PhishER 平台可提供 KnowBe4 的 PhishER Plus,用作当前 PhishER 客户的最新订阅或升级选项。借助 PhishER Plus,您的组织能够访问众包的信息和工具,进而强化安全措施和深度防御计划。通过 PhishER Plus 功能,您可以自动阻止或移除用户收件箱中经过验证的电子邮件威胁。您还能与 CrowdStrike 等第三方分析工具集成,为您的组织提供安全扫描和评估。
如需了解 PhishER Plus 功能如何与 PhishER 工作流程集成,请访问 PhishER 产品手册中的 PhishER 工作流程部分。要查看 PhishER 产品演示,请参阅我们的 KnowBe4 产品演示文章。
如需了解 PhishER Plus 中的可用功能,请查看以下列表。
- Global Blocklist:Global Blocklist 会使用有关电子邮件威胁的众包信息,帮助您防止用户的收件箱接收恶意或垃圾电子邮件。一旦您启用此功能并将其连接到 Microsoft 365 邮件服务器,KnowBe4 就会将您的邮件服务器连接到 Global Blocklist。有关更多信息,请参阅文章 Global Blocklist 指南。
- Global PhishRIP:如果您在自己的平台上启用 PhishRIP,则可启用 Global PhishRIP 功能,在您的组织收到电子邮件威胁报告之前将其从用户的收件箱中删除。有关更多信息,请参阅文章 Global PhishRIP 指南。
- CrowdStrike Falcon Sandbox:如果您已启用 CrowdStrike Falcon Intelligence 订阅,则可为 PhishER 平台配置 CrowdStrike Falcon Sandbox 集成。CrowdStrike Falcon Intelligence 是一种与 Falcon Sandbox 结合分析受保护沙盒环境中恶意内容文件和 URL 的威胁情报服务。有关更多信息,请参阅文章将 CrowdStrike 与 PhishER 平台集成。
- Threat Intel:Threat Intel 功能使用 Webroot 的 BrightCloud Web 分类和 Web 信誉服务来分析 URL 中的恶意内容。有关更多信息,请参阅文章将 Threat Intel 与 PhishER 平台集成。
- PhishML Insights:如果您在控制台中启用 PhishML,则 PhishML Insights 将自动启用。此功能解释了 PhishML 是如何确定消息是安全邮件、垃圾邮件还是威胁邮件的。有关更多信息,请参阅 PhishML Insights 指南。
- YARA 规则生成器:YARA 规则生成器功能会基于您的描述自动生成 YARA 规则语法,进而简化规则的创建。有关更多信息,请阅读文章创建和管理 PhishER 规则中的“使用 YARA 规则生成器创建规则”部分。