Para pemimpin keamanan saat ini memikirkan kembali keamanan email, bukan karena metode tradisional telah gagal secara langsung, tetapi karena ancaman lanskap dan kebutuhan bisnis telah berkembang melampaui apa yang dapat ditangani oleh pendekatan warisan.
Analogi yang mengejutkan tetapi tepat terus muncul: keamanan email macet di mana antivirus (AV) adalah satu dekade yang lalu, dan sudah waktunya berevolusi seperti AV, menjadi elemen EDR.
Perbandingannya mungkin tidak jelas pada awalnya. Bagaimanapun, email dan titik akhir tampak seperti apel dan jeruk.
Tetapi ketika Anda terlihat lebih dalam, terutama di cara EDR (deteksi dan respons titik akhir) tumbuh dari inti AV, paralelnya menjadi tidak mungkin untuk diabaikan. Memahami bahwa Evolution menawarkan peta jalan untuk apa yang selanjutnya dalam keamanan email.
AV ke EDR: Pelajaran dalam Ketahanan
Selama bertahun -tahun, Legacy AV menjanjikan perlindungan total. Tujuannya adalah untuk mendeteksi dan memblokir setiap file jahat. Jika sebuah file terlihat bagus, diizinkan. Jika cocok dengan tanda tangan kejahatan yang diketahui, itu diblokir. Model biner “ya atau tidak” ini berhasil, sampai tidak.
Penyerang diadaptasi. Malware menjadi polimorfik. Ancaman baru muncul lebih cepat daripada vendor yang bisa menulis tanda tangan. Akhirnya, industri harus mengakui kebenaran yang tidak nyaman: 100% pencegahan tidak mungkin.
Saat itulah EDR memasuki adegan. Daripada mencoba mengganti AV sepenuhnya, EDR mengelilinginya, menambahkan visibilitas, deteksi perilaku mencurigakan, kemampuan forensik, dan alat remediasi.
Yang terpenting, ia memperkenalkan ketahanan ke dalam tumpukan keamanan. Bahkan jika sesuatu melewati AV, EDR ada di sana untuk menangkapnya nanti, menyelidikinya, dan membatasi kerusakannya.
Titik akhir telah menjadi titik akses kritis bagi penyerang. Melindungi itu berarti melampaui pencegahan, diperlukan deteksi, respons, dan pengerasan.
Keamanan Email: Tertangkap dalam Perangkap yang Sama
Sekarang lihat keamanan email hari ini.
Sebagian besar organisasi masih sangat bergantung pada gateway email yang aman (SEGS) atau filter spam/phishing bawaan dari penyedia seperti Google dan Microsoft.
Alat-alat ini adalah AVS dari email: mereka memeriksa lalu lintas masuk, memblokir anak yang dikenal, dan membiarkan sisanya. Mereka hebat … sampai tidak.
Phishing masih terjadi. Kompromi Email Bisnis (BEC) lebih canggih dari sebelumnya. Penyalahgunaan token OAuth, ancaman orang dalam, dan akun yang dibajak melewati kontrol tradisional sepenuhnya. Seperti AV, kami telah mencapai batas “mencegah segalanya”.
Dan seperti dengan titik akhir, email adalah titik pivot yang kuat. Kotak masuk yang dikompromikan memberi penyerang akses ke file sensitif, aplikasi, dan alur kerja hilir – pikirkan kata sandi yang diatur ulang, penipuan faktur, atau akses file cloud.
Pelajaran dari EDR berlaku dengan sempurna: pencegahan saja tidak cukup. Kita perlu berinvestasi dalam kontrol pasca-pencegahan, lapisan “EDR untuk email”.
Tren tersembunyi dalam keamanan file sensitif
Data kami menunjukkan file sensitif tumbuh 1100%: wawasan dari mengamankan email & drive.
Analisis keamanan materi tentang email dan data cloud mengungkap tren mengejutkan dalam bagaimana informasi sensitif disimpan, dibagikan, dan diamankan, menawarkan perspektif baru tentang risiko dan pertahanan yang berkembang.
