מעקב אחר פעילות משתמשים
בחינת פעולות המשתמשים והגישה שלהם למידע כדי להבין מה הוביל להתרעה על איום פנימי.
איומים פנימיים ואבטחת דוא״ל
חקירת איומים פנימיים, הגנה על מידע רגיש ואבטחת הדוא״ל הארגוני באמצעות Proofpoint ITM ומוצרי אבטחת הדוא״ל של Proofpoint.
01 / PROOFPOINT
הכירו יכולות ITM לחקירת פעילות משתמשים ולהגנת מידע רגיש.
בחינת פעולות המשתמשים והגישה שלהם למידע כדי להבין מה הוביל להתרעה על איום פנימי.
מעקב אחר העברות קבצים, הורדות בדפדפן, סנכרון לענן ושימוש במדיה נשלפת, בהתאם ליכולות הנתמכות, כדי להבין כיצד המידע עבר ולאן.
התחלה מתרחישים מוגדרים מראש והתאמת כללים למשתמשים, ליישומים, למידע ולמדיניות הארגון.
בחינת רצף הפעולות סביב האירוע בעזרת ציר זמן, צילומי מסך ומידע נלווה. שיתוף הממצאים עם גורמי החקירה המורשים.
התאמת היקף הניטור לרמת הסיכון, תוך שילוב מידע על התנהגות המשתמשים ועל הפעולות שביצעו במידע.
בקרה על העברות מידע מסוכנות באמצעות היכולות הנתמכות. הצגת הנחיות למשתמש או בקשת הסבר לפעולה בזמן ביצועה.
שימוש במיסוך, באנונימיזציה ובהרשאות לפי תפקיד להגבלת חשיפת נתוני הניטור לגורמים המתאימים.
הגרסה בהתקנה מקומית כוללת יכולות מתועדות לצפייה חוזרת בסשנים, להתרעה על הפרות מדיניות ולאכיפת כללים על יישומים או פקודות. התמיכה תלויה בגרסאות הסוכן והשרת.
בפתרונות ITM העדכניים מתוארת יכולת לניתוח סנטימנט בתקשורת הארגונית, כמידע נוסף לחקירה. יש לוודא אילו ערוצים נתמכים ומה נכלל ברישוי.
היכולות תלויות במהדורת ITM, בגרסת הסוכן, במערכת ההפעלה ובאינטגרציות הפעילות. יש לבדוק בנפרד מה זמין ב-SaaS ומה זמין בהתקנה מקומית.
02 / PROOFPOINT
בחירת מודל הניהול בהתאם לדרישות החקירה ולסביבת הארגון.
שירות ענן עם סוכנים בתחנות הקצה לניטור ולהגנה. יש לוודא היכן הנתונים נשמרים, לכמה זמן, אילו אינטגרציות נתמכות ומה כלול ברישיון.
מערכת שמותקנת ומנוהלת בתשתית הארגון, עם תיעוד נפרד מגרסת ה-SaaS. בסביבה קיימת יש לבדוק את הגרסה המותקנת, המערכות הנתמכות ואפשרויות השדרוג.
03 / PROOFPOINT
Core Email Protection משלב זיהוי איומים ותגובה בשלבים השונים של הטיפול בדוא״ל.
ניתוח דפוסי השליחה, הקשרים בין שולחים לנמענים ותוכן ההודעות, כדי לזהות בקשות חשודות וניסיונות התחזות.
בדיקת קישורים וקבצים בעזרת מודיעין איומים וסביבת הרצה מבודדת (Sandbox). זמינות ההגנה בזמן לחיצה תלויה במודל הפריסה.
סינון הודעות לא רצויות והצגת אזהרות רלוונטיות שעוזרות לנמענים לזהות הודעות חשודות.
טיפול באיומים שהתגלו לאחר שההודעה הגיעה לתיבה, כולל הסרת הודעות באמצעות תהליכי תגובה אוטומטיים, בהתאם ליכולות הנתמכות.
בדיקת דפוסי התקיפה, המשתמשים שנפגעו והממצאים שנאספו, כדי להחליט כיצד להגיב.
