通过跟踪表现出可疑行为(例如登录失败)的 IP 来检测可疑登录,并在所有用户和帐户之间共享情报。跟踪每个用户的访问模式并在梭子鱼观察到异常登录活动(例如来自异常设备或地理位置)时提醒 IT 管理员。AI 跟踪用户级别的模式和组织范围的模式。
通过检测内部员工通信中的异常情况,梭子鱼可以自动检测员工帐户何时受到威胁,并向内部和外部收件人发送恶意电子邮件。当帐户遭到入侵时,管理员会收到警报,他们可以立即采取行动。
Barracuda 自动隔离网络钓鱼电子邮件,这些电子邮件允许攻击者窃取员工凭据并可能导致帐户接管。
Barracuda 可以自动识别哪些恶意电子邮件是从受感染的帐户发送的,并为管理员标记它们。
梭子鱼的账户接管修复工具允许管理员从员工邮箱中删除所有从受感染账户发送的钓鱼邮件。
Barracuda 允许管理员识别哪些外部收件人收到了来自受感染帐户的电子邮件,并通知他们受到攻击。
Barracuda 帮助管理员将攻击者与受感染的账户隔离开来,防止他们使用受感染的账户发起网络钓鱼活动并向外部转发电子邮件。
对用户电子邮件收件箱规则的更改可能表示帐户被接管。Barracuda 让 IT 管理员可以查看和调查收件箱规则的最新更改。收件箱规则更改提要提供整个电子邮件环境的可见性,并让您调查特定电子邮件或帐户的规则更改。