Seperti apa EDR untuk email
Ini bukan teoretis. Itu sudah terjadi.
Pada Keamanan materialkami telah mengambil pendekatan luar. Alih-alih memulai dengan penyaringan spam atau deteksi tautan berbahaya, kami mulai dengan perlindungan pasca-pelanggaran, alat yang membatasi dampak setelah penyerang masuk.
Inilah yang termasuk dan pertanyaan yang dijawab ketika keamanan melampaui pola pikir email:
- Visibilitas: Siapa yang mengakses email mana? Kapan? Dari mana? Visibilitas mendasar untuk memahami insiden.
- Tanggapan Insiden: Bisakah Anda mencabut akses secara retroaktif ke konten sensitif jika akun dikompromikan?
- Kontrol akses granular: Bisakah Anda mengunci email dengan konten sensitif seperti keuangan atau PII, bahkan untuk pengguna internal?
- Kebijakan retensi: Apakah Anda menyimpan email lebih lama dari yang dibutuhkan, meningkatkan radius ledakan Anda?
- Pengerasan Identitas: Apakah koneksi OAuth dan pendaftaran aplikasi berbasis email diatur dengan ketat?
Ini bukan pengganti untuk filter email yang ada. Mereka tambahan dan fungsi yang diperlukan untuk menghentikan pelanggaran di jalurnya. Dan seperti EDR membuat Avsmarter, berevolusi melewati fungsi -fungsi perimeter dari keamanan email membuatnya lebih kuat.
Pergeseran keamanan yang lebih luas
Ini bukan hanya tentang email lagi. Karena organisasi lebih mengandalkan Microsoft 365 dan Google Workspace, radius blast dari pelanggaran akun email telah melebar. Penyerang pindah secara lateral dari kotak masuk ke kalender, penyimpanan cloud, spreadsheet, dan dokumen kolaboratif.
Jadi “pola pikir EDR” menjadi semua tentang memperluas pekerjaan keamanan di luar email. Keamanan harus meluas di seluruh SaaS Suite.
Keamanan material telah memulai jalur ini, membawa visibilitas yang sama, kontrol akses, dan respons ancaman terhadap ekosistem produktivitas lainnya.
Itu sebabnya kami percaya keamanan email mandiri mencapai ujung jalannya. Tidak lagi cukup untuk membangun perangkap spam yang lebih besar. Kami membutuhkan pertahanan terintegrasi dan berlapis di seluruh alat yang bekerja dengan kekuatan.
Saatnya menggeser model mental
Untuk tim keamanan, pergeseran ini membutuhkan perubahan pola pikir:
- Dari pencegahan biner → hingga ketahanan berlapis
- Dari inspeksi perimeter → hingga visibilitas dan kontrol pasca-kompromi
- Dari alat titik → ke arsitektur keamanan terintegrasi
Av tidak lenyap ketika EDR tiba. Ia menemukan tempat yang selayaknya sebagai bagian dari strategi yang lebih luas. Penyaringan email akan melakukan hal yang sama. Tetapi organisasi yang gagal memodernisasi risiko dibiarkan dengan pertahanan yang rapuh dan hanya pencegahan yang tidak lagi mencerminkan cara kerja penyerang atau bagaimana bisnis beroperasi.
Sama seperti EDR membentuk kembali perlindungan titik akhir, kami percaya evolusi keamanan email berikutnya sudah berlangsung. Pertanyaannya bukan apakah itu akan terjadi. Apakah Anda akan berada di depan kurva atau bermain mengejar setelah pelanggaran berikutnya.
Ingin melihat seperti apa EDR untuk email yang sedang beraksi?
Pelajari lebih lanjut tentang Pendekatan keamanan material Dan Lihat Keamanan Cloud Workspace yang Dibangun Tujuan Beraksi.
Disponsori dan ditulis oleh Keamanan material.
