ICT

Proofpoint lanceert AI-beveiligingssysteem tegen geavanceerde cyberaanvallen

29 september 2026
Proofpoint lanceert AI-beveiligingssysteem tegen geavanceerde cyberaanvallen

Intentiegebaseerde detectie stopt dreigingen die traditionele security mist

Cybersecuritybedrijf Proofpoint introduceert een nieuw beveiligingssysteem dat geavanceerde aanvallen detecteert en stopt voordat ze schade aanrichten. Het Agentic Collaboration Security-systeem combineert intentiegebaseerde detectie met AI-redenering om dreigingen te herkennen die traditionele beveiligingsoplossingen omzeilen. Het systeem wordt in het eerste kwartaal van 2027 beschikbaar voor bestaande klanten.

Cyberaanvallen worden steeds geavanceerder

Proofpoint kondigde eerder deze maand aan dat traditionele beveiligingssystemen steeds vaker aanvallen missen die zich voordoen binnen vertrouwde zakelijke relaties. Het nieuwe systeem richt zich daarom op het begrijpen van de intentie achter digitale interacties, niet alleen op het herkennen van verdachte gedragspatronen.

Voor ondernemers in Nederland betekent dit dat cyberaanvallen via gecompromitteerde leveranciers of vertrouwde contacten steeds moeilijker te detecteren zijn met standaardbeveiliging. Het nieuwe systeem van Proofpoint biedt bescherming vanaf de e-mailgateway tot in de browser, wat vooral relevant is voor bedrijven die veel externe communicatie en transacties verwerken. Ondernemers die nu al beveiligingsproblemen ondervinden via e-mail of browser, kunnen deze update in het eerste kwartaal van 2027 als upgrade ontvangen zonder migratie.

Intentiegebaseerde detectie tegen geavanceerde cyberaanvallen

Het nieuwe systeem analyseert wat een digitale interactie probeert te bereiken in plaats van alleen naar gedragspatronen te kijken. Aanvallers opereren steeds vaker binnen bestaande zakelijke relaties en workflows die organisaties vertrouwen. Een gecompromitteerde leverancier kan bijvoorbeeld reageren op een lopende conversatie vanuit een vertrouwde bron. Traditionele detectiesystemen missen deze aanvallen omdat het account, de conversatie en het verzoek allemaal legitiem lijken.

Volgens Tom Corn, Executive Vice President bij Proofpoint, verandert dit de uitdaging van detectie fundamenteel. Security moet begrijpen wat een interactie probeert te bereiken en redeneren over de bredere context. Het systeem moet ingrijpen voordat de aanvaller slaagt. Dit gebeurt niet met losstaande tools, maar als één geïntegreerd systeem dat bij elke beslissing slimmer wordt.

Knowledge Graph en multi-stage analyse vormen basis

De basis van het beveiligingssysteem is de Proofpoint Knowledge Graph. Dit onderdeel combineert dreigingsinformatie over actieve campagnes, sectorale aanvalspatronen en gecompromitteerde leveranciers met organisatorische context. Daarnaast koppelt het systeem zakelijke relaties, communicatiepatronen, datatoegang en gebruikersrisico aan elkaar.

Het Nexus Intent-Based Detection Model redeneert over deze context via een multi-stage analyse. De meeste beslissingen neemt het systeem binnen een halve seconde. Twijfelgevallen krijgen een diepere analyse om te bepalen wat een bericht probeert te bereiken. Ook beoordeelt het systeem of dat doel plausibel is binnen de context van de organisatie.

Bescherming van gateway tot browser

Proofpoint biedt bescherming via e-mailgateways en API’s, waardoor de intentieanalyse al voor aflevering begint. De analyse loopt vervolgens door in de inbox. Inzichten die later in het proces worden opgedaan, versterken continu de detectie voor aflevering. Het bedrijf is volgens eigen zeggen de enige aanbieder die intentiegebaseerde detectie biedt voordat een bericht de gebruiker bereikt.

