Sophos Email
Sophos Email Protection bảo vệ tên miền và hộp thư điện tử của doanh nghiệp, bảo vệ cả dòng thư gửi đến và gửi đi khỏi các mối đe dọa nguy hiểm qua mail như thư rác, thư lừa đảo, thư có đính kèm mã độc hoặc liên kết độc hại và thất thoát dữ liệu.
Bảo vệ thư điện tử cho doanh nghiệp
Sophos Email Protection bảo vệ tên miền và hộp thư điện tử của doanh nghiệp, bảo vệ dòng thư gửi đến và gửi đi khỏi các mối đe dọa nguy hiểm qua mail như thư rác, thư lừa đảo, thư có đính kèm mã độc hoặc liên kết độc hại và thất thoát dữ liệu.
Sophos cung cấp hai giải pháp có thể lựa chọn để phù hợp với hiện trạng, nhu cầu và mô hình dòng thư điện tử của doanh nghiệp:
Sophos Firewall – Email Protection
Email Protection là một giải pháp bảo vệ máy chủ thư điện tử cho doanh nghiệp được tích hợp trên Sophos Firewall. Chức năng Email Protection được thiết kế để sử dụng sức mạnh và độ bảo mật của Sophos Firewall để hỗ trợ tốt với các nền tảng email phổ biến và để bảo vệ doanh nghiệp khỏi các mối đe dọa qua các luồng thư điện tử bằng cách ngăn chặn thư rác, thư lừa đảo, phần mềm độc hại, mã hóa và thất thoát dữ liệu (DLP).
Với bề dày hàng thập kỷ trong ngành bảo mật và an toàn thông tin, những thông tin về mối đe dọa được Sophos tích hợp vào Email Protection sẽ bảo vệ dòng thư điện tử của doanh nghiệp theo thời gian thực, liên tục tra cứu và cập nhật thông tin về các mối đe dọa mới nhất để loại bỏ và ngăn chặn các phần mềm độc hại, URLs lừa đảo, thu thập thông tin xác thực và tấn công mạo danh trước khi người dùng được thông báo, cho phép người dùng nhận email nhanh hơn và an toàn hơn với hiệu suất nâng cao.
Sophos Central Email Security
Central Email Security là một giải pháp bảo mật email dựa trên đám mây trên Sophos Central. Được thiết kế để tích hợp một cách mượt mà với các nền tảng thư điện tử phổ biến và được xây dựng để bảo vệ doanh nghiệp khỏi các mối đe dọa qua email bằng cách ngăn chặn thư rác, lừa đảo, phần mềm độc hại và thất thoát dữ liệu.
Sophos Email Security kết nối việc ngăn chặn phần mềm độc hại tốt nhất và AI tiên tiến để mang lại sự tin cậy email vào hộp thư đến của bạn từ bất kỳ đâu. Được hỗ trợ bởi SophosAI và hàng thập kỷ thông tin về mối đe dọa, Sophos Email Security loại bỏ và ngăn chặn các phần mềm độc hại, URLs độc hại, thu thập thông tin xác thực và tấn công mạo danh trước khi người dùng được thông báo, cho phép người dùng nhận email nhanh hơn và an toàn hơn với hiệu suất nâng cao phát hiện mối đe dọa.
Tính năng Sophos Firewall – Email Protection
Bảo vệ máy chủ thư điện tử với Sophos Firewall
Email Protection cho phép định tuyến thư điện tử, ngăn chặn phần mềm độc hại, thư lừa đảo, thư rác đi vào/đi ra máy chủ thư đến (SMTP) của doanh nghiệp; đồng thời bảo vệ người dùng khi nhận thư điện tử (POP3/IMAP).
Có 2 cách thức triển khai Sophos Firewall – Email Protection:
MTA mode
Trong MTA mode (Mail Transfer Agent), Sophos Firewall đóng vai trò vừa định tuyến vừa bảo vệ thư điện tử thuộc tên miền được chỉ định khỏi các phần mềm độc hại, thư rác và URLs lừa đảo. Hỗ trợ inbound và outbound relay trong chế độ MTA, cấu hình mã hóa và cách ly (quarantine) thư điện tử. Hỗ trợ xếp hàng đợi cho thư trong trường hợp máy chủ thư gặp vấn đề không thể nhận thư. Hơn nữa người quản trị cũng có thể xem tình trạng của các email đang được Sophos Firewall xử lý và xem mail logs.
