Proofpoint kondigt het Agentic Collaboration Security-systeem aan. Het systeem combineert een nieuw intentiegebaseerd detectiemodel met AI-agents voor e-mail, samenwerkingstools en de browser. Ook komt het bedrijf met Advanced Browser Protection, ontwikkeld samen met Push Security. De functies worden in het eerste kwartaal van 2027 beschikbaar als update voor bestaande klanten.
Volgens Proofpoint analyseert het systeem wat een interactie probeert te bereiken. Het gebruikt context om kwaadaardige bedoelingen te onderscheiden van legitieme activiteiten. Die beoordelingen zet het systeem om in acties in e-mail, samenwerkingstools en de browser. Het bedrijf richt zich daarmee op aanvallen via accounts, conversaties en verzoeken die op het eerste gezicht vertrouwd lijken, zoals berichten van gecompromitteerde leveranciers of frauduleuze betalingsverzoeken binnen bestaande zakelijke relaties.
Tom Corn, Executive Vice President en General Manager van de Threat Protection Group bij Proofpoint, stelt dat aanvallers steeds vaker opereren binnen relaties en workflows die organisaties al vertrouwen. Volgens Corn moet security daarom begrijpen wat een interactie probeert te bereiken, redeneren over de bredere context en ingrijpen voordat een aanval slaagt. Hij geeft aan dat dit via één geïntegreerd systeem moet gebeuren in plaats van via losse tools.
Knowledge Graph en Nexus-model
De basis van het systeem is de Proofpoint Knowledge Graph. Dit onderdeel combineert dreigingsinformatie over actieve campagnes, sectorale aanvalspatronen en gecompromitteerde leveranciers met organisatorische context, zoals zakelijke relaties, communicatiepatronen, datatoegang en gebruikersrisico.
Het nieuwe Nexus Intent-Based Detection Model gebruikt die context voor een analyse in meerdere stappen. Volgens Proofpoint neemt het model de meeste beslissingen binnen een halve seconde. Twijfelgevallen krijgen een diepere analyse, waarin het model beoordeelt wat een bericht probeert te bereiken en of dat doel plausibel is binnen de context. Inzichten uit één controlepunt worden volgens het bedrijf gedeeld met de detectie, het onderzoek en de gebruikersbescherming in de rest van het systeem.
Detectie voor en na aflevering
Proofpoint levert bescherming via e-mailgateways en API’s. De intentieanalyse start daardoor al voor aflevering bij de gateway en loopt via de API door in de inbox. Inzichten die na aflevering worden opgedaan, gebruikt het systeem om de detectie voor aflevering bij te stellen. Proofpoint stelt dat het de enige secure e-mailgateway is die intentiegebaseerde detectie toepast voordat een bericht de gebruiker bereikt.
Voor gebruikers met veel toegangsrechten of transactiebevoegdheid, zoals leidinggevenden en financiële goedkeurders, bouwt Privileged User Protection eigen detectiemodellen. Die zijn gericht op aanvallen die voor één specifiek persoon zijn ontworpen.
Met Autonomous Threat Investigation reconstrueert het systeem automatisch aanvallen, zoekt het gerelateerde berichten op, bepaalt het de blast radius en verzamelt het bewijsmateriaal voor de respons. Het bedrijf verwacht dat dit de handmatige inspanning en de benodigde tijd voor onderzoek bij getroffen gebruikers vermindert.
Adaptive User Protection identificeert hoogrisicogebruikers op basis van de omgeving van de organisatie, legt uit welke factoren het risico bepalen en past bescherming en realtime coaching daarop aan. Daarnaast beoordelen Blue Team- en Red Team-agents volgens Proofpoint continu het risico en testen ze de verdediging met zakelijke context om zwakke plekken op te sporen.
Bescherming in de browser
Proofpoint introduceert daarnaast Advanced Browser Protection, ontwikkeld in samenwerking met Push Security. Deze functie trekt de bescherming door van gateway en inbox naar de browser. Het bedrijf meldt dat de oplossing dreigingsinformatie uit e-mail combineert met browser-native bescherming, en noemt het de eerste collaboration security-oplossing die dat doet. De functie richt zich op post-click phishing, kwaadaardige URL’s en browserextensies, OAuth-phishing, diefstal van inloggegevens en sessie-hijacking.
Browsertelemetrie wordt geïntegreerd in de Threat Protection Workbench, de Proofpoint Security Graph en de Investigation Agent. Securityteams krijgen daarmee één overzicht en dezelfde onderzoeksworkflows, van de aflevering van een bericht tot de interactie in de browser.
Beschikbaarheid
De nieuwe mogelijkheden komen in het eerste kwartaal van 2027 beschikbaar als update voor de bestaande collaboration security-oplossing van Proofpoint. Klanten hoeven volgens het bedrijf niet te migreren. In landen met specifieke eisen voor dataopslag kan de beschikbaarheid afwijken.