La protezione intelligente delle email, a volte chiamata sicurezza a livello umano, è una classe di soluzioni software progettate per prevenire che i dipendenti di un'azienda siano vittime di sofisticati attacchi informatici focalizzati sulle email. Questi strumenti utilizzano l'apprendimento automatico per analizzare i record storici del contenuto delle email, il comportamento degli utenti e le minacce basate sulle email, identificando i rischi e sviluppando una linea di base per il comportamento degli utenti. I prodotti di protezione intelligente delle email filtrano le email in arrivo per rilevare e bloccare potenziali attacchi di phishing, allegati contenenti malware e link a siti web potenzialmente pericolosi. Filtrano anche le email in uscita per rilevare perdite accidentali di dati, esfiltrazione di dati e l'uso improprio di dati privilegiati.
Le aziende utilizzano queste soluzioni perché tutti i dipendenti sono suscettibili agli attacchi di phishing tradizionali, agli attacchi mirati di spear-phishing, al malware e ad altre minacce basate sulle email. I dipendenti possono anche rappresentare un rischio se condividono inconsapevolmente informazioni sensibili in modi non conformi. Inoltre, ogni azienda è a rischio di minacce interne, e questi prodotti rileveranno attività anomale che coinvolgono dati sensibili.
Alcuni strumenti di protezione intelligente delle email rientrano nella stessa categoria di gateway email sicuro e sicurezza email cloud, che sono anche utilizzati per prevenire che attacchi di phishing e email dannose raggiungano i dipendenti. Quelle soluzioni, però, non forniscono l'ampiezza delle capacità di automazione intelligente necessarie per identificare anomalie e rilevare comportamenti rischiosi. Esiste anche una certa sovrapposizione con le soluzioni di anti-spam email, che hanno un ambito di capacità ancora più limitato al blocco dello spam e degli attacchi di phishing.
Per qualificarsi per l'inclusione nella categoria Protezione Intelligente delle Email, un prodotto deve:
Filtrare le email in entrata e in uscita
Utilizzare l'apprendimento automatico per sviluppare comportamenti di base dei dipendenti
Rilevare e bloccare email in uscita non autorizzate e email in arrivo contenenti minacce persistenti avanzate