A proteção inteligente de e-mail, às vezes chamada de segurança na camada humana, é uma classe de soluções de software projetadas para prevenir os funcionários de uma empresa contra ciberataques sofisticados focados em e-mails. Essas ferramentas usam aprendizado de máquina para analisar registros históricos de conteúdo de e-mail, comportamento do usuário e ameaças baseadas em e-mail, identificando riscos e desenvolvendo uma linha de base para o comportamento do usuário. Produtos de proteção inteligente de e-mail filtram e-mails recebidos para detectar e bloquear potenciais ataques de phishing, anexos contendo malware e links para sites potencialmente perigosos. Eles também filtram e-mails enviados para detectar vazamento acidental de dados, exfiltração de dados e o uso indevido de dados privilegiados.
As empresas usam essas soluções porque todos os funcionários são suscetíveis a ataques de phishing tradicionais, ataques de spear-phishing direcionados, malware e outras ameaças baseadas em e-mail. Os funcionários também podem representar um risco se compartilharem informações sensíveis de maneira não compatível. Além disso, toda empresa está em risco de ameaças internas, e esses produtos detectarão atividades anormais envolvendo dados sensíveis.
Algumas ferramentas de proteção inteligente de e-mail se enquadram na mesma categoria que gateway de e-mail seguro e segurança de e-mail em nuvem, que também são usadas para prevenir que ataques de phishing e e-mails maliciosos cheguem aos funcionários. Essas soluções, no entanto, não fornecem o escopo de capacidades de automação inteligente necessárias para identificar anomalias e detectar comportamentos de risco. Existe também alguma sobreposição com soluções de anti-spam de e-mail, que têm um escopo ainda menor de capacidades limitadas ao bloqueio de spam e ataques de phishing.
Para se qualificar para inclusão na categoria de Proteção Inteligente de E-mail, um produto deve:
Filtrar e-mails recebidos e enviados
Utilizar aprendizado de máquina para desenvolver comportamentos de linha de base dos funcionários
Detectar e bloquear e-mails enviados não autorizados e e-mails recebidos contendo ameaças persistentes avançadas