BI.ZONE Mail Security получила ускорение в 3 раза и ИИ-анализ писем

BI.ZONE Mail Security получила ускорение в 3 раза и ИИ-анализ писем

BI.ZONE Mail Security получила ускорение в 3 раза и ИИ-анализ писем

Компания BI.ZONE представила обновление сервиса Mail Security. Теперь система работает быстрее, поддерживает интеграции с другими продуктами кибербезопасности и использует ИИ-модели для анализа писем.

Рост производительности

По данным разработчиков, ядро Mail Security стало работать втрое быстрее. На минимальной конфигурации (8 CPU / 16 GB RAM) система способна обрабатывать до 5100 писем в минуту. Это позволяет справляться даже с пиковыми нагрузками.

Также появилась возможность настраивать параметры прокси-сервера, что полезно для инфраструктур с ограниченным доступом в интернет, например при работе с BI.ZONE Threat Intelligence или анализе ссылок в письмах.

Интеграции

В продукт добавлен отдельный раздел для интеграций. Mail Security можно связать с другими системами, в том числе песочницами (Sandbox) сторонних разработчиков. Кроме того, сервис получил более тесную интеграцию с BI.ZONE Threat Intelligence: администраторы могут получать данные об индикаторах компрометации прямо в интерфейсе.

Новая функциональность

Mail Security теперь применяет ИИ-модель для выявления скрытых побуждений к действию в письмах. Модели обучаемы: пользователи и администраторы могут помечать сообщения как «спам» или «не спам», и система учитывает эти пометки.

Добавлен новый метод фильтрации, который блокирует пересылку писем с вложениями на внешние почтовые сервисы, что помогает снизить риск утечек. Также администраторы получили быстрые правила для блокировки или пропуска писем по email, домену, IP-адресу, подсети или хешу. Поддерживается загрузка списков до 10 тысяч записей.

Помимо этого, обновились механизмы greylisting, проверки DKIM/SPF, фильтрация по типам файлов и защита от петель автоответчиков и bounce-сообщений. У коробочной версии появился CLI-инсталлятор для упрощённой установки.

Интерфейс

Теперь через интерфейс можно настроить до 90% параметров системы. Доработаны дашборды и основные элементы управления, что позволяет быстрее ориентироваться в статистике.

Также улучшены функции мониторинга и журналирования: администраторы могут точнее отслеживать события и работу системы. Поддерживаются Punycode и кириллические домены.

Microsoft усилила защиту Windows 11 от заражения системных файлов

Microsoft выпустила предварительное обновление KB5074105 для Windows 11 версий 24H2 и 25H2 (сборки 26100.7705 и 26200.7705). Формально это не патч, но по факту обновление серьёзно усиливает защиту системы от несанкционированного доступа к критически важным файлам и каталогам. Главное нововведение — усиленная защита системных файлов.

В Windows появились более жёсткие механизмы проверки прав доступа, которые не позволяют непривилегированным пользователям и вредоносным процессам читать или изменять содержимое защищённых директорий.

Именно такие атаки — через прямые манипуляции с файловой системой — всё чаще используются для повышения привилегий и установки бэкдоров, особенно в корпоративных средах.

Теперь Windows проверяет права доступа на нескольких уровнях сразу и гарантирует, что взаимодействовать с критическими системными файлами могут только легитимные системные процессы. За счёт этого существенно сокращается поверхность атаки для эксплойтов, нацеленных на повышение прав.

Вместе с KB5074105 Microsoft также выпустила обновление обслуживающего стека KB5074104 (версия 26100.7704). Это базовый компонент Windows, отвечающий за корректную установку обновлений. Его доработка должна повысить надёжность и безопасность установки будущих патчей, что особенно важно для компаний с большими парками устройств.

Отдельный блок изменений касается ИИ-компонентов Windows 11. Обновление затронуло сразу несколько модулей — Image Search, Content Extraction, Semantic Analysis и Settings Model. Все они обновлены до версии 1.2601.1268.0. По заявлению Microsoft, это улучшает безопасность и производительность локальной обработки данных, не затрагивая вопросы конфиденциальности.

RSS: Новости на портале Anti-Malware.ru