ניתוח אוטומטי של הודעות חשודות שמשתמשים דיווחו עליהן, לצמצום העבודה הידנית בתיבת דיווחי האבטחה.
04 / PROOFPOINT
מוצרים משלימים להגנת חשבונות, למניעת דלף מידע בדואר יוצא, לאימות דומיינים ולהדרכת משתמשים.
זיהוי שולחים לגיטימיים, תמיכה בפריסת DMARC וחקירת סיכוני התחזות או דומיינים דומים.
חקירת חשבונות ענן שנפרצו וטיפול נתמך בכללי דואר זדוניים, בהרשאות יישומים ובשינויי MFA.
זיהוי תוכן רגיש בהודעות ובקבצים מצורפים. החלת מדיניות לדואר יוצא והצפנה לפי משתמשים, קבוצות ומידע.
זיהוי נמענים שגויים, קבצים מצורפים חריגים ושליחת מידע חשודה לפי דפוסי השימוש, עם הנחיות למשתמש לתיקון טעויות.
ריכוז משלוח דוא״ל מיישומים ומצדדים שלישיים. הגבלת שולחים, סריקת הודעות וחתימת DKIM לתמיכה באימות הדומיין.
הדרכות אבטחה ממוקדות וסימולציות דיוג בהתאם לסיכון המשתמש ולאיומים הרלוונטיים.
הרחבת ההגנה מפני קישורים זדוניים מעבר לדוא״ל לערוצי מסרים ושיתוף פעולה נתמכים.
פתרון נפרד לאבטחת דוא״ל, הכולל המשכיות שירות, ארכוב ויכולות נוספות בהתאם לחבילה. יש לבדוק את החבילות העדכניות ואת הזמינות באזורכם.
אלו מוצרים ויכולות נפרדים. הכללתם תלויה בחבילה או בהרחבה שנרכשה; רישוי ITM אינו מקנה בהכרח זכויות לאבטחת דוא״ל.
05 / PROOFPOINT
מודל האינטגרציה קובע היכן הודעות נבדקות ואילו בקרות חלות.
בדיקת דואר בנתיב המסירה, עם בקרות ניתוב ומדיניות. תכנון זרימת הדואר, הדומיינים והשילוב בשירות הקיים.
חיבור ל-Microsoft 365 דרך Microsoft Graph, ללא שינוי רשומות MX. מאפשר ניטור של תיבות הדואר, זיהוי איומים וטיפול בהם בהתאם ליכולות הנתמכות.
Proofpoint מתארת הגנה ל-Microsoft 365 ול-Google Workspace; יש לאמת תמיכה עבור המוצר המסוים. אפשרות ה-API המתוארת כאן היא האינטגרציה עם Microsoft 365.
06 / PROOFPOINT
חבילות האבטחה הארגוניות מאפשרות להתחיל בהגנת דוא״ל ולהרחיב את הכיסוי לערוצי תקשורת ושיתוף פעולה נוספים.
זיהוי איומי דוא״ל ותגובה באמצעות ארכיטקטורת API או Gateway שנבחרה.
מוסיפה ל-Core הגנה מפני השתלטות על חשבונות, סיכונים שמקורם בחשבונות ספקים ואיומים בערוצי שיתוף פעולה.
מוסיפה ל-Tier 2 הדרכות לפי רמת הסיכון וסימולציות המבוססות על איומים.
מוסיפה לחבילה המורחבת הגנה מפני התחזות, אימות דומיינים וממסר דוא״ל ליישומים.
יש לאמת בהצעת Proofpoint העדכנית את המוצרים הכלולים, מגבלות הפריסה, מכסות השימוש והתנאים המסחריים. ITM ומוצרי אבטחת מידע דורשים בדיקת רישוי נפרדת.
נבדק ב-24 בספטמבר 2026. המקורות העוסקים בהתקנה מקומית מתייחסים ליכולות של גרסאות מסוימות. יש לוודא מול היצרן את התמיכה והזמינות העדכניות.
איך סייקוטק עוזרת לכם
סייקוטק מספקת שירותי הטמעה של Proofpoint ITM (ObserveIT), ליווי טכני והדרכה לצוות.
נכיר את הסביבה שלכם, נבין מה חשוב לכם ונגדיר יחד את הדרישות.