Le email sono il principale mezzo di comunicazione che le aziende hanno. Tutti i giorni scambiamo mail con clienti, fornitori, partner, colleghi e riceviamo centinaia di mail anche da sconosciuti.
Le email aziendali sono piene di dati interessanti e sono un pericoloso ponte tra l’esterno e l’interno dell’azienda. Grazie al fattore umano, il famoso e maledetto doppio click che distrattamente l’utente ha fatto su quella mail, questo ponte si trasforma in un micidiale “cavallo di Troia”… E questo gli hacker lo sanno molto bene!
Come automatizzate le difese del vostro sistema di posta elettronica? Come difendete la vostra azienda dall’imprescindibile e potenzialmente distruttivo fattore umano?
Ogni anno vengono inviate in tutto il mondo una media di 100 miliardi di mail. Ogni giorno apriamo e leggiamo decine e decine di mail: attività noiosa, ripetitiva, ma necessaria!
“Loro” lo sanno e cercano di sfruttare la nostra distrazione. Le strategie di attacco via mail sono molteplici, ma lo scopo è sempre lo stesso: spingere l’utente a compiere volontariamente un’azione. Le azioni possono essere: apri l’allegato, clicca sul link, compila il form che ti comparirà.
Come si fa a pescare un pesce? Si prepara un’esca appetitosa, si nasconde l’amo al suo interno, la si lega al filo e con la canna da pesca la si lancia in acqua. Per rubare i vostri dati gli hacker fanno lo stesso.
L’esca è una mail che trasmette un senso di urgenza, se attrae la nostra attenzione abbocchiamo e veniamo guidati a scrivere i dati che loro voglio. Poi ci ritroviamo coinvolti in truffe di vario genere e dobbiamo dimostrare in tribunale che non siamo stati noi…
Arriva una mail-esca che ci spinge a cliccare su un link o aprire un allegato.
Nel primo caso parte lo scaricamento di un virus o un malware e la sua esecuzione con i permessi dell’utente. Nel secondo caso pensiamo di fare doppio click su un innocuo PDF, ma in realtà stiamo attivando un virus, un trojan, un ransomware o peggio.
Le difese esterne sono superate, il nemico è all’interno del perimetro e spesso un normale antivirus non riesce più a fare nulla, perché non lo riconosce.
BEC è l’acronimo di Business Email Compromise: mail in cui non ci sono allegati ma solo il testo di un messaggio apparentemente normale, inviato da un mittente conosciuto.
Alla signora Giulia, che in contabilità si occupa dei bonifici, arriva una mail dal CEO o dall’AD o comunque da un “grande capo” che le chiede di bonificare urgentemente una certa cifra sul conto indicato per chiudere una pratica di cui lui si sta occupando personalmente.
La signora scatta sull’attenti ed in pochi minuti il bonifico sul conto alle Cayman degli Hacker è fatto.
Un buon server mail non basta più! Il nostro servizio IronMail è composto da un server mail Zimbra per la gestione delle casella di posta, calendari, rubriche in modalità workgroup e da un server dedicato alla protezione che blocca le mail malevole prima che arrivino nella casella di posta: LibraEsva, il migliore mastino da guardia per le vostre mail!
Prima che la posta arrivi nella tua casella IronMail, il nostro postino-mastino LibraEsva esegue decine di controlli prima ancora di accettare la mail.
Ad esempio: il server mittente è autorizzato a inviare per quel dominio? Il server mittente è segnalato in qualche blacklist? e così via
I link in una mail sono per gli utenti come il miele per gli orsi, impossibile evitare che ci clicchino sopra.
Abbiamo provato con dei mozza-indici ricaricabili, ma LibraEsva è più efficace e meno cruento. Il nostro mastino modifica tutti i link nelle mail: quando l’utente ci clicca sopra, il link viene inviato alla sandbox che lo apre e lo analizza. Se si evidenzia un attacco, all’utente appare una pagina che avverte del pericolo scampato.
Il problema dei virus è che cambiano continuamente, riconoscerli confrontandoli con gli identikit delle firme virali risulta spesso inefficace.
LibraEsva ha un approccio diverso: verifica se negli allegati c’è del contenuto attivo e lo elimina, disarmando l’allegato o mettendolo in quarantena. Perché nel PDF di una “fattura” c’è del codice java o pyton??? E’ come uno sceriffo alla porta che dice: “Se vuoi entrare lascia la pistola fuori!”
Sacrosanta verità: per questo per il nostro sistema utilizza Intelligenza Artificiale e motori di apprendimento automatico per capire quali sono le mail di spam, quali sono le mail di phishing e soprattutto bloccare le mail BEC.
Ad esempio: questo mittente ha già scritto a questo destinatario? ovvero, c’è già una relazione di fiducia tra loro? la struttura ed il contenuto del testo sono simili ad altre mail considerate indesiderate da altri utenti?
Proteggere le tue mail, significa proteggere l’azienda!
Per questo davanti al nostro server Mail c’è LibraEsva il nostro mastino da guardia: 14 livelli di analisi, QuickSandbox e URL Sandbox proteggono contro Virus, Malware, ZeroDay, attacchi mirati, frodi (BEC). LibraEsva offre anche un elevato livello di personalizzazione per ogni utente: quanti e quando ricevere il report delle mail bloccate, rilasciare i falsi positivi, creare whitelist.
Dove sei, quando serve, IronZimbra è sempre al tuo fianco.
Offriamo ai nostri clienti un ambiente unico per supportare pienamente il lavoro in mobilità e in gruppo.
I protocolli che usiamo garantiscono la massima compatibilità possibile.
Sincronizza i tuoi dati su iPhone, iPad, Android, Windows, Mac, Linux senza il bisogno di alcun client esterno.
Quanto sono importanti le tue mail? i tuoi contatti? i tuoi appuntamenti?
Per questo abbiamo dotato IronZimbra dell’innovativo motore “Real Time Scanner” che si occupa di effettuare il backup di qualsiasi oggetto ed evento del tuo account, con una precisione che spacca il secondo. È stato sviluppato specificamente per scongiurare qualsiasi rischio di perdita di dati usando algoritmi atomici e auto-consistenti.
Oggi i più importanti risultati si ottengono grazie a team affiatati e organizzati. Per questo con IronZimbra organizzare riunioni non è mai stato così facile: crea un nuovo appuntamento e invita i partecipanti direttamente dal tuo cellulare. Se ricevi un invito, invece, ti basta accettarlo o rifiutarlo attraverso il client email del dispositivo e il tuo calendario si aggiorna automaticamente. Potrete condividere facilmente contatti o intere rubriche, un appuntamento o l’intera agenda, documenti anche pesanti nella vostra “valigetta”.
Semplicità e Flessibilità sono i cardini dell’offerta IronMail. L’offerta è personalizzata per ogni cliente e si basa su quante caselle e quanto spazio complessivo vengono richiesti.
Se ad esempio hai bisogno di 10 caselle e 40 GB di spazio, non significa che ogni casella avrà 4 GB di spazio: con IronMail potrai assegnare ad una casella 0,2 GB e ad un’altra 6 GB a seconda delle necessità di ogni utente. In qualsiasi momento potrai richiedere più caselle e/o più spazio e li attiveremo immediatamente.
Vuoi proteggere le email della tua azienda e, di conseguenza, i dati più sensibili da phishing, malware e molti altri attacchi? Scrivici per scoprire come IronMail può proteggere il tuo business!
Verrai ricontattato con la risposta alle tue domande e saranno a tua disposizione un’analisi preliminare e una quotazione completamente gratuite.