Mô hình tham khảo: Sophos Firewall hoạt động ở MTA mode
Legacy mode
Với Legacy mode (transparent mail proxy), Sophos Firewall sẽ quét và bảo vệ máy chủ thư điện tử khỏi các thư rác, phần mềm độc hại, kiểm soát thất thoát dữ liệu và mã hóa thư.
Mô hình tham khảo: Sophos Firewall hoạt động ở Legacy mode
Những Tính Năng Chính Sophos Email Protection
Sophos Email Protection là một giải pháp bảo mật thử điện tử đáng tin cậy, với nhiều tính năng hữu ích giúp bảo vệ, hỗ trợ quản lý và xử lý hộp thư cho doanh nghiệp. Dưới đây là một số tính năng nổi bật của Email Protection trên Sophos Firewall:
Quét Virus và phầm mềm độc hại trong thư điện tử
Công nghệ bảo mật tiên tiến của Sophos Firewall giúp quét và phát hiện ngay cả bên trong tập tin đính kèm giúp ngăn chặn virus, trojan, và phần mềm độc hại trong email trước khi chúng đi đến máy chủ thư hoặc người dùng cuối.
- Hỗ trợ quét SMTP/S, POP3/S, IMAP/S trên dòng thư ra/vào.
- Chặn/xóa/cách ly thư có chứa virus hoặc phần mềm độc hại.
- Hỗ trợ 2 công nghệ Anti-malware là Sophos và Avira, có thể chọn sử dụng duy nhất 1 nền tảng (Sophos) hoặc cả 2 cùng lúc.
- Live Protection hỗ trợ tra cứu trên đám mây, theo thời gian thực để có thông tin về các mối đe dọa mới nhất.
- Tự động cập nhật các mẫu phần mềm độc hại mới và tính năng mới.
- Có thể kết hợp với tính năng Zero-day Protection để phát hiện những phần mềm độc hại mới, chưa có mẫu được đính kèm theo thư điện tử.
Bảo vệ chống thư rác và email lừa đảo
Sophos Firewall tích hợp nhiều công cụ lọc spam uy tín và các mẫu thư rác, làm tăng mức độ dò tìm chính xác khi quét thư rác. Kết hợp phân tích máy học trong nội dung tin nhắn, tên hiển thị và phân tích tên miền, xác thực người gửi, quét URLs.
- Live Anti-Spam: Cung cấp khả năng bảo vệ khỏi các chiến dịch tấn công bằng thư rác mới nhất, các cuộc tấn công lừa đảo và các tệp đính kèm độc hại.
- Tính năng kiểm tra mức độ uy tín của domain/IP người gửi.
- Giám sát phát hiện một sự bùng phát thư rác dựa trên công nghệ phát hiện mẫu lặp lại.
- DKIM và BATV anti-spam protection.
- Hỗ trợ greylisting và Sender Policy Framework (SPF) protection.
- Xác minh lại người nhận đối với các địa chỉ thư điện tử có thể bị nhập sai.
- Phát hiện các URL lừa đảo trong thư điện tử.
Mã hóa và ngăn chặn thất thoát dữ liệu qua thư điện tử
Bảo vệ dữ liệu nhạy cảm và thực hiện các chính sách dữ liệu dễ dàng. Sophos Firewall tự động quét thư và các tệp đính kèm để tìm dữ liệu nhạy cảm. Sophos Firewall cũng cung cấp một công cụ mã hóa tích hợp giúp người dùng gửi thư dưới định dạng đã được mã hóa, đảm bảo an toàn cho dữ liệu khi gửi ra ngoài.
Mã hóa thư điện tử
Bằng cách sử dụng công nghệ mã hóa dựa trên mật khẩu, tính năng SPX (Secure PDF Exchange) giúp người dùng dễ dàng gửi thư điện tử được mã hóa cho bất kỳ ai, ngay cả những người không có bất kỳ tin cậy nào.
- Mã hóa thư điện tử một chiều với SPX.
- Hỗ trợ tính năng người nhận tự đăng ký mật khẩu SPX.
- Hỗ trợ mã hóa thư trả lời bằng SPX.
Mã hóa Secure PDF Exchange (SPX) là khả năng mã hóa email thế hệ mới. Hệ thống không cần cài đặt phần mềm cho máy trạm, dễ dàng cài đặt và tùy chỉnh cho bất kỳ môi trường nào.
Hoạt động của SPX Encryption:
- Email không được mã hóa được gửi đến thiết bị Email Appliance. Thiết bị sẽ chuyển email này cùng với tập tin đính kèm thành một tập tin PDF được mã hóa bằng một mật khẩu. Người quản trị có thể cấu hình cho phép người nhận tự chọn mật khẩu cho họ, thông qua SPX Secure Email Portal ngay trên thiết bị, hoặc thiết bị có thể tự động tạo mật khẩu cho nhiều nhận.
