INTEGRITY Dokumentace

Email Security

Cloudflare Email Security (postavená na někdejší platformě Area 1) vyhledává phishingové kampaně ještě před jejich spuštěním a blokuje zprávy, které proklouznou výchozí ochranou Microsoft 365 a Google Workspace — včetně podvodných e-mailů bez jakékoli přílohy, které způsobují největší škody.

Přehled

E-mail zůstává hlavní vstupní branou většiny průniků a nejdražší útoky často neobsahují vůbec žádný malware: zprávy typu business email compromise (BEC) se vydávají za člena vedení nebo dodavatele a jednoduše požádají zaměstnance o úhradu faktury nebo změnu bankovního spojení. Filtry založené na signaturách nemají v takových zprávách co detekovat — a proto dál končí ve schránkách chráněných jen výchozími prostředky platformy.

Cloudflare Email Security přistupuje k problému preventivně: nepřetržitě prochází web a útočnou infrastrukturu a odhaluje phishingové kampaně ve fázi příprav — registrované domény, nasazené phishing kity — často dřív, než je odeslána jediná zpráva. V kombinaci s analýzou obsahu vyladěnou na sociální inženýrství funguje jako druhá, nezávislá vrstva nad vaší stávající poštovní platformou.

Klíčové funkce

Jak to funguje

Charakteristickým mechanismem platformy je to, co se děje před příchodem jakéhokoli e-mailu: crawlery a senzory mapují phishing kity, napodobující domény a infrastrukturu kampaní napříč internetem a plní zpravodajskou bázi útoků v přípravě. Když později dorazí zpráva odkazující na tuto infrastrukturu, verdikt je už předem známý.

Každá zpráva je poté analyzována sama o sobě: autentizace odesílatele (SPF/DKIM/DMARC) a reputace odesílající infrastruktury, jazykové vzorce typické pro podvody kombinující urgenci a platbu, kontext vztahu (psal si váš finanční ředitel s touto adresou „generálního ředitele" někdy dřív?), odkazy rozbalené přes řetězce přesměrování a přílohy tam, kde je to namístě, detonované v sandboxu.

Nasazení je flexibilní. API režim se připojí k Microsoft 365 nebo Google Workspace a škodlivou poštu ze schránek odstraňuje — i zpětně — bez zásahu do směrování pošty; zprovoznit ho lze za méně než hodinu. Inline režim staví službu do MX cesty, takže se pošta filtruje dřív, než ji vaše platforma vůbec uvidí. Mnoho organizací začíná API režimem jako bezrizikovým vyhodnocením toho, co jejich stávající stack propouští.

Tarify a licencování

Email Security se licencuje po schránkách, nezávisle na zónových tarifech CDN/WAF — typicky jako součást smlouvy Enterprise nebo balíčku Zero Trust. Není zahrnuta v zónových tarifech Free/Pro/Business. Stav k roku 2026, může se měnit — ověřte si s námi aktuální podobu nabídky a cenu za schránku.

Údaje o tarifech a cenách odpovídají veřejné nabídce Cloudflare k roku 2026 a mohou se měnit. Než na jejich základě učiníte rozhodnutí, ověřte si u nás aktuální podmínky.

Nasazení s Integrity

Integrity jako certifikovaný partner Cloudflare pro střední a východní Evropu dodává tento produkt od začátku do konce — včetně bezplatného pilotního provozu, díky němuž uvidíte výsledky na vlastním provozu ještě předtím, než se k čemukoli zavážete. Typické nasazení:

  1. Analýza. Projdeme vaši poštovní platformu, stávající filtrování, stav DMARC a případné nedávné phishingové či podvodné incidenty.
  2. Bezplatný pilot. API integrace s Microsoft 365 nebo Google Workspace se spustí za méně než den, v režimu pouze detekce — po dvou až čtyřech týdnech přesně uvidíte, co vaše současná ochrana propustila, s nulovým rizikem pro tok pošty.
  3. Rozhodnutí o politikách. Na základě dat z pilotu dohodneme dispozice: co jde do karantény, co se označí varovným bannerem, co se stahuje automaticky.
  4. Vynucování. Zvolené akce se zapnou; nastaví se workflow SOC/helpdesku pro uživateli nahlášený phishing a falešné poplachy.
  5. Hardening domén. Souběžně dovedeme vaše vlastní domény k vynucování DMARC, aby se za vás nemohl vydávat nikdo jiný.
  6. Předání nebo managed služba. Provoz převezme váš tým s naší dokumentací, nebo detekce průběžně monitoruje a ladí Integrity — požádejte o bezplatný pilot.

Chcete začít? Kontaktujte nás a domluvíme bezplatný pilotní provoz.

Časté dotazy

Už máme Microsoft Defender for Office 365. Není to zbytečné?

Překrývají se, ale nejsou rovnocenné. Preventivní zpravodajství o kampaních a analýza zaměřená na BEC pravidelně zachytí zprávy, které nativní filtrování platformy propustí — a přesně to pilot v režimu pouze detekce změří na vašem skutečném provozu, ještě než cokoli utratíte.

Nehrozí při nasazení narušení našeho e-mailu?

API režim na směrování pošty nemění vůbec nic — zprávy tečou přesně jako dnes a služba ty závadné odstraňuje po doručení. Inline (MX) režim směrování mění a nasazuje se s postupným přepnutím a rollbackem; řada zákazníků prostě zůstává u API režimu.

Zastaví fakturační podvod přicházející ze skutečně kompromitované schránky dodavatele?

To je nejtěžší případ — odesílatel je skutečný a autentizovaný. Detekce se opírá o signály obsahu a kontextu: změněné bankovní údaje, neobvyklou naléhavost, odchylku od historického vztahu. Míru záchytu podstatně zvyšuje a v našich doporučeních ji párujeme s procesními opatřeními (nezávislé ověření jiným kanálem při změnách platebních údajů).

Další čtení