当在端点上发现恶意软件时,大多数时候它来自电子邮件。您需要知道还有谁收到了电子邮件,并且这种恶意附件是否在其他任何邮箱中,即攻击链在您组织内部的其他位置。与其他仅提供数据可见度的日志不同的产品不同,cloud App Security的XDR具有自动化的响应动作以及强大的工作台,可以允许分析师从多个层中调查事件,包括电子邮件,端点,网络等。有能力从批处理隔离或删除电子邮件中做出响应,以基于帐户的管理,例如更改密码或在必要时禁用帐户。我们与攻击表面,检测模型,观察到的攻击技术和保护层检测日志相关,这使我们能够使用安全剧本自动进行响应动作。