- Email được mã hóa sẽ gửi đến người nhận thông qua máy chủ email.
- Người nhận có thể giải mã email bằng phần mềm Adobe Reader, với mật khẩu dùng để mã hóa PDF.
- Nếu tính năng Secure Reply được bật lên, người nhận có thể trả lời email một cách bảo mật bằng cách nhấn nút Reply được nhúng trong tài liệu PDF mã hóa. Nếu tính năng Reply All được bật, mỗi người nhận có thể chọn trả lời một cách bảo mật cho người gửi và tất cả người nhận khác.
Ngăn chặn thất thoát dữ liệu
Sophos Firewall có thể cung cấp các chính sách ngăn ngừa thất thoát dữ liệu (DLP) của doanh nghiệp, có thể tự động kích hoạt mã hóa dữ liệu hoặc chặn/thông báo dựa trên sự hiện diện của dữ liệu nhạy cảm trong các thư điện tử được gửi ra khỏi tổ chức.
- Công nghệ DLP tự động quét nội dung email và nội dung file đính kèm để tìm dữ liệu nhạy cảm.
- Xác định loại file được đính kèm trong thư điện tử.
- Hỗ trợ sẵn định nghĩa các dạng dữ liệu nhạy cảm theo các chuẩn PII, PCI, HIPAA, v.v… được cập nhật thường xuyên thông qua SophosLabs.
Cổng thông tin người dùng tự phục vụ
Tính năng cổng thông tin người dùng (User Portal) trên web của Sophos Firewall đưa ra nhiều tùy chọn cho người dùng cuối để theo dõi và giám sát, do đó giúp giảm thiểu khối lượng công việc của quản trị viên trong việc giải quyết các truy vấn của người dùng.
- Tìm kiếm, xem, cho phép gửi, tải về, xóa thư rác và thư trong phần cách ly cá nhân.
- Kiểm tra tổng quan về lưu lượng thư điện tử.
Người dùng có thể tự quản lý thư cách lý của mình tại cổng thông tin người dùng tự phục vụ
Định tuyến và quản lý thư điện tử
Sophos Firewall với tính năng Email Protection còn hỗ trợ doanh nghiệp trong việc định tuyến và quản lý thư điện tử, quản lý thư cách ly
- Hỗ trợ smart host cho thư gửi ra.
- Hỗ trợ xếp hàng đợi cho thư điện tử trong các trường hợp máy chủ thư điện tử mất kết nối.
- Cho phép/chặn/loại bỏ những thư có dung lượng quá lớn.
- Hỗ trợ các chính sách đã tạo sẵn hoặc các chính sách tự tạo, loại trừ để phù hợp với chính sách của doanh nghiệp.
- Hỗ trợ tự động thêm chữ ký cho tất cả thư gửi ra.
- Hỗ trợ lưu giữ thư điện tử.
- Thông báo khi có thư rác bị cách ly.
- Cách ly thư chứa phần mềm độc hại và thư rác cùng với các tùy chọn tìm kiếm như lọc theo ngày, người gửi, người nhận, chủ đề, lý do thư được cho phép gửi và lựa chọn xóa thư cách ly.
Tính năng Sophos Central Email Security
Bảo mật hộp thư đến của doanh nghiệp bằng các tính năng bảo mật thư điện tử trên đám mây của Sophos Central Email Security. Bảo vệ người dùng và thông tin quan trọng của doanh nghiệp khỏi phần mềm độc hại, thất thoát dữ liệu cũng như các nỗ lực lừa đảo và mạo danh thông qua thư điện tử.
Có hai lựa chọn giải pháp để kết nối Sophos Email Security với dịch vụ email của bạn:
Sophos Mailflow
Dành cho các miền Microsoft 365 (trước đây là Office 365). Phương pháp này tích hợp trực tiếp với Microsoft 365 thông qua dịch vụ kết nối Exchange của Microsoft để quét email. Bạn không cần thay đổi cài đặt DNS cho xác minh miền hoặc chuyển hướng MX
Sophos Gateway
Phương pháp này được thiết kế để bảo vệ môi trường email on-premise và cũng hoạt động với tất cả các dịch vụ email dựa trên đám mây, ví dụ như Google Workspace. Bạn phải thay đổi bản ghi MX cho miền email của mình để Sophos Gateway có thể chặn và quét email trước khi đến người nhận. Bạn cũng phải thay đổi cài đặt DNS.
