邮件链接隔离
邮件链接隔离系统为用户提供安全访问邮件正文中链接的功能。用户通过云端平台访问邮件正文中的链接时,为每个邮件用户单独开启一个虚拟访问空间,将访问结果以视觉编码形式传递给用户本地浏览器,再进行页面重绘和展现,用户本地浏览器不会执行任何源网页的脚本,无需依赖规则,从根源上阻止钓鱼欺诈、凭证盗窃、勒索软件、恶意软件捆绑下载及APT等高级电子邮件攻击;并内置高级威胁防御,对邮件进行风险预判并做好邮件标记,钓鱼邮件与未知威胁邮件可全方位分析,溯源取证。
指标体系 | 技术指标 |
---|---|
防护鱼叉式钓鱼 | 对于邮件正文中包含攻击者精心制作跟真实网站相似的链接,用户访问这些链接时,能阻止用户输入任何信息,避免用户的公司凭据和其它机密信息被窃取。 |
阻止恶意脚本执行 | 用户访问邮件正文中的链接,不需要检测脚本是否恶意,所有的脚本均不会在用户本地浏览器中执行,有效防止恶意脚本盗取用户认证信息以及下载病毒等恶意操作。 |
防护浏览器0day漏洞被利用 | 用户访问邮件正文中的链接,不需要检测脚本是否恶意,所有的脚本均不会在用户本地浏览器中执行,有效防止恶意脚本盗取用户认证信息以及下载病毒等恶意操作。 |
阻止恶意脚本执行 | 用户访问邮件正文中链接的网页,包含恶意脚本利用浏览器0day漏洞,脚本不会在用户本地浏览器中执行,有效防止浏览器0day漏洞被利用。 |
防护恶意文件自动下载 | 用户访问邮件正文中的自动下载文件链接,阻止自动下载到用户终端。 |
文件安全下载 | 对于word、ppt常用文件可能带有宏病毒,支持转换成pdf格式,安全下载到用户终端。 |
风险分析能力 | 提供风险事件的查询和下载功能。 |
提供邮件用户风险分析,对用户风险度进行评估。 | |
提供链接风险影响范围进行分析。 | |
配置部署能力 | 具备中文管理界面,并且可配置管理员、用户管理员、审计管理员等 |
具备私有云扩展能力 | |
自身安全 | 核心构件通信采用SSL加密传输。 |