Überwachen Sie E-Mail- und Kollaborationsbedrohungen und untersuchen Sie verdächtige E-Mails, die von Cloud-E-Mail- und Zusammenarbeitsschutz und Cloud Email Gateway Protection auf einem einzigen Bildschirm erkannt wurden.
bietet eine zentrale Ansicht der E-Mail- und Kollaborationsbedrohungserkennung sowie
der Benutzerrisikodaten von sowohl Cloud-E-Mail- und Zusammenarbeitsschutz als auch Cloud Email Gateway Protection.
HinweisE-Mail-Sicherheit nutzt generative KI, um Bedrohungen zusammenzufassen und verdächtige
Indikatoren basierend auf Erkennungsdaten hervorzuheben. Alle KI-generierten Analysen
sollten von einem Sicherheitsanalysten überprüft werden, um die Genauigkeit zu gewährleisten.
|
Überblick
Die Überblick-Seite zeigt aggregierte Bedrohungsdaten in Ihrer E-Mail- und Kollaborationsumgebung
an. Verwenden Sie sie, um Angriffsmuster, risikoreiche Benutzer und Bedrohungstrends
schnell zu identifizieren. Die Daten auf dieser Seite spiegeln die letzten 7 Tage
wider.
Overall attack analysis
TrendAI Companion analysiert E-Mail-Bedrohungsdaten und zeigt die bedeutendsten Angriffsmuster,
die in Ihrer Umgebung erkannt wurden. Jeder Eintrag enthält eine Explain Insights-Schaltfläche, die eine KI-generierte Zusammenfassung des Angriffs bietet, einschließlich
Bedrohungsübersichten, Hauptanliegen und empfohlene Maßnahmen.
HinweisDas Overall attack analysis-Widget ist für ausgewählte Kunden in der frühen Phase verfügbar und möglicherweise
nicht in allen Umgebungen sichtbar.
|
Top users with account takeover risks
Zeigt die Benutzer mit den meisten erkannten Kontenübernahmerisiken durch Cloud-E-Mail- und Zusammenarbeitsschutz an. Die Tabelle zeigt den Namen jedes Benutzers, die Gesamtanzahl der E-Mails, die
Aufschlüsselung der Bedrohungsart und das Datum, an dem die Bedrohung zuletzt erkannt
wurde.
Top users with targeted attack risks
Zeigt die Benutzer an, die am häufigsten von gezielten Angriffen betroffen sind, die
von Cloud-E-Mail- und Zusammenarbeitsschutz erkannt wurden. Die Tabelle zeigt den Namen jedes Benutzers, die Gesamtanzahl der
E-Mails, die Aufschlüsselung der Bedrohungsart und das Datum, an dem die letzte Bedrohung
empfangen wurde.
-
Scanning breakdown: Zeigt eine visuelle Aufschlüsselung der E-Mail-Scanergebnisse separat für jede Schutzlösung.
-
Cloud Email Gateway Protection: Zeigt die Gesamtzahl der gescannten E-Mails an, mit einer Aufschlüsselung in die Kategorien Gesperrt, Zugestellt, Gelöscht, Quarantäne und Andere.
-
Cloud-E-Mail- und Zusammenarbeitsschutz: Zeigt die Gesamtzahl der gescannten E-Mails und Dateien in eingehenden, ausgehenden und internen E-Mails an, mit einer Aufschlüsselung in die Kategorien Zugestellt, Quarantäne und Gelöscht.
-
-
Overall threat detection: Fasst die Gesamtzahl der gescannten E-Mails, quarantänisierten E-Mails und die Gesamtanzahl jeder erkannten Bedrohungsart über den ausgewählten Zeitraum zusammen, getrennt für jede Schutzlösung angezeigt. Klicken Sie auf View quarantined issues, um zum Email Security Operations-Bildschirm zu gelangen, der gefiltert ist, um quarantänisierte Elemente für diese Lösung anzuzeigen. Die folgenden Bedrohungsarten werden verfolgt: BEC, Phishing, Ransomware, Bösartige Dateien, Bösartige URLs, Spam und Anomalien.
-
Threats detection count: Ein Balkendiagramm, das die kombinierte tägliche Anzahl der von Cloud-E-Mail- und Zusammenarbeitsschutz und Cloud Email Gateway Protection erkannten Bedrohungen über den ausgewählten Zeitraum zeigt. Fahren Sie mit der Maus über einen Balken, um eine Aufschlüsselung nach Bedrohungsart für diesen Tag zu sehen.
