Proofpoint wehrt Angriffe ab, die herkömmlichen Abwehrmaßnahmen im KI-Zeitalter entgehen

Abstract digital landscape representing connected data, cybersecurity, and evolving technology risks.

Absichtsbasierte Erkennung und mehrstufige KI-Analyse identifizieren und stoppen raffinierte Angriffe, bevor, während und nachdem sie Personen erreichen

  • Stoppt komplexe Angriffe durch eine vernetzte Abwehr, die Bedrohungsabsicht, Untersuchung und Benutzerrisiko miteinander verbindet, sodass Unternehmen Angriffe früher erkennen, schneller verstehen und reagieren können, bevor Schaden entsteht.
  • Schafft zahlreiche Möglichkeiten zur Erkennung von Angriffen, die zunächst legitim erscheinen, wendet vor der Zustellung zunehmend tiefgreifendere KI-Analysen an und setzt den Schutz im Posteingang fort, um Angriffe aufzudecken, die herkömmliche Abwehrmaßnahmen umgehen.
  • Verstärkt den Schutz der am stärksten gefährdeten Personen, identifiziert risikoreiche Nutzer und passt deren Schutz an, während speziell entwickelte Agenten Bedrohungen untersuchen, individuelles Coaching anbieten und Schutzmaßnahmen proaktiv auf potenzielle Schwächen testen.

Proofpoint, ein weltweit führender Anbieter für personen- und agentenzentrierte Cybersicherheit, stellt „Proofpoint Agentic Collaboration Security“ vor. Das neue System kombiniert ein neues, absichtsbasiertes Erkennungsmodell mit agentenbasierten Funktionen, um die Kommunikation und Zusammenarbeit zwischen Personen zu schützen. Das System analysiert, was mit einer Interaktion bezweckt wird, nutzt den Kontext, um böswillige Absichten von legitimen Aktivitäten zu unterscheiden, und setzt seine Erkenntnisse in Maßnahmen in E-Mails, im Browser oder in Collaboration-Tools um.

Die am schwersten zu erkennenden Angriffe ähneln zunehmend normalen Geschäftsabläufen. Ein kompromittierter Lieferant kann auf eine neue Nachricht oder eine bestehende Konversation reagieren, die von einer vertrauenswürdigen Quelle stammt. Eine betrügerische Zahlungsanforderung kann mit Details einer bestehenden Geschäftsbeziehung übereinstimmen. Ein Angriff, der auf eine bestimmte Führungskraft abzielt, wiederholt sich möglicherweise nie. Darüber hinaus hat KI das Volumen, die Geschwindigkeit und die Raffinesse von Angriffen erhöht. Wenn das Konto, die Konversation und die Forderung alle vertraut erscheinen, reichen Verhaltensabweichungen allein möglicherweise nicht aus, um die Bedrohung aufzudecken. Bei der Erkennung müssen sowohl der Kontext einer Interaktion als auch deren Absicht berücksichtigt werden.

„Angreifer agieren zunehmend innerhalb der Beziehungen und Arbeitsabläufe, denen Unternehmen bereits vertrauen“, erläutert Tom Corn, Executive Vice President und General Manager der Threat Protection Group bei Proofpoint. „Das verändert die Herausforderung bei der Erkennung. Sicherheitssysteme müssen verstehen, was mit einer Interaktion bezweckt wird, den Kontext analysieren und handeln, bevor der Angreifer sein Ziel erreicht. Nicht mit vereinzelten Tools, sondern als ein zusammenhängendes System, das mit jeder getroffenen Entscheidung intelligenter wird.“

Eine gemeinsame Grundlage

Proofpoint Agentic Collaboration Security basiert auf dem Proofpoint Knowledge Graph. Dieser kombiniert Bedrohungsinformationen über aktive Kampagnen, branchenübliche Angriffsmuster und kompromittierte Lieferanten mit Kontextdaten einer Organisation wie Geschäftsbeziehungen, Kommunikationsmustern, Datenzugriff und Benutzerrisiken.

Das neue absichtsbasierte Nexus-Erkennungsmodell wertet diesen Kontext in Form einer mehrstufigen Analyse aus, die sich an die Mehrdeutigkeit jeder Interaktion anpasst. Die meisten Entscheidungen werden in weniger als einer halben Sekunde getroffen, während mehrdeutige Fälle einer eingehenderen Analyse unterzogen werden, um festzustellen, was mit einer Nachricht beabsichtigt wird und ob dieses Ziel im Kontext plausibel ist.

Gemeinsam bilden der Knowledge Graph und das Nexus-Modell die Grundlage, die es ermöglicht, dass Informationen von einem Kontrollpunkt aus die Erkennung, Untersuchung und den Schutz der Benutzer im gesamten System beeinflussen.

