные для фишинга и BEC-атак, и более уверенно отличать опасные письма от легитимной деловой переписки».
Другие изменения:
- Автоматическая синхронизация списка разрешённых получателей с Active Directory — снижает ошибки при настройке и администрировании.
- Внедрена двухфакторная аутентификация (2FA) через TOTP.
- Добавлен механизм принудительной смены паролей по истечении срока действия.
- Улучшены инструменты реагирования на подозрительные письма:
- возможность включать предупреждения для сообщений от внешних отправителей;
- кнопка жалобы прямо в теле письма;
- индивидуальная блокировка отправителя для сотрудника при одной жалобе (повышение риск-рейтинга);
- блокировка отправителя на уровне всей организации при массовых жалобах;
- учёт обратных действий: разрешение доставки ранее заблокированного письма или массовая отметка как доверенного → снижение риск-рейтинга (индивидуально или глобально).
- Усилена защита от поддельных и вредоносных писем:
- улучшена проверка DMARC для подтверждения подлинности отправителя и защиты от доменной подмены.
- В on-premise-версии добавлена возможность обновления системы через инсталлятор до последней версии.
- Журнал сообщений стал более детализированным: отображается риск-рейтинг письма на каждом этапе проверки + подробная информация о SMTP-проверках.
- Добавлена функция ручного обучения модели категоризации писем через веб-интерфейс.
Обновление направлено на снижение нагрузки на администраторов и повышение уровня защиты от фишинга и спуфинга.