WhiteMail
WhiteMail

洞悉语境的 AI 邮件安全

连接邮箱后,WhiteHat 会编排 7 个专业智能体,对每封邮件进行实时排查——判断威胁的依据不是已知模式,而是发件意图与语境。

7 层检测机制可解释的判定中文优先(zh-first)数据主权 · 云端/本地部署
[긴급] 송금 승인 요청 — Summit 프로젝트
M
김상현 CFO <cfo@summit-finance.co>
받는사람: 재무팀

오늘 중으로 아래 신규 계좌로 송금 부탁드립니다.

계약 관련 기밀이라 외부 공유·확인 전화는 삼가 주세요.

📎 Invoice_49916.pdf
WhiteMail 조사조사 중…
  1. ·
    SA-01 신원

    표시이름은 임원이지만 도메인이 무관 · Reply-To 불일치

  2. ·
    SA-02 인프라

    SPF·DMARC 실패 · 신생 유사 도메인(summit-finance.co)

  3. ·
    SA-03 링크·비주얼

    가짜 Microsoft 365 로그인 페이지로 연결

  4. ·
    SA-04 의도

    긴급 송금 + 기밀 압박 — BEC 정황

차단BEC사칭 + 긴급 송금 · risk 0.96
威胁环境

如今最危险的邮件,往往看起来毫无恶意

BEC、AI 生成的钓鱼邮件、二维码钓鱼(Quishing)、供应链账户劫持(VEC)——它们没有附件,也没有已知特征。基于规则和信誉的网关无法读懂邮件的“语境”,因而对这些威胁视而不见。

商务邮件欺诈(BEC)冒充高管或供应商,诱导转账、变更账户信息或泄露数据的社会工程欺诈手法,常常不含任何链接或附件。深入了解

冒充高管或合作伙伴,诱导紧急转账或变更收款账户。

AI 生成的钓鱼邮件冒充可信主体,试图窃取凭证、资金或敏感信息的欺骗性消息。深入了解

以毫无语法破绽的精心设计诱饵,窃取账户凭证。

二维码钓鱼(Quishing)将恶意链接隐藏在二维码背后,以绕过URL过滤机制的钓鱼手法。深入了解

将恶意链接隐藏在二维码背后,绕过现有过滤机制。

供应链账户劫持(VEC)供应链型商业邮件欺诈(BEC),攻击者劫持受信任供应商的账户,篡改发票中的收款账户信息。深入了解

受信任的合作伙伴账户被劫持,付款信息遭到篡改。

检测方式

超越规则,读懂语境

抵御邮件威胁的两种方式——以及 WhiteMail 将二者结合的原因。

规则引擎

依靠预设规则快速、精准地拦截已知模式,但对规则之外的新变种或精心伪装的攻击可能失效。

AI · 语境理解

像人阅读邮件一样理解文本的意图与情境,即便面对规则之外的新型攻击,也能精准区分正常邮件与威胁。

传统邮件安全检查的是"单词"。
以语境为基础的安全,理解的是邮件的"情境"。

  • 平时没有往来的供应商突然要求汇款的邮件
  • 从平时不会出现的国家或时区发出的邮件
  • 语气与平时不同、以CEO名义发出的紧急指示邮件
  • 看起来是正常附件,但按业务流程来看不合理的文件

已知威胁交给规则,未知威胁交给 AI。WhiteMail 将确定性规则与自托管 sLLM 相结合,弥补单一方式各自的盲区。

处理流程

连接 → 分析 → 判定 → 响应

邮件抵达的瞬间即完成的四步流水线

七个专业智能体

垃圾邮件、钓鱼、BEC、身份冒充、附件威胁——一套引擎全面覆盖,杜绝盲区。

DEPLOYMENT

云端 · 本地部署 · 混合

三种部署方案匹配组织安全要求 — 按外部、防火墙、内网分区如实绘制数据流向。

无需安装,通过邮箱API五分钟接入。分析与存储留在境内区域,全程TLS加密 — 最快的落地方式。

自动响应

检测只是起点——自动响应贯穿始终

判定之后才是真正的运营。自动化处理举报、隔离、培训与报告,为分析师减负。

差异化优势

为什么选择 WhiteMail

可解释的判定

每项判定都附有完整依据 — 可追溯至各智能体的评分、信号与升级依据。

数据主权

同时支持云端与本地部署。通过 sLLM 与本地化部署,可确保邮件内容不外泄。

中文优先

全程提供中文界面、信号说明与判定依据——检测能力覆盖全球范围内的 BEC、钓鱼与身份冒用。

企业级集成

支持 IMAP/Gmail/Outlook、实时推送及 SIEM/SOAR 数据导出。

多租户

支持按组织配置策略、仪表盘与角色管理,亦可满足 MSSP 运营需求。

成本优化的 LLM

先用规则筛选,仅对存疑邮件调用模型——有效控制成本。

会学习的记忆

一旦掌握组织的联系人与沟通模式,就连冒充已知对象的攻击也能识破。

部署

按您的运营方式灵活部署

从零中断的监控模式起步,准备就绪后再切换至内联拦截。

API 集成(ICES)

邮件送达后通过 API 扫描,并对恶意邮件进行回收(clawback)。5 分钟完成部署,业务零中断。

监控模式(日志记录)

仅接收邮件副本并生成威胁报告——在不影响邮件流转的前提下验证效果。

内联拦截

在邮件到达收件箱前完成拦截(连接器/网关)。

SIEM / SOAR

将所有判定结果实时流式传输至 Splunk、Sentinel 等平台,联动自动化响应。

关于我们

以语境判断威胁,是我们打造邮件安全的方式。

WhiteHat 打造的安全引擎,能够像人阅读邮件一样理解发件人的意图与关系。七个专业智能体协同作战,捕捉依赖签名与信誉的传统防护体系所忽略的定向威胁(BEC、AI 钓鱼、二维码钓鱼、供应链账户劫持)。我们以中文环境和数据主权为首要设计原则,云端与本地部署均采用同一套引擎。

使命

守护数字信任——让威胁无法欺骗人心。

方法

重语境而非模式——可解释的判定。

原则

客户数据归客户所有,以主权为先的部署方式。

1 分钟守护您的邮箱

无需信用卡即可开始,立即通过演示组织体验产品。

免费开始使用

最大的风险,就是不去尝试。