AI 原生邮件安全 — 私测版

钓鱼邮件
止步 于门外。

危险的邮件看起来像你的 CEO、你的供应商、你的银行。Doorcheck 的 AI 审查每封邮件背后的意图 — 并在几秒内从所有收件箱清除不该出现的邮件。

实时隔离动态app.doorcheck.io · UTC
钓鱼
需要操作:您的邮箱即将被停用
it-support@rnicrosoft-online.com · 仿冒域名 — “rn” 不是 “m”
刚刚已隔离
BEC
回复:周五交割的电汇指令
ceo.office@bastlon-corp.com · 冒充高管 + 紧急付款要求
2 分钟前已隔离
供应商欺诈
付款信息更新 — 发票 #8841
billing@trusted-supplier.co · 真实账户被劫持 — 3 年发票中从未出现过的新银行账户
9 分钟前已清除 ×31
钓鱼
DocuSign:合同等待您签署
notify@docusign-mail.net · 品牌仿冒 — 链接并不指向 DocuSign
14 分钟前已隔离
钓鱼
您的账户收到 MFA 重置请求
security@okta-verify.support · 凭据诱饵 — 12 个邮箱出现相同模式
27 分钟前已清除 ×12
在任何人点击之前拦截 — 绝不删除清除 = 召回至隔离区
直接对接
Microsoft 365Google WorkspaceExchange on-premcPanelIMAPSlackSplunkAny SIEM / SOARWebhooks & REST API
问题所在

最危险的邮件
看起来并不危险

没有恶意软件。没有可疑附件。没有明显链接。只是一切如常:

“今天能把汇款发出去吗?”
“这是我们的新银行账户信息。”
“我被锁在外面了 — 能帮我重置吗?”
“请审阅这份文件。”

看起来像正常业务,听起来像你认识的人。这正是危险所在 — 也正是 Doorcheck 存在的意义。

AI 的不同之处

你的过滤器检查邮件。
Doorcheck 检查关系。

传统安全问的是:“这封邮件是恶意的吗?” Doorcheck 的 AI 问的是:“这封邮件合理吗?” — 综合推理邮件周围的信号:

谁在通信?
发件人与收件人的历史,而不仅仅是 SPF/DKIM。
这段关系正常吗?
是首次联系,还是长达五年的供应商往来?
对话变了吗?
新的语气、新的紧迫感、新的回复地址。
请求反常吗?
付款、凭据和保密要求都会提高风险分。
历史能佐证吗?
一个任何发票都没用过的“新银行账户”。
是攻击活动的一部分吗?
同样的模式出现在另外 40 个邮箱里。

发件人可能是真的。邮箱可能是真的。对话可能是真的。但请求仍然可能是错的。

工作原理

核查。捕获。清除。

一次攻击。一个决定。所有副本消失。

01
核查
Doorcheck 的 AI 学习你的通信图谱 — 人员、供应商、关系,以及每个人的“正常”是什么样。
02
捕获
每封邮件都按意图和上下文评分。冒充、BEC、钓鱼和账户盗用即使看起来合法也会被捕获。
03
清除
确认的威胁会在整个组织内被追踪,并从每个收件箱召回至隔离区 — 绝不删除,全程留痕,一键即可纠正误判。
真正重要的指标

零封到达收件箱。
这就是全部卖点。

没有员工点击。财务没有付款。没有分析师花一下午清理。最好的威胁,是你的团队从未见过的那封。

如果我们判错了呢?

误判的代价是一次点击。
而不是一封邮件。

“清除”从不意味着删除。Doorcheck 移除的一切都会召回至隔离区 — 完好无损、由你掌控、一键即可回到收件箱。完整的安全态势 — 加密、GDPR、保留、审计 — 见安全与合规页面。

绝不删除任何邮件
隔离区是等候室,不是垃圾桶。每封被召回的邮件都保持完整、可搜索、可导出,直到你做出决定。
一键放行
邮箱所有者能看到自己的隔离摘要。放行一封邮件几秒内就回到收件箱 — 不用提工单,不用找管理员。
每次放行都在训练 AI
被放行的邮件是训练信号:通信图谱随之更新,同样的合法模式不会被标记第二次。
按你的节奏启用

