Bestaande beveiligingssystemen missen miljoenen e-mailbedreigingen
ESRA-rapport van april toont voortdurende kwetsbaarheid voor bedreigingen via e-mail
We kondigden onlangs het vijfde in onze reeks kwartaalrapporten aan die zijn samengesteld op basis van ons ESRA-testprogramma (Email Security Risk Assessment). Voor degenen die nieuw zijn met deze tests: in een ESRA-test gebruikt Mimecast onze cloudgebaseerde e-mailbeveiligingsservice , inclusief onze Targeted Threat Protection services, om de effectiviteit te beoordelen van bestaande e-mailbeveiligingssystemen die in gebruik zijn bij individuele organisaties. Een ESRA-test inspecteert passief e-mails die al zijn geïnspecteerd en afgeleverd - niet geblokkeerd - door het bestaande e-mailbeveiligingssysteem van de organisatie e-mailbeveiligingssysteem.
Met een ESRA inspecteert de Mimecast-dienst opnieuw de e-mails die door het bestaande e-mailbeveiligingssysteem als veilig worden beschouwd, en gaat zo op zoek naar mogelijke valse negatieven, zoals gemiste spam, kwaadaardige bestanden, en impersonatie-e-mails die door het bestaande beveiligingssysteem voor aflevering werden doorgelaten.
En dan nu het laatste ESRA-rapport.
Tot op heden heeft Mimecast in totaal:
- 95.915.659 geïnspecteerde e-mails
- 931 testdagen
- Meer dan 165.000 e-mailgebruikers
- Live e-mail voor 37 organisaties in 20 sectoren
Het fout-negatieve percentage voor alle bestaande e-mailbeveiligingssystemen die tot dusver zijn getest, bedraagt 15%, wat betekent dat 15% (of meer dan 14 miljoen) van de bijna 96 miljoen e-mails die werden doorgelaten, als spam hadden moeten worden aangemerkt of kwaadaardige bestanden of een poging tot imitatie hadden moeten bevatten. Dat zijn heel wat vervelende en potentieel schadelijke e-mails die erdoor zijn gekomen!
Nieuw voor de ESRA-kwartaalrapporten van 2018, hebben we de resultaten uitgesplitst die we hebben waargenomen voor twee specifieke gevestigde leveranciers, namelijk Microsoft Office 365™ en Proofpoint. Aangezien zij samen goed zijn voor meer dan 80% van de geanalyseerde e-mails tot nu toe, was het zinvol om de resultaten voor hen afzonderlijk uit te splitsen.
Hoewel geen enkele beveiligingsoplossing perfect is, laat ik u bepalen wat u "goed genoeg" vindt voor de e-mailbeveiliging van uw organisatie!
Abonneer u op Cyber Resilience Insights voor meer artikelen zoals deze
Ontvang al het laatste nieuws en analyses over de cyberbeveiligingsindustrie rechtstreeks in uw inbox
Succesvol aanmelden
Dank u voor uw inschrijving om updates van onze blog te ontvangen
We houden contact!