Proofpoint blocca gli attacchi invisibili alle difese tradizionali nell’era dell’AI
Il rilevamento basato sull’intento e il ragionamento AI multi-stage identificano e bloccano gli attacchi sofisticati prima, durante e dopo che raggiungano le persone
• Blocca gli attacchi avanzati con una difesa connessa che integra intento della minaccia, indagine e rischio utente, consentendo alle aziende di rilevarli e comprenderli più velocemente e rispondere prima che causino danni.
• Crea molteplici opportunità di rilevare attacchi che inizialmente appaiono legittimi, applica un ragionamento AI progressivamente più approfondito prima della consegna e continua a proteggere la casella di posta per scoprire attacchi che eludono le difese tradizionali.
• Rafforza la protezione delle persone maggiormente a rischio, identifica gli utenti con un elevato livello di pericolo e adatta le loro difese, mentre agenti AI dedicati analizzano le minacce, forniscono formazione personalizzata e testano in modo proattivo le protezioni per individuare potenziali vulnerabilità.
Milano 22 settembre 2026 – Proofpoint, Inc., leader globale nella protezione di persone e agenti,
presenta Agentic Collaboration Security, sistema che integra un nuovo modello di rilevamento basato sull’intento e le capacità di agentic AI per proteggere il modo in cui le persone comunicano e collaborano. Agentic Collaboration Security di Proofpoint analizza ciò che un’interazione sta cercando di ottenere, utilizza il contesto per distinguere l’intento malevolo dall’attività legittima e trasforma queste decisioni in azioni su email, strumenti di collaborazione e browser.
Gli attacchi più difficili da rilevare appaiono sempre più simili alle normali attività aziendali. Un fornitore compromesso può rispondere a un nuovo messaggio o a una conversazione esistente proveniente da una fonte attendibile; una richiesta di pagamento fraudolenta può corrispondere a una relazione commerciale consolidata o un attacco rivolto a un dirigente specifico potrebbe non ripetersi mai. Inoltre, l’AI ha aumentato volume, velocità e sofisticazione delle minacce. Quando l’account, la conversazione e la richiesta appaiono familiari, le sole anomalie comportamentali potrebbero non rivelare il pericolo. Il rilevamento deve comprendere sia il contesto che circonda un’interazione che il suo intento.
“Gli attaccanti operano sempre più all’interno di relazioni e flussi di lavoro che le aziende considerano fidati,” afferma Tom Corn, executive vice president e general manager, Threat Protection Group di Proofpoint. “Questo cambia radicalmente il problema del rilevamento, con la sicurezza che deve comprendere ciò che un’interazione sta cercando di ottenere, analizzare il contesto che la circonda e agire prima che l’attaccante abbia successo. Non con strumenti separati, ma operando come un unico sistema che diventa più intelligente con ogni decisione che effettua.”
Un’unica base condivisa
Il sistema Agentic Collaboration Security di Proofpoint si basa su Proofpoint Knowledge Graph, che combina threat intelligence su campagne attive, pattern di attacco del settore e fornitori compromessi con il contesto aziendale, incluse relazioni commerciali, modelli di comunicazione, accesso ai dati e rischio utente.
Il nuovo Nexus Intent-Based Detection Model analizza questo contesto attraverso un’analisi multi-stage che si adatta all’ambiguità di ciascuna interazione. La maggior parte delle decisioni si risolve in meno di mezzo secondo, mentre i casi ambigui vengono esaminati in modo più approfondito per determinare ciò che un messaggio sta cercando di ottenere e se quell’obiettivo è plausibile rispetto alla situazione specifica.
Insieme, Knowledge Graph e il modello Nexus forniscono una base condivisa, consentendo all’intelligenza proveniente da un punto di controllo di guidare rilevamento, indagine e protezione dell’utente in tutto il sistema.
