什么是 KnowBe4 Defend?
KnowBe4 Defend 是一款面向企业邮件及 Microsoft Teams 环境的高级入站威胁防御产品,旨在精准识别并阻断包括网络钓鱼、商业电子邮件欺诈(BEC)、品牌冒充、账户盗用,以及 AI 生成的社会工程攻击在内的多种复杂威胁。
与传统邮件安全方案不同,Defend 不仅检测邮件是否包含已知恶意链接或附件,更从行为与意图层面进行深度判断。它综合分析邮件语言表达、紧迫性程度、通信意图、发件人身份及历史交互关系,从而精准识别偏离正常通信模式的异常邮件。
检测过程中,Defend 并行调用自然语言处理、发件人信誉评估、邮件头及身份验证检查、链接与附件风险分析等多个检测引擎,综合判断每封邮件的风险水平。一旦发现可疑或恶意邮件,系统可通过添加风险标签、插入安全提示横幅、隔离或集中处置等方式,有效降低用户接触威胁的风险。同时,Defend 会向管理员清晰解释邮件被标记或拦截的具体原因,协助安全团队快速完成调查与响应。
Defend 的定位不仅是多一层拦截机制,更是一座连接威胁检测、用户预警、安全意识教育与事件响应的桥梁。当员工收到风险邮件时,系统会给出针对性提示;员工通过 Phish Alert Button 上报的可疑邮件,也可反哺检测体系;管理员还可通过集中调查视图,对同一攻击活动涉及的多个邮箱进行批量处置。Defend 支持 SMTP 网关与 Microsoft Graph API 等多种部署方式,企业可依据现有邮件架构灵活选择内联检测或投递后分析。
简而言之,Defend 解决的不仅是“如何拦截恶意邮件”,更是“如何发现复杂攻击”“如何减轻安全团队调查负担”“如何在真实威胁场景中持续提升员工识别能力”。

安全运营的新挑战:效率与可视化的双重压力
安全运营团队每日需在多重任务间寻求平衡:既要抵御日益复杂的邮件威胁,又要持续监测整体攻击面态势,同时确保各项管理流程高效运转。
当安全工具彼此割裂,或仍依赖繁琐的人工操作时,运营阻力迅速累积。大量低效流程挤占分析人员宝贵时间,使他们难以聚焦高价值安全工作。
KnowBe4 认为,企业级安全能力应当真正服务于企业,而非成为额外负担。为此,我们为 Defend 推出三项重磅增强功能:
- 安全意识培训(SAT)自动化集成
- 全新 Dashboard Intelligence 威胁态势仪表板
- 自然语言搜索功能
这三项更新共同构建了一个更智能、更协同的安全生态体系:自动化协调培训与防御、提升管理层汇报能力、并以 AI 驱动调查效率飞跃。
一、安全意识培训与邮件防御无缝协同
以往,管理网络钓鱼模拟测试与入站邮件防御,往往依赖管理员持续的人工维护。为确保模拟邮件顺利送达用户收件箱,又不被误加安全警告横幅或错误隔离,团队需要频繁手动维护允许列表、拒绝列表及各种处理规则。
自动化协同生态
KnowBe4 在 SAT 平台与 Defend 之间建立了直接、自动化的连接。当模拟钓鱼活动启动时,SAT 自动向 Defend 发送活动元数据,包括参与用户、邮件识别标记及活动起止时间等。Defend 据此动态调整模拟邮件处理策略,无需管理员反复介入。
核心能力
- 无需手动维护白/黑名单:Defend 自动识别当前模拟活动,并动态适配参与者处理规则。
- 灵活的处理粒度:管理员可精确设定活动期间邮件处置方式,从完全隐藏安全横幅,到显示无风险提示,甚至展示“Teachable Moment”教育性学习提示,实现分层培训体验。
- 活动结束自动清理:测试时间窗口关闭后,Defend 自动撤销临时逻辑,恢复默认安全策略。
- 仅影响参与者:所有规则仅作用于本次活动参与用户,不影响整个租户或其他成员。
通过将安全意识培训与实时防御直接联动,企业可在不增加管理负担的前提下,为用户提供更流畅、精准的模拟钓鱼培训体验。

二、Defend Dashboard Intelligence:可执行的威胁全貌
单纯统计威胁数量,远不足以完整呈现邮件安全风险。安全负责人还需了解:
- 哪些攻击者或基础设施正针对本组织发起攻击?
- SPF、DKIM、DMARC 等身份验证机制是否正常运行?
- 攻击者最常冒充哪些品牌?
- 哪些用户、域名或信息资产处于高风险状态?
全新 Defend Dashboard Intelligence 将邮件攻击面数据关联整合,通过直观清晰的可视化控制台,输出深层威胁情报,既适用于安全运营日常监控,也可直接用于管理层汇报与决策会议。
新增能力
- 邮件身份验证健康监控:快速查看 SPF、DKIM、DMARC 配置及对齐状态,发现验证链路薄弱环节,防止攻击者利用漏洞实施域名仿冒。
- 攻击来源地理分布:通过地图可视化展示攻击来源区域,帮助团队识别基础设施分布与变化趋势。
- 最常被冒充的品牌:清晰呈现攻击者最常利用的可信品牌或企业身份,辅助了解攻击者误导用户的手法。
- 恶意文件类型趋势:统计 Defend 行为分析 AI 拦截的恶意文件类型(如 PDF、Office 文档、压缩包等),帮助识别攻击手段演变。
过去,管理员需花费数小时整理日志、制作图表并汇总报告。如今,通过优化后的仪表板,可即时获取适合汇报的实时安全视图,直观展现安全投入成效及当前运营状态。

三、自然语言搜索:AI 原生的威胁调查体验
随着邮件数量激增与攻击手法复杂化,响应速度已成为安全事件处置的关键指标。传统调查流程中,分析人员需在多层筛选菜单中手动组合条件,才能定位特定邮件或威胁模式,过程耗时且增加认知负担。
Defend 引入 AI 原生的自然语言搜索界面,将对话式搜索能力融入邮件威胁调查。
自然语言搜索如何重塑调查流程
- 自动转译查询意图:管理员可直接输入日常语言指令,例如: > “显示本周发送给公司高管、含 PDF 附件的所有危险邮件。” Defend 自动理解并转换为精准筛选条件,即时执行搜索。
- 降低操作门槛:分析人员无需频繁操作复杂下拉菜单或手动组合逻辑,调查路径更顺畅,从威胁检测到分类与深入分析更加高效。
- 加速事件响应:显著缩短平均威胁分类时间(Mean Time to Triage, MTTT)。安全团队可在数秒内定位目标邮件、分析攻击特征,并执行隔离、删除等补救措施。
统一协同的整体优势
本次升级集中体现了 KnowBe4 构建智能、一体化安全生态的持续投入:
- 自动化协调培训与防御,减少低价值重复劳动;
- 扩展可视化威胁情报,强化攻击面感知;
- AI 驱动自然语言搜索,简化并加速调查流程。
由此,Defend 帮助安全团队实现:
- 降低人工管理成本;
- 全面掌握邮件攻击态势;
- 加速威胁分类与响应;
- 清晰呈现安全态势及投入成效;
- 在保持高效运营的同时,从容应对不断演变的邮件威胁。
上线与获取方式
上述三项功能将于本周陆续在 KnowBe4 管理控制台中上线。如需了解详情或获取技术支持,欢迎联系艾体宝(KnowBe4 授权代理商),我们将为您提供专业的咨询与服务支持,帮助您的组织充分利用这些新功能优化安全运营流程。
313

被折叠的 条评论
为什么被折叠?