Cung cấp khả năng bảo vệ tất cả trong một
Tóm tắt các bước bảo vệ trước khi email đến mailbox của người dùng.
Bạn có xác thực người gửi và kiểm tra tên hiển thị – bao gồm SPF, DKIM và DMARC – những biện pháp này chặn các địa chỉ email lừa đảo gửi email spam và lừa đảo sau đó, tính năng bảo mật chống vi-rút sẽ lọc trước lưu lượng truy cập một cách chính xác để chỉ những tệp đáng ngờ mới được gửi tới dịch vụ bảo vệ mối đe dọa nâng cao của chúng tôi.
Bảo vệ URL theo thời gian nhấp chuột – nơi chúng tôi viết lại tất cả các liên kết email – để chặn các URL độc hại trước khi chúng tiếp cận hộp thư đến của nhân viên – và kiểm tra lại chúng trong hộp thư đến tại thời điểm chúng được nhấp vào để bảo vệ khỏi các cuộc tấn công bị trì hoãn.
Sau đó có Sophos Sandstorm – sử dụng trí tuệ nhân tạo, để ngăn chặn các mối đe dọa phần mềm độc hại đã biết và chưa biết mới nhất – bao gồm cả ransomware – kích hoạt các tệp đáng ngờ đó trong môi trường máy ảo
Bảo vệ chống mạo danh là tính năng bổ sung gần đây nhất và là nơi để phân tích các miền email được sử dụng trong các cuộc tấn công lừa đảo, tìm kiếm các dấu hiệu của các nỗ lực mạo danh VIP và tên thương hiệu, đồng thời tiến xa hơn để phân tích dòng chủ đề và nội dung về giọng điệu và ngôn ngữ bằng cách sử dụng hoặc công nghệ deep learning.
Post-delivery bảo vệ liên tục giám sát hộp thư Microsoft 365 thông qua kết nối API – tự động xóa email lừa đảo chứa các URL mới bị nhiễm ngay khi trạng thái mối đe dọa thay đổi
Tiếp theo, chúng tôi đảm bảo người dùng của bạn vẫn làm việc hiệu quả trong mọi trường hợp email trên đám mây bị ngừng hoạt động – với tính liên tục của email vì Sophos Gateway quét thư để tìm các mối đe dọa trước khi nó đến các dịch vụ như máy chủ thư Microsoft 365, GSuite, nên chúng tôi có thể sắp xếp hàng đợi thư đó để đảm bảo thư không bao giờ bị mất và sau đó, hộp thư đến khẩn cấp có thể cấp cho người dùng cuối quyền truy cập trực tiếp vào email được xếp hàng đợi đó để duy trì hiệu quả tính liên tục.
Và cuối cùng – bảo vệ thông tin nhạy cảm
Với DLP và kiểm soát nội dung – cho phép bạn lọc thư đến và đi cho các loại tệp cụ thể và từ khóa trong dòng chủ đề email, nội dung thư và tên tệp – để tránh mất dữ liệu
Và cuối cùng là Mã hóa – Chuyển đổi email tiêu chuẩn thành tệp PDF được mã hóa kèm theo tệp đính kèm – gửi trực tiếp đến hộp thư đến của người nhận với cổng portal trả lời an toàn.
Những Tính Năng Chính Của Sophos Email
Sophos Email là một giải pháp bảo mật email đáng tin cậy, với nhiều tính năng hữu ích để bảo vệ hộp thư của bạn. Dưới đây là một số tính năng nổi bật của Sophos Email:
Bảo vệ chống thư rác và email lừa đảo
Sophos tự động ngăn chặn những kẻ mạo danh lừa đảo xác định các mục tiêu cao cấp của bạn để không có phần mềm độc hại các cuộc tấn công mạo danh. Nó sử dụng phân tích học máy nội dung tin nhắn, tên hiển thị và phân tích tên miền, xác thực người gửi, bảo vệ URL và đám mây hộp cát.
- Anti-Spam Filters: Lọc thư rác hiệu quả.
- Malware Scanning: Quét và ngăn chặn các tệp độc hại.
- Cloud Sandbox: Kiểm tra và cách ly tệp trước khi gửi.
- Malicious URL Detection: Phát hiện các liên kết độc hại.
- Time-of-click URL Rewriting: Tạo lại liên kết để kiểm tra trước khi người dùng nhấp chuột.
- Reputation Analysis: Phân tích danh tiếng của nguồn gốc email.
