تحلیل مبتنی بر AI و Machine Learning
بخش قابلتوجهی از توانمندی Cisco Secure Email Threat Defense به موتورهای هوش مصنوعی و یادگیری ماشین آن مربوط میشود. این فناوریها تنها به دنبال Keywordهای مشکوک یا الگوهای از پیش تعریفشده نیستند، بلکه رفتار کاربران و الگوهای ارتباطی داخل سازمان را نیز تحلیل میکنند.
ETD بهمرور زمان الگوهای عادی ارتباط را یاد میگیرد؛ از جمله اینکه کاربران معمولاً با چه افرادی در ارتباط هستند، سبک مکاتبات آنها چگونه است و چه رفتارهایی در سازمان عادی محسوب میشود.
همین شناخت رفتاری به راهکار کمک میکند فعالیتهای غیرعادی و نشانههای اولیه حملات را با دقت بیشتری شناسایی کند.
برای مثال، اگر ایمیلی ظاهراً از طرف مدیرعامل ارسال شود و درخواست پرداخت فوری داشته باشد، در حالی که چنین الگوی ارتباطی قبلاً وجود نداشته یا لحن پیام با سبک معمول آن شخص سازگار نباشد، ETD میتواند این مغایرت را شناسایی کند؛ حتی اگر هیچ Link یا Attachment مخربی در پیام وجود نداشته باشد.