Email Security
Cloudflare Email Security (postavená na někdejší platformě Area 1) vyhledává phishingové kampaně ještě před jejich spuštěním a blokuje zprávy, které proklouznou výchozí ochranou Microsoft 365 a Google Workspace — včetně podvodných e-mailů bez jakékoli přílohy, které způsobují největší škody.
Přehled
E-mail zůstává hlavní vstupní branou většiny průniků a nejdražší útoky často neobsahují vůbec žádný malware: zprávy typu business email compromise (BEC) se vydávají za člena vedení nebo dodavatele a jednoduše požádají zaměstnance o úhradu faktury nebo změnu bankovního spojení. Filtry založené na signaturách nemají v takových zprávách co detekovat — a proto dál končí ve schránkách chráněných jen výchozími prostředky platformy.
Cloudflare Email Security přistupuje k problému preventivně: nepřetržitě prochází web a útočnou infrastrukturu a odhaluje phishingové kampaně ve fázi příprav — registrované domény, nasazené phishing kity — často dřív, než je odeslána jediná zpráva. V kombinaci s analýzou obsahu vyladěnou na sociální inženýrství funguje jako druhá, nezávislá vrstva nad vaší stávající poštovní platformou.
Klíčové funkce
- Preventivní odhalování útočné infrastruktury a phishingových kampaní, často ještě před jejich spuštěním
- Detekce BEC a impersonace: falšování zobrazovaného jména, napodobující domény, dodavatelské podvody a únosy konverzací
- Ochrana odkazů s vyhodnocením v okamžiku kliknutí, která poráží URL zbrojené až po doručení
- Analýza příloh včetně detonace podezřelých souborů v sandboxu
- Nasazení během minut přes API integraci s Microsoft 365 a Google Workspace, nebo inline jako brána v MX cestě
- Automatické stažení zpráv vyhodnocených jako škodlivé i po doručení (API nasazení)
- Vyhodnocování SPF/DKIM/DMARC a ochrana vašich vlastních domén proti spoofingu
- Analytika detekcí, workflow pro hlášení phishingu uživateli a integrace s nástroji vašeho SOC
Jak to funguje
Charakteristickým mechanismem platformy je to, co se děje před příchodem jakéhokoli e-mailu: crawlery a senzory mapují phishing kity, napodobující domény a infrastrukturu kampaní napříč internetem a plní zpravodajskou bázi útoků v přípravě. Když později dorazí zpráva odkazující na tuto infrastrukturu, verdikt je už předem známý.
Každá zpráva je poté analyzována sama o sobě: autentizace odesílatele (SPF/DKIM/DMARC) a reputace odesílající infrastruktury, jazykové vzorce typické pro podvody kombinující urgenci a platbu, kontext vztahu (psal si váš finanční ředitel s touto adresou „generálního ředitele" někdy dřív?), odkazy rozbalené přes řetězce přesměrování a přílohy tam, kde je to namístě, detonované v sandboxu.
Nasazení je flexibilní. API režim se připojí k Microsoft 365 nebo Google Workspace a škodlivou poštu ze schránek odstraňuje — i zpětně — bez zásahu do směrování pošty; zprovoznit ho lze za méně než hodinu. Inline režim staví službu do MX cesty, takže se pošta filtruje dřív, než ji vaše platforma vůbec uvidí. Mnoho organizací začíná API režimem jako bezrizikovým vyhodnocením toho, co jejich stávající stack propouští.
Tarify a licencování
Email Security se licencuje po schránkách, nezávisle na zónových tarifech CDN/WAF — typicky jako součást smlouvy Enterprise nebo balíčku Zero Trust. Není zahrnuta v zónových tarifech Free/Pro/Business. Stav k roku 2026, může se měnit — ověřte si s námi aktuální podobu nabídky a cenu za schránku.
Nasazení s Integrity
Integrity jako certifikovaný partner Cloudflare pro střední a východní Evropu dodává tento produkt od začátku do konce — včetně bezplatného pilotního provozu, díky němuž uvidíte výsledky na vlastním provozu ještě předtím, než se k čemukoli zavážete. Typické nasazení:
- Analýza. Projdeme vaši poštovní platformu, stávající filtrování, stav DMARC a případné nedávné phishingové či podvodné incidenty.
- Bezplatný pilot. API integrace s Microsoft 365 nebo Google Workspace se spustí za méně než den, v režimu pouze detekce — po dvou až čtyřech týdnech přesně uvidíte, co vaše současná ochrana propustila, s nulovým rizikem pro tok pošty.
- Rozhodnutí o politikách. Na základě dat z pilotu dohodneme dispozice: co jde do karantény, co se označí varovným bannerem, co se stahuje automaticky.
- Vynucování. Zvolené akce se zapnou; nastaví se workflow SOC/helpdesku pro uživateli nahlášený phishing a falešné poplachy.
- Hardening domén. Souběžně dovedeme vaše vlastní domény k vynucování DMARC, aby se za vás nemohl vydávat nikdo jiný.
- Předání nebo managed služba. Provoz převezme váš tým s naší dokumentací, nebo detekce průběžně monitoruje a ladí Integrity — požádejte o bezplatný pilot.
Chcete začít? Kontaktujte nás a domluvíme bezplatný pilotní provoz.
Časté dotazy
Už máme Microsoft Defender for Office 365. Není to zbytečné?
Překrývají se, ale nejsou rovnocenné. Preventivní zpravodajství o kampaních a analýza zaměřená na BEC pravidelně zachytí zprávy, které nativní filtrování platformy propustí — a přesně to pilot v režimu pouze detekce změří na vašem skutečném provozu, ještě než cokoli utratíte.
Nehrozí při nasazení narušení našeho e-mailu?
API režim na směrování pošty nemění vůbec nic — zprávy tečou přesně jako dnes a služba ty závadné odstraňuje po doručení. Inline (MX) režim směrování mění a nasazuje se s postupným přepnutím a rollbackem; řada zákazníků prostě zůstává u API režimu.
Zastaví fakturační podvod přicházející ze skutečně kompromitované schránky dodavatele?
To je nejtěžší případ — odesílatel je skutečný a autentizovaný. Detekce se opírá o signály obsahu a kontextu: změněné bankovní údaje, neobvyklou naléhavost, odchylku od historického vztahu. Míru záchytu podstatně zvyšuje a v našich doporučeních ji párujeme s procesními opatřeními (nezávislé ověření jiným kanálem při změnách platebních údajů).