איומים פנימיים ואבטחת דוא״ל

Proofpoint ITM ואבטחת דוא״ל

חקירת איומים פנימיים, הגנה על מידע רגיש ואבטחת הדוא״ל הארגוני באמצעות Proofpoint ITM ומוצרי אבטחת הדוא״ל של Proofpoint.

01 / PROOFPOINT

מזהים איומים פנימיים ומבינים מה עומד מאחוריהם.

הכירו יכולות ITM לחקירת פעילות משתמשים ולהגנת מידע רגיש.

01

מעקב אחר פעילות משתמשים

בחינת פעולות המשתמשים והגישה שלהם למידע כדי להבין מה הוביל להתרעה על איום פנימי.

02

תנועת קבצים ומידע

מעקב אחר העברות קבצים, הורדות בדפדפן, סנכרון לענן ושימוש במדיה נשלפת, בהתאם ליכולות הנתמכות, כדי להבין כיצד המידע עבר ולאן.

03

כללי זיהוי וספריות התרעה

התחלה מתרחישים מוגדרים מראש והתאמת כללים למשתמשים, ליישומים, למידע ולמדיניות הארגון.

04

צירי זמן וראיות חזותיות

בחינת רצף הפעולות סביב האירוע בעזרת ציר זמן, צילומי מסך ומידע נלווה. שיתוף הממצאים עם גורמי החקירה המורשים.

05

ניטור מותאם סיכון

התאמת היקף הניטור לרמת הסיכון, תוך שילוב מידע על התנהגות המשתמשים ועל הפעולות שביצעו במידע.

06

הגנת מידע והכוונת משתמשים

בקרה על העברות מידע מסוכנות באמצעות היכולות הנתמכות. הצגת הנחיות למשתמש או בקשת הסבר לפעולה בזמן ביצועה.

07

פרטיות ובקרת גישה

שימוש במיסוך, באנונימיזציה ובהרשאות לפי תפקיד להגבלת חשיפת נתוני הניטור לגורמים המתאימים.

08

בקרות ObserveIT / התקנה מקומית

הגרסה בהתקנה מקומית כוללת יכולות מתועדות לצפייה חוזרת בסשנים, להתרעה על הפרות מדיניות ולאכיפת כללים על יישומים או פקודות. התמיכה תלויה בגרסאות הסוכן והשרת.

09

זיהוי סימני סיכון בתקשורת הארגונית

בפתרונות ITM העדכניים מתוארת יכולת לניתוח סנטימנט בתקשורת הארגונית, כמידע נוסף לחקירה. יש לוודא אילו ערוצים נתמכים ומה נכלל ברישוי.

היכולות תלויות במהדורת ITM, בגרסת הסוכן, במערכת ההפעלה ובאינטגרציות הפעילות. יש לבדוק בנפרד מה זמין ב-SaaS ומה זמין בהתקנה מקומית.

02 / PROOFPOINT

בוחרים מודל תפעול ל-ITM.

בחירת מודל הניהול בהתאם לדרישות החקירה ולסביבת הארגון.

01

ITM כשירות ענן

שירות ענן עם סוכנים בתחנות הקצה לניטור ולהגנה. יש לוודא היכן הנתונים נשמרים, לכמה זמן, אילו אינטגרציות נתמכות ומה כלול ברישיון.

02

ITM מקומי / ObserveIT

מערכת שמותקנת ומנוהלת בתשתית הארגון, עם תיעוד נפרד מגרסת ה-SaaS. בסביבה קיימת יש לבדוק את הגרסה המותקנת, המערכות הנתמכות ואפשרויות השדרוג.

03 / PROOFPOINT

מגינים על התקשורת בדוא״ל.

Core Email Protection משלב זיהוי איומים ותגובה בשלבים השונים של הטיפול בדוא״ל.

01

דיוג והונאות דוא״ל עסקי

ניתוח דפוסי השליחה, הקשרים בין שולחים לנמענים ותוכן ההודעות, כדי לזהות בקשות חשודות וניסיונות התחזות.

02

קישורים וקבצים זדוניים

בדיקת קישורים וקבצים בעזרת מודיעין איומים וסביבת הרצה מבודדת (Sandbox). זמינות ההגנה בזמן לחיצה תלויה במודל הפריסה.

03

דואר זבל ודיוור לא רצוי

סינון הודעות לא רצויות והצגת אזהרות רלוונטיות שעוזרות לנמענים לזהות הודעות חשודות.

04

טיפול באיומים לאחר המסירה

טיפול באיומים שהתגלו לאחר שההודעה הגיעה לתיבה, כולל הסרת הודעות באמצעות תהליכי תגובה אוטומטיים, בהתאם ליכולות הנתמכות.

05

חקירת איומים

בדיקת דפוסי התקיפה, המשתמשים שנפגעו והממצאים שנאספו, כדי להחליט כיצד להגיב.

06

מיון דיווחי דוא״ל ממשתמשים

ניתוח אוטומטי של הודעות חשודות שמשתמשים דיווחו עליהן, לצמצום העבודה הידנית בתיבת דיווחי האבטחה.

