Que signifie "Freezing" ?
Le "Freezing" des e-mails suspectés pendant quelques minutes est appelé Freezing. Cela donne aux systèmes de filtrage une plus grande fenêtre temporelle pour effectuer, à l'expiration du Freezing, une nouvelle analyse avec des signatures et empreintes mises à jour.
Que fait le Freezing ATP ?
Le Freezing ATP est une fonction de protection au sein de la Advanced Threat Protection de Hornetsecurity, qui "Freezing" d'abord les e-mails entrants potentiellement dangereux et les déplace dans une zone de quarantaine. Les e-mails ne sont pas immédiatement transmis à l'utilisateur, mais subissent d'abord une analyse approfondie avec différents moteurs, tels que le sandboxing ou la vérification des liens basée sur l'IA.
Les e-mails Freezing peuvent être soumis à une analyse précise dans le sandbox en quelques minutes et être dotés d'une somme de contrôle MD5 qui peut ensuite être comparée à d'autres e-mails "Freezing" similaires.
Pendant ce temps, l'accès au message est bloqué pour le destinataire, de sorte qu'aucun risque lié à un logiciel malveillant inconnu ou nouveau ne peut survenir. Ce n'est qu'une fois l'analyse terminée et aucun risque détecté que l'e-mail est libéré et livré ; en cas de détection de code malveillant, le message reste bloqué. Le Freezing se déroule entièrement en arrière-plan pour l'utilisateur – il ne remarque au mieux qu'un retard dans la livraison. Cette méthode protège efficacement les entreprises contre des attaques ciblées telles que les ransomwares ou les campagnes de phishing sophistiquées, même lorsque les antivirus traditionnels ne détectent pas encore la menace.