
EmailXpose هو نظام أمان بريد إلكتروني مفتوح المصدر مدعوم بالذكاء الاصطناعي، يكتشف التصيد الاحتيالي والبريد العشوائي والاحتيال والبرمجيات الخبيثة وهجمات الهندسة الاجتماعية. يتجاوز أنظمة تصفية البريد التقليدية من خلال الجمع بين معالجة اللغة الطبيعية، والتحليل السلوكي، والذكاء متعدد الوسائط لتحليل محتوى النصوص والصور والفيديو. يشمل النظام أيضًا ميزات متقدمة مثل تقييم موثوقية المرسل، والعزل الآمن للمرفقات، وتقارير مخاطر قابلة للتفسير، والتفسير الرمزي/السياقي لمحتوى البريد الإلكتروني. هدفه هو توفير "وضوح بريد إلكتروني مدعوم بالذكاء الاصطناعي" شفاف ويضع الخصوصية أولاً، بحيث يتمكن المستخدمون من فهم كل من التهديدات والنوايا الكامنة خلف كل رسالة. https://roxanneardary.com/emailxpose/
وضوح البريد الإلكتروني المدعوم بالذكاء الاصطناعي
EmailXpose هو نظام مفتوح المصدر ومعياري لأمن البريد الإلكتروني والاستخبارات يعتمد على الذكاء الاصطناعي، مصمم لتحليل محتوى البريد الإلكتروني وهوية المرسل والروابط والمرفقات والصور والفيديو لتحديد التصيد الاحتيالي والبريد العشوائي والاحتيال والبرمجيات الخبيثة والهندسة الاجتماعية والخداع والشذوذ السياقي.
يجمع EmailXpose بين تحليل أمن البريد الإلكتروني التقليدي ومعالجة اللغة الطبيعية ورؤية الكمبيوتر والاستخبارات متعددة الوسائط والتحليل السلوكي واستخبارات التهديدات وتفسير الرموز. صُمم النظام لشرح نتائجه بدلاً من مجرد تعيين تصنيف تهديد.
يجب أن تدعم البنية التشغيل المحلي أولاً والتشغيل دون اتصال، ونماذج الذكاء الاصطناعي المعيارية، وسياسات الكشف القابلة للتكوين، والمراجعة البشرية، واستخبارات التهديدات القابلة للتوسيع، والإضافات الاختيارية دون مطالبة المستخدمين بالاعتماد على بائع أو مزود سحابي محدد.
يجب أن يوفر EmailXpose خط أنابيب تحليل موحداً قادراً على قبول رسائل البريد الإلكتروني من الملفات المحلية وصناديق البريد والبروتوكولات المدعومة وواجهات برمجة التطبيقات أو التكاملات المتوافقة.
يجب أن يفصل النظام الاستيعاب والتطبيع والتحليل والتسجيل والشرح والتخزين والعرض إلى وحدات مستقلة.
يجب أن ينتج كل مكوّن تحليلي نتائج منظمة يمكن تقييمها ودمجها وعرضها وتصديرها أو تمريرها إلى وحدة تحليل أخرى بشكل مستقل.
يجب ألا ينفذ النظام أبداً مرفقات البريد الإلكتروني غير الموثوقة مباشرة على النظام المضيف.
يجب أن توفر وحدة استيعاب البريد الإلكتروني آليات آمنة لاستيراد رسائل البريد الإلكتروني إلى EmailXpose.
الميزات:
يجب أن تمرر الوحدة كائنات البريد الإلكتروني المطبّعة إلى وحدات التحليل النهائية دون تنفيذ محتوى نشط.
يجب أن تفحص وحدة فحص ترويسات البريد الإلكتروني البيانات الوصفية التقنية المرتبطة بتسليم البريد الإلكتروني والمصادقة.
الميزات:
يجب أن تنتج الوحدة نتائج مصادقة وتوجيه منظمة يمكن دمجها في تقييم التهديد العام.
يجب أن تقيّم وحدة هوية المرسل والثقة ما إذا كان المرسل الظاهر متسقاً مع الهويات المعروفة والعلاقات التنظيمية.
الميزات:
يجب أن تدعم الوحدة معلومات الثقة المحلية دون الحاجة إلى جمع مركزي لجهات اتصال المستخدمين.
يجب أن تحلل وحدة استخبارات النطاق النطاقات المرتبطة بالمرسلين والروابط وعمليات إعادة التوجيه والمحتوى المضمّن.
الميزات:
يجب أن تدعم الوحدة مصادر استخبارات قابلة للاستبدال والتكوين.
يجب أن تفحص وحدة تحليل الروابط عناوين URL دون مطالبة المستخدم بفتحها.
الميزات:
يجب أن يحدث تحليل الروابط ضمن حدود شبكة وأمان خاضعة للتحكم.
يجب أن تربط وحدة استخبارات التهديدات نتائج EmailXpose باستخبارات التهديدات المتاحة.
الميزات:
يجب أن تكون مصادر استخبارات التهديدات اختيارية وقابلة للاستبدال.
يجب أن تحلل وحدة تحليل اللغة الطبيعية الخصائص الدلالية واللغوية لمحتوى البريد الإلكتروني.
الميزات:
يجب أن تدعم الوحدة نماذج متعددة وتسمح باستبدال النماذج دون إعادة تصميم التطبيق الأساسي.
يجب أن تحدد وحدة التحليل السلوكي والنفسي أنماط الهندسة الاجتماعية والتلاعب داخل الرسائل.
الميزات:
يجب تقديم النتائج كمؤشرات احتمالية بدلاً من بيانات قاطعة حول الحالة النفسية للمرسل أو نواياه.
يجب أن تحدد وحدة كشف الاحتيال والخداع الأنماط المرتبطة بالاتصالات الاحتيالية.
الميزات:
يجب أن تدعم الوحدة قواعد كشف ونماذج تعلم آلي يتم تحديثها باستمرار.
يجب أن تحدد وحدة كشف البريد العشوائي البريد الإلكتروني غير المرغوب فيه ومنخفض القيمة.
الميزات:
يجب أن تفحص وحدة الدفاع ضد البرمجيات الخبيثة والمرفقات المرفقات والمحتوى الخطير المحتمل دون تنفيذه على النظام المضيف.
الميزات: