Predictive Intelligence für Phishing-Meldungen von Anwendern

  • Freigeben Version: Zurich
  • Aktualisiert 31. Juli 2025
  • 1 Minute Lesedauer
  • Diese Funktion unterstützt Sicherheitsanalysten bei der Selektierung und Priorisierung von von Anwendern gemeldeten Phishing-E-Mails.

    Das Predictive Intelligence-Framework bietet Lösungen zum Trainieren des Systems, um Datenergebnisse vorherzusagen, zu empfehlen und zu organisieren. Weitere Informationen zu Predictive Intelligence finden Sie unter Predictive Intelligence. Mit diesem Framework können Sie Modelle erstellen, um automatisch vorherzusagen, ob ein Anwender meldete Phishing-E-Mails verdächtig oder legitim ist.

    Mithilfe historischer Daten von vom Anwender gemeldeten Phishing-Security Incidents (E-Mail-Header, E-Mail-Text und Selektierungsergebnisse, die über die Abschlusscodes für Security Incidents erfasst werden) können Sicherheitsanalysten das System trainieren, um eingehende von Anwendern gemeldete Phishing-Übermittlungen als Übermittlungen zu klassifizieren, die weiter selektiert werden müssen (wahrscheinlich verdächtig) und als legitime Übermittlungen.

    Durch die automatische Selektierung eingehender E-Mails können Sicherheitsanalysten die Incident-Warteschlange einfach priorisieren und sich vor allem auf Incidents konzentrieren, die wahrscheinlich ein Risiko für die Organisation darstellen, und weniger Aufwand für E-Mails aufwenden, die sehr wahrscheinlich falsch positiv sind. Das Vorhersageergebnis bietet auch eine Konfidenzpunktzahl für die Klassifizierung, um eine granulare Priorisierung zu ermöglichen.