Dal rilevamento basato sull’intento, all’azione dell’agentic AI
Poiché Proofpoint opera sia con gateway email che con protezione basata su API, l’analisi dell’intento può iniziare prima della consegna e continuare nella casella di posta, con l’intelligenza appresa successivamente che rafforza in modo continui il rilevamento pre-delivery. Proofpoint è l’unico gateway di sicurezza email a fornire il rilevamento basato sull’intento prima che un messaggio raggiunga l’utente.
- Rilevamento basato sull’intento: Proofpoint applica il ragionamento sull’intento prima della consegna al gateway email e nella casella di posta tramite API. Per gli utenti con accesso privilegiato o autorità sulle transazioni, inclusi dirigenti e responsabili finanziari, Privileged User Protection crea modelli di rilevamento dedicati per identificare attacchi altamente mirati progettati per uno specifico individuo.
- Indagine autonoma delle minacce: Proofpoint ricostruisce automaticamente gli attacchi, identifica i messaggi correlati, ne determina il raggio d’impatto e raccoglie le prove necessarie per la risposta, riducendo drasticamente l’attività manuale e il tempo richiesto per analizzare le minacce che coinvolgono più utenti.
- Protezione utente adattiva: Proofpoint identifica e analizza continuamente gli utenti ad alto rischio in base all’ambiente specifico di ogni azienda, ne illustra i fattori che determinano il livello di pericolo e adatta dinamicamente protezione e formazione in tempo reale. Dietro le quinte, agenti Blue Team e Red Team valutano costantemente il rischio e testano le difese, utilizzando il contesto aziendale rilevante per individuare vulnerabilità e rafforzare la protezione prima che gli attaccanti possano sfruttarle.
Rafforzare la protezione al momento del clic
Proofpoint introduce inoltre Advanced Browser Protection, offrendo un punto di controllo della sicurezza completo che estende la protezione continua della collaborazione oltre gateway e casella di posta, arrivando fino al browser. Realizzata con Push Security, questa soluzione potenziata è la prima offerta di sicurezza per la collaborazione a unire la Threat Intelligence di Proofpoint sulle minacce via e-mail, leader del settore, con una protezione nativa per il browser, consentendo alle aziende di bloccare phishing post-clic e URL malevoli nel browser, estensioni dannose del browser, phishing OAuth, furto di credenziali, dirottamento della sessione e altri attacchi veicolati tramite browser. La telemetria del browser è integrata in Threat Protection Workbench, Proofpoint Security Graph e Investigation Agent, offrendo ai team di sicurezza visibilità unificata e flussi di lavoro di indagine sull’intera catena di attacco legata alla collaborazione, dalla consegna del messaggio fino all’interazione con il browser.
Disponibilità
Le nuove funzionalità del sistema Agentic Collaboration Security di Proofpoint saranno disponibili nel primo trimestre 2027 come aggiornamento della soluzione di collaboration security di Proofpoint, estendendo la protezione già utilizzata dai clienti senza richiedere una migrazione. La disponibilità potrebbe variare nei paesi con requisiti specifici di residenza dei dati.
Per ulteriori informazioni, visita il blog: https://www.proofpoint.com/us/blog/threat-protection/stopping-attacks-they-reach-inbox-introducing-proofpoint-agentic
Proofpoint
Proofpoint, Inc. è leader mondiale nella cybersecurity incentrata su persone e agenti, che protegge il modo in cui individui, dati e agenti di intelligenza artificiale si connettono tramite email, cloud e strumenti di collaborazione. Proofpoint è un partner affidabile di oltre 80 aziende Fortune 100, oltre 14.000 grandi imprese e milioni di organizzazioni più piccole per bloccare le minacce, prevenire la perdita di dati e rafforzare la resilienza nei flussi di lavoro basati su persone e intelligenza artificiale. La piattaforma di collaborazione e sicurezza dei dati di Proofpoint aiuta organizzazioni di tutte le dimensioni a proteggere e abilitare i propri dipendenti, adottando al contempo l’intelligenza artificiale in modo sicuro e affidabile. Per ulteriori informazioni www.proofpoint.com.
Collegati con Proofpoint su LinkedIn.