04 / PROOFPOINT

מרחיבים את ההגנה סביב תיבת הדואר.

מוצרים משלימים להגנת חשבונות, למניעת דלף מידע בדואר יוצא, לאימות דומיינים ולהדרכת משתמשים.

01

הגנה מפני התחזות לדומיין

זיהוי שולחים לגיטימיים, תמיכה בפריסת DMARC וחקירת סיכוני התחזות או דומיינים דומים.

02

הגנה מפני השתלטות על חשבונות

חקירת חשבונות ענן שנפרצו וטיפול נתמך בכללי דואר זדוניים, בהרשאות יישומים ובשינויי MFA.

03

מניעת דלף מידע והצפנת דוא״ל

זיהוי תוכן רגיש בהודעות ובקבצים מצורפים. החלת מדיניות לדואר יוצא והצפנה לפי משתמשים, קבוצות ומידע.

04

מניעת דלף בדוא״ל לפי דפוסי שימוש

זיהוי נמענים שגויים, קבצים מצורפים חריגים ושליחת מידע חשודה לפי דפוסי השימוש, עם הנחיות למשתמש לתיקון טעויות.

05

ממסר דוא״ל מאובטח ליישומים

ריכוז משלוח דוא״ל מיישומים ומצדדים שלישיים. הגבלת שולחים, סריקת הודעות וחתימת DKIM לתמיכה באימות הדומיין.

06

הדרכות למודעות לאבטחת מידע

הדרכות אבטחה ממוקדות וסימולציות דיוג בהתאם לסיכון המשתמש ולאיומים הרלוונטיים.

07

הגנה על ערוצי שיתוף פעולה

הרחבת ההגנה מפני קישורים זדוניים מעבר לדוא״ל לערוצי מסרים ושיתוף פעולה נתמכים.

08

פתרונות לעסקים קטנים ובינוניים

פתרון נפרד לאבטחת דוא״ל, הכולל המשכיות שירות, ארכוב ויכולות נוספות בהתאם לחבילה. יש לבדוק את החבילות העדכניות ואת הזמינות באזורכם.

אלו מוצרים ויכולות נפרדים. הכללתם תלויה בחבילה או בהרחבה שנרכשה; רישוי ITM אינו מקנה בהכרח זכויות לאבטחת דוא״ל.

05 / PROOFPOINT

בוחרים איך לשלב את ההגנה במערכת הדוא״ל.

מודל האינטגרציה קובע היכן הודעות נבדקות ואילו בקרות חלות.

01

שער דוא״ל מאובטח (SEG)

בדיקת דואר בנתיב המסירה, עם בקרות ניתוב ומדיניות. תכנון זרימת הדואר, הדומיינים והשילוב בשירות הקיים.

02

Core Email Protection API

חיבור ל-Microsoft 365 דרך Microsoft Graph, ללא שינוי רשומות MX. מאפשר ניטור של תיבות הדואר, זיהוי איומים וטיפול בהם בהתאם ליכולות הנתמכות.

Proofpoint מתארת הגנה ל-Microsoft 365 ול-Google Workspace; יש לאמת תמיכה עבור המוצר המסוים. אפשרות ה-API המתוארת כאן היא האינטגרציה עם Microsoft 365.

06 / PROOFPOINT

בוחרים את היקף ההגנה.

חבילות האבטחה הארגוניות מאפשרות להתחיל בהגנת דוא״ל ולהרחיב את הכיסוי לערוצי תקשורת ושיתוף פעולה נוספים.

01

Core Email Protection

זיהוי איומי דוא״ל ותגובה באמצעות ארכיטקטורת API או Gateway שנבחרה.

02

Collaboration Security Tier 2

מוסיפה ל-Core הגנה מפני השתלטות על חשבונות, סיכונים שמקורם בחשבונות ספקים ואיומים בערוצי שיתוף פעולה.

03

Collaboration Security Tier 3

מוסיפה ל-Tier 2 הדרכות לפי רמת הסיכון וסימולציות המבוססות על איומים.

04

Collaboration Security Prime

מוסיפה לחבילה המורחבת הגנה מפני התחזות, אימות דומיינים וממסר דוא״ל ליישומים.

יש לאמת בהצעת Proofpoint העדכנית את המוצרים הכלולים, מגבלות הפריסה, מכסות השימוש והתנאים המסחריים. ITM ומוצרי אבטחת מידע דורשים בדיקת רישוי נפרדת.

מקורות רשמיים של Proofpoint

נבדק ב-24 בספטמבר 2026. המקורות העוסקים בהתקנה מקומית מתייחסים ליכולות של גרסאות מסוימות. יש לוודא מול היצרן את התמיכה והזמינות העדכניות.

איך סייקוטק עוזרת לכם

טכנולוגיה עם אנשים מאחוריה.

סייקוטק מספקת שירותי הטמעה של Proofpoint ITM ‏(ObserveIT), ליווי טכני והדרכה לצוות.

נכיר את הסביבה שלכם, נבין מה חשוב לכם ונגדיר יחד את הדרישות.

מידע רשמי של היצרן ↖

בואו נתאים את הפתרון אליכם.

דברו איתנו ←