🖥️Computerworld•較早收集於 3h
Microsoft 挑戰多供應商電子郵件安全策略

#cybersecurity#email-security#enterprise-itmicrosoft-defender-for-office-365microsoftdefendermimecastproofpoint
💡Microsoft 的最新基準測試數據挑戰了企業採用多供應商電子郵件安全堆疊的必要性。
⚡ 30-Second TL;DR
有什麼變化
Microsoft 聲稱 Defender 攔截了絕大多數威脅,整合式合作夥伴對攔截率的提升不到 0.05%。
為什麼重要
這份報告顯示 Microsoft 正試圖整合安全技術堆疊,這可能會迫使第三方電子郵件安全供應商在 AI 整合的生態系統中證明其獨特的價值主張。
下一步行動
透過將您供應商的攔截率與 Microsoft 報告的基準進行比較,評估您目前的電子郵件安全堆疊,以確定您的多供應商策略是否提供了足夠的投資報酬率。
誰應關注:Enterprise & Security Teams
關鍵要點
- •Microsoft 聲稱 Defender 攔截了絕大多數威脅,整合式合作夥伴對攔截率的提升不到 0.05%。
- •新的基準測試數據顯示,與 Mimecast 和 Proofpoint 等 SEG 競爭對手相比,Defender 遺漏的高嚴重性威脅減少了 59%。
- •專家警告稱,僅依賴單一供應商會忽視分層安全策略的價值以及單一安全事件的嚴重性。
🧠 深度解析
背景與延伸:來自公開資料,非原文內容。引用 17 個來源。
🔑 增強重點摘要
- •Microsoft於2025年7月首次發布其基準測試數據,旨在提供真實世界的效能數據而非合成測試,以提高電子郵件安全有效性的透明度。
- •儘管整合式雲端電子郵件安全 (ICES) 合作夥伴對惡意和垃圾郵件偵測的提升微乎其微(最新季度惡意郵件平均提升0.13%,垃圾郵件平均提升0.28%),但它們在減少促銷和大量電子郵件方面提供了更顯著的價值(平均提升16.85%)。
- •Microsoft Defender for Office 365 的交付後補救(零時自動清除)能力顯著提升,目前平均能清除96.03%進入收件匣的惡意電子郵件,高於最初的45%。
- •電子郵件威脅格局不斷演變,攻擊者越來越多地利用AI自動化和擴大攻擊活動,並橫向擴展到Microsoft Teams等協作工具中。
- •Microsoft已在2025年Gartner®電子郵件安全魔力象限™中被評為領導者。
📊 競品分析▸ Show
| 功能/基準 | Microsoft Defender for Office 365 | Proofpoint Email Protection | Mimecast Email Security | Abnormal Security |
|---|---|---|---|---|
| 主要優勢 | 與M365原生整合,E5授權包含,強大的預交付偵測,不斷改進的交付後補救,跨電子郵件、Teams、SharePoint、OneDrive的統一保護。 | 長期領導者,Gartner MQ執行力高,強大的威脅情報,精細控制,有效阻擋廣泛威脅,擅長負載覆蓋和合規深度,Nexus AI用於BEC偵測。 | 綜合性雲端平台,整合歸檔、連續性、意識培訓,操作簡便性強,業務連續性佳。 | 利用行為AI偵測複雜、低量攻擊(如BEC和供應商詐騙),API整合,作為第二層防禦與其他SEG並行。 |
| 部署方式 | 直接與Microsoft 365整合,可搭配第三方SMTP閘道。 | 閘道或API部署。 | 閘道部署。 | API部署,通常與現有SEG並行。 |
| BEC偵測 | 透過郵箱智慧、冒充保護和2026年新增的LLM意圖分析過濾器進行保護。 | Nexus AI提供一流的BEC偵測。 | 對於純文本、社交工程攻擊的BEC偵測較弱。 | 專門針對BEC和供應商詐騙,利用行為AI偵測傳統解決方案可能遺漏的攻擊。 |
| 其他功能 | 安全附件(沙盒)、安全連結(URL重寫)、反網路釣魚、即時偵測、威脅追蹤器、自動化調查與回應 (AIR)。 | URL重寫、點擊時防禦、附件沙盒、DLP和出站保護。 | 電子郵件歸檔、連續性服務、意識培訓。 | 不提供傳統閘道功能,如附件沙盒、URL重寫或閘道級垃圾郵件攔截。 |
| Gartner MQ 2025 | 領導者。 | 領導者(執行力最高)。 | 領導者。 | 領導者(願景完整性最高)。 |
🛠️ 技術深入
- Microsoft 365 Defender 是一個整合平台,結合了Defender for Endpoint、Defender for Office 365、Defender for Identity和Defender for Cloud Apps。
- Defender for Office 365 是一個基於雲端的服務,提供電子郵件過濾、自動化調查、搜尋和補救功能。
- 它能防範網路釣魚、惡意軟體、商業電子郵件詐騙 (BEC) 以及針對Microsoft Teams、SharePoint和OneDrive等協作工具的威脅。
- 核心功能包括:安全附件(沙盒技術)、安全連結(URL重寫)、反網路釣魚(郵箱智慧、冒充保護、基於語言模型的語氣分析)、即時偵測、威脅追蹤器以及自動化調查與回應 (AIR)。
- 該服務支援零信任架構。
- 它利用AI和自動化來阻止攻擊並執行補救措施,從所有Microsoft 365 Defender組件收集訊號,以提供統一的事件佇列和跨威脅搜尋。
- Microsoft在2026年的更新中增加了基於大型語言模型 (LLM) 的意圖分析過濾器,以改進BEC偵測能力。
🔮 前景展望AI analysis grounded in cited sources
Microsoft的基準測試策略將推動企業安全解決方案的進一步整合。
透過展示其原生能力的優越性以及第三方整合對核心威脅的增量價值微乎其微,Microsoft旨在減少對多供應商解決方案的需求,推動單一供應商策略。
電子郵件安全供應商將越來越專注於針對BEC等複雜攻擊的AI驅動行為偵測。
Microsoft在傳統威脅偵測和交付後補救方面的強勁表現,促使第三方解決方案透過專注於原生過濾器可能遺漏的先進、純文本社交工程攻擊來實現差異化。
「電子郵件安全」的定義將擴展到涵蓋所有協作工具和身份層的整合保護。
攻擊者正從單純的電子郵件轉向協作平台,這要求採取統一的安全方法,涵蓋電子郵件、Teams、SharePoint、OneDrive和身份,正如Microsoft的XDR能力所強調的那樣。
⏳ 時間線
2021-12
Microsoft Defender for Office 365(前身為Office 365 Advanced Threat Protection)被定義為雲端電子郵件過濾服務。
2024-02
Google和Yahoo開始要求批量發送者使用SPF、DKIM和DMARC。
2024-08
Microsoft在2023年現代端點安全市場份額中排名第一。
2025-05
Microsoft開始實施更嚴格的電子郵件發送政策,要求批量發送者使用SPF、DKIM和DMARC。
2025-07
Microsoft發布首份季度電子郵件安全基準測試報告,並建立Defender整合式雲端電子郵件安全 (ICES) 生態系統。
2025-12
Microsoft在2025年Gartner®電子郵件安全魔力象限™中被評為領導者。
📎 來源 (17)
Factual claims are grounded in the sources below. Forward-looking analysis is AI-generated interpretation.
📰
AI 週報
閱讀本週精選 AI 大事摘要 →
👉相關動態
AI 策展新聞聚合。所有內容版權歸原始發布者所有。
原始來源: Computerworld ↗
每週 AI 簡報
每週一封,可隨時退訂。
