p } ?>
Armorblox 本月初宣布,它现在使用自然语言处理技术NLP来提供增强的数据丢失防护DLP和基于角色的访问控制RBAC,专门针对电子邮件管理员。Armorblox 的联合创始人兼首席执行官 Dhananjay (DJ) Sampath 表示,增强的 DLP 采用 NLP 技术来阻止个人可识别信息PII、支付卡信息PCI和健康信息PHI的未授权披露,同时可以自动识别和加密电子邮件、附件和文档中的敏感数据。换句话说,特权不仅与账户和访问相关,更与发送和接收的数据类型有关。
如果一位首席执行官之前从未向投资者发送带有敏感文件的电子邮件,系统会将其视为异常情况。此外,系统还会阻止任何未向公司正常第三方供应商发送的电子邮件发票支付。

“这至关重要,尤其是在与电子邮件管理相关时,”Sampath 说道。
更广泛地说,该功能反映了身份安全的演变,重点更加关注个人用户,而非终端设备。
IDC 专注于安全与信任的分析师 Frank Dickson 指出,这种基于角色的访问控制针对传统员工身份使用案例,实施越来越细化的最低特权访问策略,安全专业人员正在努力将组织引导向零信任的方向发展。他表示:“特权访问管理是一个具体的使用案例集,而基于角色的访问在身份管理中是传统的。两者在零信任计划中都是至关重要的。”
快连电脑版来自企业战略集团的首席分析师 Dave Gruber 表示,基于角色的访问解决了电子邮件管理员的两个问题。首先,随着冒充和凭证盗窃持续成为主要问题,减少分配给特定 IT 或安全团队成员的特权,能够限制成功的凭证盗窃或冒充攻击的影响范围。其次,考虑到大量敏感数据在电子邮件中流动,增加 DLP 和加密功能显得很有意义。
“任何具有管理员权限的人都有可能访问受限信息,因此这些新的基于角色的访问功能使管理员能够与其他管理员功能分开授予 DLP 管理访问权限,从而阻止他们查看受限数据,”Gruber 说。
Sampath 表示,新的 DLP 和基于角色的访问功能目前已在 Armorblox 的客户中投入使用,这些客户将 Armorblox 的电子邮件工具集成到 Azure AD 中。
10-22
高容量攻击由开源 AiTM 钓鱼工具包促进
大规模网络钓鱼活动及其新型钓鱼工具关键要点开源钓鱼工具DEV1101被用于大规模钓鱼活动钓鱼邮件包含指向假冒微软登录页面的PDF链接新的Telegram机器人功能用于服务器管理使用CAPTCHA增加了...
10-22
美国和韩国警告Kimsuky攻击 媒体
关于北韩网络间谍活动的警告关键要点网络间谍攻击:美国和韩国情报机构警告媒体和学术机构,北韩黑客组织Kimsuky正在进行网络间谍活动。攻击手法:Kimsuky利用开放信息锁定其网络钓鱼攻击的目标,通过...
10-22
组织优先考虑在网络攻击之前、期间和之后保护Active Directory的ITDR解决方案
保护身份系统与 Active Directory 的新趋势关键要点身份系统特别是 Active Directory 正成为网络攻击的主要目标。组织需要涵盖攻击生命周期的ITDR解决方案,以保护 AD ...
10-22
洛杉矶联合学区勒索软件攻击暴露近2000条学生记录
洛杉矶学生健康记录泄露事件概述关键要点洛杉矶统一学区近2000名学生的评估记录因网络攻击泄露。泄露信息包括考勤、学术、纪律、心理健康结果以及个人身份信息。学区承诺加强数据安全保护,并已通知部分受影响人...