公开英文机构资讯翻译整理 - 网站地图

利用真实场景的Microsoft Defender洞察提升电子邮件安全效果

时间:2026-10-10 02:46:08 来源:数字安全观察 作者:数字安全观察 阅读:479次

每个基准测试都讲述一个故事。最有价值的测试告诉我们下一步该在哪里改进。

微软已连续五个季度发布电子邮件安全基准测试报告,以提高对真实世界防护结果的透明度。结果显示,Microsoft Defender。在投递前和投递后场景中均表现强劲,同时揭示了威胁与防御持续演变的领域。

文章主题示意图
主题配图,非事件现场。摄影:Tima Miroshnichenko。 /。 Pexels。

本季度的基准测试考察了持续测量如何为预防、检测和适应方面的防护提供信息,以及这些洞察如何帮助改善客户结果。

关键要点。

  • 在受评估的解决方案中,Defender 再次漏掉的高严重性威胁最少,比排名第二的安全电子邮件网关(SEG)供应商少约。 55%。。
  • 分层安全在促销和批量邮件过滤中增加的价值最大,并且确实有效;对垃圾邮件和恶意邮件的增益相对有限。
  • SEG 供应商的基准测试结果。

    在 2026 年 5 月至 2026 年 7 月的最新季度 SEG 比较中,Defender 每 1,000 名受保护用户漏掉 221 个高严重性威胁,比排名第二的 SEG 供应商少 55.4%。该基准测试衡量的是漏掉的威胁,而不是被捕获和过滤的恶意电子邮件总数,因为捕获总数可能反映不同供应商环境中威胁数量和暴露程度的差异。通过按每 1,000 名用户归一化漏掉的威胁,我们能够提供更一致的并排比较。

    如果您读过我们之前的博客,就会发现多个报告期内漏掉的威胁都有所增加,包括微软在内。这与我们看到的更广泛趋势一致:AI 使网络攻击者更容易收集公开信息、定制消息并创建更具说服力的冒充尝试。这进一步说明,防护需要持续适应。

    ICES 供应商的基准测试结果。

    有效的电子邮件检测将投递前过滤与投递后检测和修复相结合。该基准测试帮助客户评估每一层在何处贡献了可衡量的价值。

    与前几个季度类似,集成云电子邮件安全(ICES)解决方案继续在促销和批量邮件过滤中增加最大价值。我们看到 ICES 供应商的恶意邮件捕获率有所改善,达到 0.30%,而上一季度为 0.13%;垃圾邮件捕获率升至 0.52%,而上一季度为 0.28%。

    在基准测试期间,Defender 平均捕获了 92% 的投递后恶意邮件,凸显了投递前和投递后修复相结合如何为客户带来强劲结果。

    同时,关键是要理解,Defender 不会将投递后修复视为电子邮件首次投递到收件箱之后的一次性动作。即使邮件到达收件箱,新的威胁情报也可能揭示投递时并不明显的风险。随着新的指标、活动情报和威胁信号出现,Defender 会持续重新评估已投递的邮件并修复威胁。

    我们的基准测试如何帮助塑造产品创新。

    基准测试的价值在于测量之后发生的事情。来自客户反馈、威胁遥测和基准测试的洞察,为 Microsoft Defender 近期的投入提供了信息:

  • 对促销邮件拥有更多控制权。:在多个基准测试周期中,我们观察到 ICES 解决方案通常在过滤促销和批量电子邮件方面带来最大的增量收益。Outlook 中新的。促销文件夹。基于这些洞察,帮助用户减少收件箱杂乱,同时让合法的营销和批量邮件仍然可访问。
  • 重新设计的机器学习和 AI 模型堆栈。:通过分析并纳入自然语言处理信号(包括邮件主题)以及其他 AI 检测信号,Defender 可以提高检测准确性。在连续四周期间,微软研究观察到 Defender 客户的假阴性减少了约三分之二,假阳性减少了近五分之一。
  • 原文内容较长,本文保留主要内容节选;完整信息请参考下方来源链接。

    来源:Microsoft Security Blog。;内容经中文翻译改写,采集时间:2026-09-18 02:43:29。

    (责任编辑:数字安全观察)

    相关内容
    • 首份欧洲教科网威胁报告指出攻击借AI升级基础防护仍是短板
    • Astra 6.1或将发布,更擅长删除和简化代码
    • 使用 Microsoft Defender 检测并阻止 AI 主题攻击
    • 推出威胁信号:面向开源威胁情报的智能体技能,所有Cloudflare账户免费使用
    • 一个月68个CVE,91.8%缺乏OAuth,AI工具层安全堪忧
    • 保护组织免受AI辅助高管冒充和发票欺诈
    • 超越源代码:通往王国钥匙之路
    • 利用真实场景的Microsoft Defender洞察提升电子邮件安全效果
    推荐内容
    • 美国防部发生重大数据泄露 数百万军人敏感信息遭窃取
    • 美国防部发生重大数据泄露 数百万军人敏感信息遭窃取
    • 败者为王:从不失败的网络靶场,其实是在测量失败
    • 一个月68个CVE,91.8%缺乏OAuth,AI工具层安全堪忧
    • NIST提出Agent安全IAM蓝图 涵盖六个关键要素
    • Astra 6.1或将发布,更擅长删除和简化代码