La protection intelligente des e-mails, parfois appelée sécurité de la couche humaine, est une catégorie de solutions logicielles conçues pour empêcher les employés d'une entreprise de subir des cyberattaques sophistiquées axées sur les e-mails. Ces outils utilisent l'apprentissage automatique pour analyser les enregistrements historiques du contenu des e-mails, le comportement des utilisateurs et les menaces basées sur les e-mails, identifiant les risques et développant une base de référence pour le comportement des utilisateurs. Les produits de protection intelligente des e-mails filtrent les e-mails entrants pour détecter et bloquer les attaques de phishing potentielles, les pièces jointes contenant des logiciels malveillants et les liens vers des sites Web potentiellement dangereux. Ils filtrent également les e-mails sortants pour détecter les fuites de données accidentelles, l'exfiltration de données et l'utilisation abusive de données privilégiées.
Les entreprises utilisent ces solutions car tous les employés sont susceptibles d'être victimes d'attaques de phishing traditionnelles, d'attaques de spear-phishing ciblées, de logiciels malveillants et d'autres menaces basées sur les e-mails. Les employés peuvent également poser un risque s'ils partagent involontairement des informations sensibles de manière non conforme. De plus, chaque entreprise est à risque de menaces internes, et ces produits détecteront une activité anormale impliquant des données sensibles.
Certaines outils de protection intelligente des e-mails appartiennent à la même catégorie que la passerelle de messagerie sécurisée et la sécurité des e-mails dans le cloud, qui sont également utilisés pour empêcher les attaques de phishing et les e-mails malveillants d'atteindre les employés. Ces solutions, cependant, ne fournissent pas l'étendue des capacités d'automatisation intelligente nécessaires pour identifier les anomalies et détecter les comportements à risque. Il existe également un certain chevauchement avec les solutions anti-spam pour e-mails, qui ont une portée de capacités encore plus limitée à bloquer le spam et les attaques de phishing.
Pour être inclus dans la catégorie de la Protection Intelligente des E-mails, un produit doit :
Filtrer les e-mails entrants et sortants
Utiliser l'apprentissage automatique pour développer des comportements de référence des employés
Détecter et bloquer les e-mails sortants non autorisés et les e-mails entrants contenant des menaces persistantes avancées