Voor gebruikers met uitgebreide toegang of transactiebevoegdheid bouwt Privileged User Protection specifieke detectiemodellen. Hiermee herkent het systeem zeer gerichte aanvallen die speciaal voor één individu zijn ontworpen. Autonomous Threat Investigation reconstrueert automatisch aanvallen en identificeert gerelateerde berichten. Daarnaast bepaalt het systeem de impactradius en verzamelt het bewijsmateriaal voor de respons.

Advanced Browser Protection stopt post-click dreigingen

Proofpoint introduceert ook Advanced Browser Protection, ontwikkeld in samenwerking met Push Security. Deze oplossing combineert e-maildreigingsinformatie met browser-native bescherming. Organisaties kunnen hiermee post-click phishing en kwaadaardige URL’s in de browser stoppen. Ook biedt het bescherming tegen kwaadaardige browserextensies, OAuth-phishing, diefstal van inloggegevens en sessie-hijacking.

Browsertelemetrie is geïntegreerd in de Threat Protection Workbench, de Proofpoint Security Graph en de Investigation Agent. Dit geeft securityteams één centraal overzicht met uniforme onderzoeksworkflows over de gehele aanvalsketen. Adaptive User Protection identificeert en analyseert continu hoogrisicogebruikers op basis van de unieke omgeving van elke organisatie. Het systeem past de bescherming en realtime coaching dynamisch aan op basis van de geïdentificeerde risicofactoren.

Kernfeiten

  • Het Agentic Collaboration Security-systeem combineert intentiegebaseerde detectie met AI-redenering
  • Proofpoint beschermt 80 procent van de Fortune 100-bedrijven en meer dan 14.000 grote ondernemingen wereldwijd
  • De meeste beveiligingsbeslissingen worden binnen een halve seconde genomen
  • Advanced Browser Protection stopt post-click phishing, OAuth-phishing en sessie-hijacking

Veelgestelde vragen

Wat is intentiegebaseerde detectie en waarom is dit beter dan traditionele beveiliging?

Intentiegebaseerde detectie analyseert wat een digitale interactie probeert te bereiken, in plaats van alleen gedragspatronen te controleren. Traditionele systemen missen aanvallen die via vertrouwde accounts en bestaande conversaties plaatsvinden, omdat account, conversatie en verzoek allemaal legitiem lijken. Het nieuwe systeem redeneert over de bredere context en kan ingrijpen voordat de aanvaller slaagt.

Wanneer is het nieuwe beveiligingssysteem beschikbaar voor mijn bedrijf?

Het Agentic Collaboration Security-systeem wordt in het eerste kwartaal van 2027 beschikbaar als update voor bestaande Proofpoint-klanten. Migratie is niet nodig; het systeem wordt als upgrade uitgerold. De beschikbaarheid kan variëren in landen met specifieke vereisten voor dataopslag.

Hoe beschermt dit systeem tegen aanvallen via gecompromitteerde leveranciers?

Het systeem combineert dreigingsinformatie over actieve campagnes, sectorale aanvalspatronen en gecompromitteerde leveranciers met organisatorische context. Het koppelt zakelijke relaties, communicatiepatronen, datatoegang en gebruikersrisico aan elkaar, zodat het kan herkennen wanneer een vertrouwde leverancier onverwacht gedrag vertoont dat niet aansluit bij de normale context.

Welke extra bescherming biedt Advanced Browser Protection?

Advanced Browser Protection stopt post-click phishing en kwaadaardige URL’s in de browser, en beschermt tegen kwaadaardige browserextensies, OAuth-phishing, diefstal van inloggegevens en sessie-hijacking. De browsertelemetrie is geïntegreerd in de Threat Protection Workbench, zodat securityteams één centraal overzicht hebben met uniforme onderzoeksworkflows.

Lees ook