先观察,
准备好了再拦截。

Doorcheck 按你选择的模式运行:先看清它会做什么,再放手让它行动;启用后每个邮箱都心中有数。

监控模式
看到每个判定 — 不动任何邮件
监控模式下,Doorcheck 为每封邮件评分,展示它本会隔离哪些邮件 — 而邮件照常送达。先用真实流量检验 AI,再让它处理任何一封邮件。
拦截模式
确信之后一键切换
一个开关把判定变成行动:确认的威胁自动召回隔离区,攻击活动全域清除 — 每次操作都有审计记录,且可撤销。
邮箱报告
没有人被蒙在鼓里
每个邮箱都会收到自己的拦截报告:拦了什么、为什么拦。用户查看自己的隔离摘要,误判自己一键放行 — 无需工单。
主权优先的设计

你的邮件。你的硬件。
你的 AI。

Doorcheck 是 AI 原生且主权优先的:同一套检测栈既可作为 SaaS 运行,也可完全部署在你的基础设施内 — 包括模型本身。邮件内容永远不必离开。

100%
的 AI 可以运行在你自己的硬件上
0
字节的邮件内容离开主权部署
3
层检测让判定持续运转 — 即使完全离线
覆盖范围

为“看起来合法”的攻击而生

钓鱼
精致、个性化、AI 撰写 — 靠意图识别,而不只是链接。
BEC
让你损失金钱的发票很少是“恶意”的。我们照样核查。
供应商欺诈
可信发件人 ≠ 永远可信。我们盯着这段关系。
账户盗用
同一个邮箱、同一个签名 — 不同的行为。我们能察觉。
身份冒充
仿冒域名和显示名把戏,一到达就被标记。
为什么选 Doorcheck

少一点邮箱考古。
多一点真正的安全。

AI 处理规模 — 检测、调查、清理、培训。你的团队负责判断。

行为 AI
通信图谱智能学习你的团队如何写信、付款、回复 — 捕获那些没有任何附件却被过滤器放行的诱饵。
发现一封,清除全部。
一次检测映射整个攻击活动。搜索每个邮箱,一键把每份副本召回隔离区 — 从判定到收件箱干净只需几秒。
几分钟内获得保护
通过 OAuth 接入 Microsoft 365 或 Google Workspace — 或连接本地 Exchange、cPanel 和 IMAP。无需修改 MX,不动邮件流。
主权 AI
在你自己的硬件上运行模型。自托管、多租户、支持物理隔离 — 邮件内容永远不离开你的基础设施。
AI 故障切换与 token 优化
多提供商 AI 自动故障切换,本地分类器作为最后防线,token 优化的提示词让判定快速、成本稳定。
一次攻击,全网免疫
攻击活动在所有 Doorcheck 租户间聚类。一家组织遇袭,其余租户几分钟内获得免疫。
自适应学习与培训
模拟演练瞄准真正会点击的人;即时辅导只发给他们 — AI 也从每次判定和举报中持续学习。
本地邮件,一等公民
本地 Exchange 和 cPanel 邮箱群获得与云套件相同的行为 AI — 一个控制台管理你运营的每个邮箱。
要答案,不要警报
举报的钓鱼邮件自动分流,安全态势持续评分,每个操作都进入审计日志。
适用场景

为每一位防守者而建

一个控制台,适配任何团队规模。Doorcheck 在这里各得其所。

01
精简 IT 团队
无需 SOC。判定、清除和培训自动运转 — 你看的是摘要,不是队列。
02
安全团队
完整的攻击活动狩猎、跨租户情报,以及可接入 SIEM 的审计级日志。
03
MSP
多租户控制台,按客户配置策略。在一个面板里保护所有客户。
04
受监管组织
静态加密、审计日志、SSO — 以及数据绝不外流时的主权自托管 AI。

别轻信邮件。
核查它。

申请私测席位。几分钟内接入现有邮箱 — 抢先体验团队享受贴身入驻服务和终身锁定的创始客户价格。