E-Mail-Sicherheitsoperationen
Die Email Security Operations Seite bietet eine konsolidierte Liste von in Quarantäne befindlichen E-Mails und
Dateien, die sowohl in Cloud-E-Mail- und Zusammenarbeitsschutz als auch in Cloud Email Gateway Protection erkannt wurden. Verwenden Sie die E-Mail und Zusammenarbeit Registerkarten, um zwischen E-Mail- und Kollaborationsinhalten zu wechseln. Verwenden
Sie die Filtersteuerungen oben auf dem Bildschirm, um die Ergebnisse nach Bedrohungsart,
Status, Quelle und Erkennungsdatum einzugrenzen. Sie können auch das Suchfeld verwenden,
um benutzerdefinierte Abfragen auszuführen.
Jede Zeile in der Liste zeigt die folgenden Informationen an.
|
Spalte
|
Beschreibung
|
|
Status
|
Der aktuelle Status der E-Mail, wie zum Beispiel Quarantäne.
|
|
Bedrohungstyp
|
Der erkannte Bedrohungstyp, wie BEC, Phishing, Bösartige Datei oder Bösartige URL.
|
|
Betreff
|
Die Betreffzeile der E-Mail. Klicken Sie, um die Detailseite der E-Mail zu öffnen.
|
|
Header Von
|
Die Absenderadresse, die im E-Mail-Header angezeigt wird.
|
|
Zuletzt entdeckt
|
Datum und Uhrzeit der letzten Erkennung der E-Mail.
|
|
Betroffenes Postfach
|
Die E-Mail-Adresse des Empfängers, dessen Postfach die E-Mail erhalten hat.
|
|
Absender
|
Die Absenderadresse des Umschlags.
|
|
Quelle
|
The protection solution that detected the email: Cloud-E-Mail- und Zusammenarbeitsschutz or Cloud Email Gateway Protection.
|
|
Nachrichten-ID
|
Eine global eindeutige Kennung, die der E-Mail-Nachricht zugewiesen wird.
|
E-Mail-Details
Klicken Sie auf einen Betreff, um die E-Mail-Detailseite zu öffnen. Die Seite zeigt
den Betreff, Status-Tags und ein Aktion-Menü zur Behebung. Der Summary and analysis-Abschnitt zeigt die Anzahl der betroffenen Cloud-E-Mail- und Zusammenarbeitsschutz Benutzer und eine KI-generierte Analyse der Bedrohung.
Die Detailseite enthält zwei Registerkarten.
-
E-Mail-Inhalt: Bietet die folgenden Informationen über die E-Mail.
-
Email profile: Zeigt die folgenden E-Mail-Metadaten an.FeldBeschreibungDatumDas Datum und die Uhrzeit, zu der die E-Mail gesendet wurde.BetreffDie Betreffzeile der E-Mail.AbsenderDie E-Mail-Adresse des Absenders.Header VonDie Absenderadresse, wie sie im E-Mail-Header angezeigt wird.EmpfängerDie E-Mail-Adresse(n) des/der Empfänger(s). Klicken Sie auf das Aktionssymbol in einer Empfängerzeile, um die Adresse zu kopieren, das detaillierte Profil des Benutzers anzusehen oder den Absender zur gesperrten oder zulässigen Liste hinzuzufügen.Absender-IPDie IP-Adresse des sendenden Mailservers.Nachrichten-IDDie eindeutige Kennung, die der E-Mail-Nachricht zugewiesen wurde.NachrichtengrößeDie Gesamtgröße der E-Mail-Nachricht.Klicken Sie auf View Original Header, um die vollständige Roh-E-Mail-Kopfzeile anzuzeigen.Klicken Sie auf das Aktionssymbol in einer Absenderzeile, um auf die folgenden Optionen zuzugreifen, die für CEGP und CECP (Inline-Modus) verfügbar sindOptionenBeschreibungIn Zwischenablage kopierenKopiert die E-Mail-Adresse des Absenders in die Zwischenablage.Zur Liste der Verdächtigen Objekte hinzufügenFügt die Adresse des Absenders zur Liste der Verdächtigen Objekte hinzu.Zur Liste der zulässigen Programme hinzufügenFügt die Adresse des Absenders zur zulässigen Liste hinzu.
-
Email body: Rendert den E-Mail-Inhalt. Wechseln Sie zwischen den Ansichten HTML und Plain text. Verwenden Sie den Load external resources within this message-Schalter, um zu steuern, ob externe Bilder und Ressourcen geladen werden.
