Microsoft opublikował wyniki kolejnego kwartalnego benchmarku zabezpieczeń poczty elektronicznej. W porównaniu obejmującym okres od maja do lipca 2026 roku rozwiązanie Defender przeoczyło 221 zagrożeń wysokiego ryzyka na 1000 chronionych użytkowników. Według Microsoftu to o 55,4 proc. mniej niż w przypadku najbliższego dostawcy rozwiązań SEG. Dane pochodzą z raportu przygotowanego przez Microsoft, dlatego opisują wyniki w ramach jego własnego programu pomiarowego.
Nie chodzi o liczbę zablokowanych wiadomości
Microsoft podkreśla, że benchmark koncentruje się na przeoczonych zagrożeniach, a nie na całkowitej liczbie złośliwych wiadomości zatrzymanych przez dostawców. Sama liczba wykrytych wiadomości może bowiem zależeć od skali ataków i poziomu ekspozycji danego środowiska. Przeliczenie wyników na 1000 użytkowników ma ułatwić porównanie różnych rozwiązań. Firma zaznacza jednocześnie, że liczba przeoczonych zagrożeń rosła w kilku kolejnych okresach raportowania, także w przypadku Defendera. Microsoft wiąże ten trend między innymi z wykorzystaniem sztucznej inteligencji przez atakujących do zbierania informacji publicznych, personalizowania wiadomości i tworzenia bardziej przekonujących prób podszywania się.
Ochrona musi działać także po dostarczeniu wiadomości
Z przedstawionych danych wynika, że skuteczna ochrona poczty wymaga połączenia filtrowania przed dostarczeniem z wykrywaniem i usuwaniem zagrożeń po dostarczeniu. Rozwiązania ICES nadal wnosiły największą dodatkową wartość przy filtrowaniu wiadomości promocyjnych i masowych. W badanym zestawieniu wskaźnik wykrywania złośliwych wiadomości przez dostawców ICES wyniósł 0,30 proc., wobec 0,13 proc. w poprzednim kwartale, a wskaźnik wykrywania spamu wzrósł z 0,28 do 0,52 proc. Defender wykrył średnio 92 proc. złośliwych wiadomości analizowanych po dostarczeniu. System nie traktuje tego procesu jako jednorazowej kontroli. Ponownie ocenia wiadomości znajdujące się w skrzynkach, gdy pojawiają się nowe informacje o zagrożeniach, dane dotyczące kampanii lub inne sygnały bezpieczeństwa. Microsoft deklaruje, że wyniki pomiarów, telemetria zagrożeń i opinie klientów mają służyć dalszemu ulepszaniu ochrony.