Integración de Trend Micro Email Security
Puede integrar Trend Micro Email Security con Sophos Central para que envíe datos a Sophos para su análisis.
Esta página presenta una visión general de la integración.
Resumen del producto Trend Micro Email Security
Trend Micro Email Security es una solución basada en la nube que ofrece protección frente al phishing, el ransomware y las estafas por correo electrónico corporativo comprometido (BEC). Emplea un enfoque de varias capas, utilizando técnicas avanzadas de detección de amenazas como el Machine Learning, el análisis de espacios seguros y la prevención de pérdida de datos (DLP) para bloquear las amenazas basadas en el correo electrónico.
Documentos de Sophos
Integrar Trend Micro Email Security
Datos que ingerimos
- "Estafas por correo electrónico corporativo comprometido (BEC) detectadas por el motor antispam"
- "Phishing detectado por información correlacionada"
- "Phishing detectado por el motor antispam"
Alertas ingeridas en su totalidad
La actividad de correo electrónico se ingiere desde /api/v1/log/policyeventlog
.
Filtrado
Solo filtramos para confirmar que los datos devueltos están en el formato correcto.
Muestra de asignaciones de amenazas
{"alertType": "Anomaly Suspicious Email", "threatId": "T1566", "threatName": "Phishing"},
{"alertType": "Scan Exception Virtual Analyzer scan exception", "threatId": "T1566", "threatName": "Phishing"}