Chặn mạo danh
Tội phạm thường mạo danh những cá nhân chủ chốt trong một tổ chức hoặc các thương hiệu nổi tiếng để lừa các nhân viên khác rơi vào bẫy lừa đảo của chúng. Không cần phát hiện phần mềm độc hại hoặc URL, Sophos Email sử dụng máy học Xử lý ngôn ngữ tự nhiên (Natural Language Processing) tiên tiến để chặn các cuộc tấn công mạo danh có chủ đích và Lừa đảo email doanh nghiệp này.
NLP là một nhánh của trí tuệ nhân tạo tập trung vào việc giúp máy tính hiểu cách con người chúng ta viết và nói. Điều này cho phép Sophos Email hiểu các từ trong ngữ cảnh chứ không phải riêng lẻ để trích xuất các khái niệm như “khẩn cấp” và “yêu cầu điều gì đó” bằng email và ngăn tin nhắn đến tay người dùng của bạn.
Để tăng cường bảo vệ, Sophos Email cũng bao gồm một trợ lý thiết lập tích hợp với AD Sync để tự động xác định các cá nhân trong tổ chức có nhiều khả năng bị mạo danh nhất. Nó quét tất cả thư đến để tìm các biến thể tên hiển thị có liên quan đến những người dùng đó, mở rộng hơn nữa khả năng bảo vệ chống lại những kẻ mạo danh lừa đảo.
Ngăn chặn thất thoát dữ liệu
Bảo mật dữ liệu nhạy cảm và thực hiện việc tuân thủ một cách dễ dàng. Sophos Email tự động quét thư và tệp đính kèm để tìm dữ liệu nhạy cảm và công cụ mã hóa tích hợp theo.
Ngăn ngừa mất dữ liệu
Tạo chính sách DLP đa quy tắc cho nhóm và người dùng cá nhân để đảm bảo bảo vệ thông tin nhạy cảm khi phát hiện ra thông tin như tài chính, nội dung bí mật, thông tin sức khỏe và PII trong tất cả email và tệp đính kèm.
Mã hóa và xác thực
Mã hóa tin nhắn và thêm chữ ký số để xác minh danh tính người gửi bằng S/MIME hoặc chọn các tùy chọn mã hóa có thể tùy chỉnh bao gồm mã hóa TLS, mã hóa tệp đính kèm và tin nhắn (PDF và Office) hoặc mã hóa trên cổng web portal add-on.
Tích hợp với Microsoft 365
Sophos Email tích hợp với email Microsoft 365 (M365) chỉ trong vài phút.
- Microsoft 365 Mailflow Rules API Integration: Kết nối nhanh chóng với Microsoft 365.
- API Integration for Post-delivery Message Clawback (URLs and messages): Tích hợp API để thu hồi các liên kết và tin nhắn sau khi gửi.
- New mail flow rule cho Microsoft 365
- Dễ dàng triển khai các dịch vụ bảo mật email là yếu tố quan trọng để làm cho các nhóm IT hoạt động hiệu quả hơn. Thách thức là hầu hết dựa vào bản ghi (record) mail exchange (MX) để định tuyến lại email thông qua cổng email an toàn để quét. Bằng cách loại bỏ nhu cầu thay đổi bản ghi MX, Sophos đã rút ngắn hàng loạt thời gian kích hoạt để bảo vệ khỏi các mối đe dọa qua email như lừa đảo (phishing).
- Quy tắc luồng email của Sophos (Sophos Email mail flow rules) tích hợp trực tiếp với Microsoft 365 (M365) và sử dụng Microsoft Exchange Connector Services để phân tích email lừa đảo và các mối đe dọa nâng cao nhanh hơn bao giờ hết. Đối với nhóm IT, điều này mang lại ba lợi ích lớn:
- Thiết lập nhanh hơn: Kết nối quy tắc luồng thư của Sophos được hoàn tất trong vài phút, không có sự chậm trễ để bảo vệ hoặc không cần chuyển hướng bản ghi MX, vốn mất thời gian để truyền.
- Quản lý hiệu quả hơn: Thiết lập và quản lý hiệu quả hơn cho khách hàng và đối tác, với toàn bộ quy trình có trong Sophos Central không cần tiếp tục chuyển sang bảng điều khiển quản trị M365.
- Hộp thư được bảo vệ sớm hơn: Khai thác trực tiếp vào luồng thư từ người gửi đến người nhận M365 sẽ tránh được yêu cầu định tuyến lại email thông qua cổng email an toàn. Điều này có nghĩa là thời gian xử lý tất cả các email nhanh hơn, trong khi vẫn cung cấp cùng một biện pháp bảo vệ nâng cao trước lừa đảo và các mối đe dọa khác.