技术

借助 AI 支持的 Email Threat Defense 和 Splunk 保障思科的第一道防线

为了应对日益进化的电子邮件威胁,思科积极采用分层安全方法,结合使用 AI 支持的 Email Threat Defense 和 Splunk 保护 13 万内部用户的收件箱。

保护企业安全


时至今日,电子邮件仍是全球安全泄露事件的主要攻击媒介。随着恶意攻击者活动日益猖獗、手法不断翻新,思科 IT 团队需要采用更强大的防御措施。

挑战

面对日益复杂的电子邮件威胁态势,思科 IT 团队需要突破传统基础过滤机制的限制,构建更深层次的安全防御体系。鉴于思科内部每季度收到的邮件超过 3.26 亿封,IT 团队希望新方案能满足以下要求:

  • 清除所有躲过原生邮件过滤器的垃圾邮件和营销邮件,避免这类邮件涌进员工的收件箱。
  • 保护企业远离各类电子邮件威胁(包括网络钓鱼、虚假发票和其他欺诈邮件),避免这些威胁给企业的日常运营带来风险。
  • 为安全团队提供基于 AI 的分析工具,以便应对日益复杂的网络攻击。

解决方案

我们在现有多层安全解决方案的基础上,增加了 Email Threat Defense 和 Splunk,二者相结合,可以提供高级分析、自动化和 AI 驱动的威胁检测。思科 IT 团队现阶段使用的功能包括:

  • Cisco Email Threat Defense:利用 90 多种 AI 检测器拦截各种威胁。
  • Splunk Attack Analyzer:自动执行威胁分析和电子取证,提供更丰富的响应和分析功能。
  • 思科产品组合中的其他产品:无论用户在何处使用何种设备连接,都能提供多层防护。

成果

大规模威胁拦截

每季度阻止数百万封威胁邮件,为整个组织建立了可靠的邮箱防护体系,有效降低风险并守护用户安全。

稳健的效率提升

自动威胁检测不仅简化了调查过程,而且提高了检测的准确率,让分析师有更多时间去处理更紧急的任务。

流畅的用户体验

用户的收件箱得到清理,变得更加安全,而且整个部署过程未对用户的办公体验和工作效率产生任何不利影响。

数据驱动的洞察力

自动分析提供了更深入的威胁可视性,有助于相关团队做出更明智的决策,甚至主动解决潜在风险。

更多精选内容

成就卓越成果的技术力量

深入了解支撑这场变革的解决方案。

思科备受业界信赖

深入了解其他企业和组织如何借助思科技术加速实现业务成果。

了解更多 Cisco on Cisco 内部案例

深入了解思科部署专家分享的相关内容与实践洞察。


携手思科,创造人人享有的包容性未来

联系思科合作伙伴

寻找可设计、销售和支持定制解决方案的思科授权合作伙伴,帮助您解决业务挑战。

想要购买?

我们可以随时帮助您找到适合您业务需求的产品、服务和软件产品。