Von der absichtsbasierten Erkennung zu Agentenhandlungen

Weil Proofpoint ein E-Mail-Gateway mit API-basiertem Schutz kombiniert, kann die Absichtsanalyse bereits vor der Zustellung beginnen und im E-Mail-Eingang fortgesetzt werden. Dabei verbessern die nachgelagert gewonnenen Erkenntnisse kontinuierlich die Erkennung vor der Zustellung. Proofpoint ist das einzige sichere E-Mail-Gateway, das eine absichtsbasierte Erkennung bietet, bevor eine Nachricht den Benutzer erreicht.

  • Absichtsbasierte Erkennung: Proofpoint wendet eine Absichtsanalytik vor der Zustellung am E-Mail-Gateway sowie direkt im Posteingang über die API an. Für Personen mit überdurchschnittlichen Zugriffs- oder Transaktionsberechtigungen, darunter Führungskräfte und Entscheider im Finanzbereich, erstellt „Privileged User Protection“ spezielle Erkennungsmodelle, um hochgradig gezielte Angriffe zu identifizieren, die auf eine bestimmte Person zugeschnitten sind.
  • Autonome Bedrohungsuntersuchung: Proofpoint rekonstruiert Angriffe automatisch, identifiziert zugehörige Nachrichten, ermittelt den Ausbreitungsradius und stellt die für die Reaktion erforderlichen Beweise zusammen. Dadurch werden der manuelle Aufwand und die Zeit drastisch reduziert, die für die Untersuchung von Angriffen bei betroffenen Benutzern benötigt werden.
  • Adaptiver Benutzerschutz: Proofpoint identifiziert und analysiert kontinuierlich risikoreiche Benutzer auf der Grundlage der individuellen Umgebung jedes Unternehmens, erläutert die Faktoren, die ihr Risiko beeinflussen, und passt den Schutz sowie das Echtzeit-Coaching dynamisch an. Hinter den Kulissen bewerten Agenten des Blue Teams und des Red Teams kontinuierlich das Risiko und testen die Abwehrmaßnahmen unter Berücksichtigung des relevanten Geschäftskontexts, um den Schutz zu stärken und Schwächen zu identifizieren, bevor Angreifer diese ausnutzen können.

Verstärkter Schutz beim Klick

Proofpoint führt außerdem „Advanced Browser Protection“ ein. Die Lösung erweitert Collaboration-Security über das Gateway und den Posteingang hinaus auf den Browser. Sie wurde in Zusammenarbeit mit Push Security entwickelt und ist das erste Collaboration-Security-Angebot, das die branchenführenden E-Mail-Bedrohungsinformationen von Proofpoint mit browsernativem Schutz vereint. Damit unterstützt die Lösung Unternehmen dabei, Post-Click-Phishing und bösartige URLs im Browser, bösartige Browser-Erweiterungen, OAuth-Phishing, den Diebstahl von Anmeldedaten, Session-Hijacking und andere browserbasierte Angriffe zu verhindern. Die Browser-Telemetrie ist in die „Threat Protection Workbench“, den „Proofpoint Security Graph“ und den „Investigation Agent“ integriert und bietet Sicherheitsteams damit Transparenz und Untersuchungsworkflows für die gesamte Angriffskette auf Collaboration-Lösungen, von der Nachrichtenzustellung bis hin zur Browser-Interaktion.

Verfügbarkeit

Die neuen Fähigkeiten von Proofpoint Agentic Collaboration Security werden im ersten Quartal 2027 als Update für die Collaboration-Sicherheitslösung von Proofpoint bereitgestellt und erweitern den Schutz, den Kunden bereits nutzen, ohne dass eine Migration erforderlich ist. Die Verfügbarkeit kann in Ländern mit spezifischen Anforderungen an den Datenspeicherort variieren.

Weitere Informationen finden sich auf dem Unternehmensblog: https://www.proofpoint.com/us/blog/threat-protection/stopping-attacks-they-reach-inbox-introducing-proofpoint-agentic

Über Proofpoint

Proofpoint ist ein weltweit führender Anbieter für personen- und agentenzentrierte Cybersicherheit. Das Unternehmen schützt das Zusammenspiel von Menschen, Daten und KI-Agenten über E-Mail, Cloud und Collaboration-Tools hinweg. Proofpoint ist ein vertrauenswürdiger Partner für über 80 der Fortune-100-Unternehmen, mehr als 10.000 Großunternehmen und Millionen kleinerer Organisationen, wenn es darum geht, Bedrohungen abzuwehren, Datenverluste zu verhindern und die Resilienz von Menschen und KI-Workflows zu stärken. Die Kollaborations- und Datensicherheitsplattform von Proofpoint unterstützt Unternehmen jeder Größe dabei, ihre Mitarbeitenden zu schützen und zu stärken und KI gleichzeitig sicher und vertrauensvoll einzusetzen.

Weitere Informationen finden Sie auf www.proofpoint.com.

Vernetzen Sie sich mit Proofpoint auf LinkedIn.

Proofpoint ist ein eingetragenes Warenzeichen von Proofpoint, Inc. in den USA und/oder anderen Ländern. Alle anderen hier erwähnten Marken sind das Eigentum ihrer jeweiligen Inhaber.