-
Email analysis: Nur für Agentic-KI-Erkennungen verfügbar. Zeigt ein Radardiagramm und eine Tabelle mit dem Vertrauensscore für jeden in der E-Mail identifizierten Social-Engineering-Indikator an: Nachahmung, Dringlichkeit, Täuschungsaktion, Anmeldeinformationen, Geld und Finanzen, Aufforderung und Social Engineering.
-
Dateien: Listet alle Anhänge auf, die in der E-Mail erkannt wurden, mit dem Dateinamen, dem Analyseergebnis, SHA-1, SHA-256, Dateityp und einem Link zum Sandbox Analysis-Bericht. Klicken Sie auf das Aktionssymbol in einer Dateizeile, um das detaillierte Profil anzuzeigen oder die Datei zur Liste der Verdächtigen Objekte hinzuzufügen.
-
URLs: Listet alle URLs auf, die in der E-Mail erkannt wurden, mit der URL, dem Analyseergebnis und einem Link zum Sandbox Analysis-Bericht. Klicken Sie auf das Aktionssymbol in einer URL-Zeile, um das detaillierte Profil anzuzeigen, die URL zur Liste der Verdächtigen Objekte hinzuzufügen oder sie zur Zulässigen Liste hinzuzufügen.
-
-
Auswirkung: Zeigt alle unter Quarantäne gestellten E-Mails mit derselben Nachrichten-ID sowie Details zu jedem betroffenen Benutzer an. Klicken Sie auf den Namen eines Benutzers, um dessen detaillierte Profilseite zu öffnen.Die folgenden Spalten sind sowohl für Cloud-E-Mail- und Zusammenarbeitsschutz als auch für Cloud Email Gateway Protection verfügbar.SpalteBeschreibungBetroffenes PostfachDie E-Mail-Adresse des betroffenen Benutzers.Header VonDie Absenderadresse, die im E-Mail-Header angezeigt wird.Nachrichten-IDDie eindeutige Kennung, die der E-Mail-Nachricht zugewiesen wurde.Die folgenden zusätzlichen Spalten sind nur für Cloud-E-Mail- und Zusammenarbeitsschutz verfügbar.SpalteBeschreibungBenutzernameDer Anzeigename des Benutzers.Asset-RisikoEin Risikowert, der die allgemeine Sicherheitslage des Benutzers widerspiegelt.High profile userGibt an, ob der Benutzer als hochkarätig eingestuft wurde.BenutzertypDie Rolle des Benutzers, wie z. B. Mitglied.AbteilungDie Abteilung des Benutzers.ArbeitsortDer Arbeitsort des Benutzers.JobebeneDas Erfahrungsniveau des Benutzers, wie z. B. Mitarbeiter oder Manager.
Scanverlauf
Ein Bereich auf der rechten Seite der E-Mail-Detailseite zeigt eine chronologische
Zeitleiste der Scan-Ereignisse für die E-Mail, einschließlich wann die E-Mail empfangen
und von jeder Schutzlösung verarbeitet wurde und wann sie in Quarantäne gestellt wurde.
Aktionen
Klicken Sie auf Aktion auf der E-Mail-Detailseite, um die folgenden Vorgänge bei quarantinierten E-Mails
auszuführen.
|
Aktion
|
Beschreibung
|
|
Ursprüngliche E-Mail herunterladen
|
Lädt die E-Mail im Originalformat herunter.
|
|
Kennwortgeschützte E-Mail herunterladen
|
Lädt die E-Mail in einem passwortgeschützten Archiv herunter.
|
|
E-Mail freigeben
|
Gibt die E-Mail aus der Quarantäne frei und liefert sie an das Postfach des betroffenen
Benutzers.
|
|
Alle E-Mails freigeben
|
Gibt alle E-Mails im gleichen Quarantäne-Batch aus der Quarantäne frei.
|
|
E-Mail löschen
|
Löscht die E-Mail des betroffenen Benutzers dauerhaft.
|
|
Alle E-Mails löschen
|
Löscht dauerhaft alle E-Mails im gleichen Quarantäne-Batch für alle betroffenen Benutzer.
|
Detailliertes Benutzerprofil
Klicken Sie auf den Namen eines Benutzers im Auswirkung-Tab oder auf View detailed profile im Empfängeraktionsmenü, um das detaillierte Profil des Benutzers zu öffnen. Das
Profil zeigt auf der linken Seite grundlegende Informationen (Asset-Risiko, High-Profile-Status,
Benutzertyp, Arbeitsort, Abteilung und Joblevel) und auf der rechten Seite die Kommunikationshistorie
mit dem betroffenen Benutzer der letzten 7 Tage an.
