利用真实场景的Microsoft Defender洞察提升电子邮件安全效果
每个基准测试都讲述一个故事。最有价值的测试告诉我们下一步该在哪里改进。
微软已连续五个季度发布电子邮件安全基准测试报告,以提高对真实世界防护结果的透明度。结果显示,Microsoft Defender。在投递前和投递后场景中均表现强劲,同时揭示了威胁与防御持续演变的领域。

本季度的基准测试考察了持续测量如何为预防、检测和适应方面的防护提供信息,以及这些洞察如何帮助改善客户结果。
关键要点。
SEG 供应商的基准测试结果。
在 2026 年 5 月至 2026 年 7 月的最新季度 SEG 比较中,Defender 每 1,000 名受保护用户漏掉 221 个高严重性威胁,比排名第二的 SEG 供应商少 55.4%。该基准测试衡量的是漏掉的威胁,而不是被捕获和过滤的恶意电子邮件总数,因为捕获总数可能反映不同供应商环境中威胁数量和暴露程度的差异。通过按每 1,000 名用户归一化漏掉的威胁,我们能够提供更一致的并排比较。
如果您读过我们之前的博客,就会发现多个报告期内漏掉的威胁都有所增加,包括微软在内。这与我们看到的更广泛趋势一致:AI 使网络攻击者更容易收集公开信息、定制消息并创建更具说服力的冒充尝试。这进一步说明,防护需要持续适应。
ICES 供应商的基准测试结果。
有效的电子邮件检测将投递前过滤与投递后检测和修复相结合。该基准测试帮助客户评估每一层在何处贡献了可衡量的价值。
与前几个季度类似,集成云电子邮件安全(ICES)解决方案继续在促销和批量邮件过滤中增加最大价值。我们看到 ICES 供应商的恶意邮件捕获率有所改善,达到 0.30%,而上一季度为 0.13%;垃圾邮件捕获率升至 0.52%,而上一季度为 0.28%。
在基准测试期间,Defender 平均捕获了 92% 的投递后恶意邮件,凸显了投递前和投递后修复相结合如何为客户带来强劲结果。
同时,关键是要理解,Defender 不会将投递后修复视为电子邮件首次投递到收件箱之后的一次性动作。即使邮件到达收件箱,新的威胁情报也可能揭示投递时并不明显的风险。随着新的指标、活动情报和威胁信号出现,Defender 会持续重新评估已投递的邮件并修复威胁。
我们的基准测试如何帮助塑造产品创新。
基准测试的价值在于测量之后发生的事情。来自客户反馈、威胁遥测和基准测试的洞察,为 Microsoft Defender 近期的投入提供了信息:
原文内容较长,本文保留主要内容节选;完整信息请参考下方来源链接。
来源:Microsoft Security Blog。;内容经中文翻译改写,采集时间:2026-09-18 02:43:29。
(责任编辑:数字安全观察)









