SAP SECURITY 2017
22.11.17 - 22.11.17
In Walldorf, Leonardo Hotel

Cloud Expo Europe
28.11.17 - 29.11.17
In Frankfurt

Data Centre World
28.11.17 - 29.11.17
In Frankfurt

IT-Tage 2017
11.12.17 - 14.12.17
In Frankfurt, Messe Kap Europa

Net.Law.S 2018
20.02.18 - 21.02.18
In Nürnberg, Messezentrum

New ReleaseNet at Work GmbH, der Hersteller der modularen Secure-Mail-Gateway-Lösung NoSpamProxy, veröffentlicht heute die Version 12 des Secure Mail Gateways NoSpamProxy. Neben kleineren Ergänzungen und Performanceverbesserungen bringt die neue Version der Mail-Security-Lösung zwei besonders interessante und neue Funktionsbausteine. 

Mit dem Reputationssystem werden die Absender von E-Mails insgesamt neun verschiedenen Prüfungen unterzogen, um ihre Vertrauenswürdigkeit einzustufen. Das neue Anhangsmanagement erlaubt eine Art Röntgenblick auf E-Mail-Anhänge.

Im Wettlauf mit den immer professionelleren und perfider werdenden Angriffsmethoden fallen die etablierten Technologien zur Erkennung von Malware und Betrugsversuchen à la CEO-Fraud immer weiter zurück. Beispielweise erkennen gut gemachte Malware-Angriffe mittlerweile – analog zum Diesel auf dem Prüfstand, dass sie sich in einer Sandbox befinden und verhalten sich entsprechend harmlos, bis die Prüfung vorüber ist. Die Zeitfenster, bis die gängigen Mechanismen greifen, und damit Sicherheitslücken werden so eher größer als kleiner.

Absenderreputation nutzen, statt ständigem Katz-und-Maus-Spiel

In der neuesten Version bringt NoSpamProxy mehr Sicherheit in Form eines mehrstufigen Systems für die Ermittlung der Absenderreputation. Dazu kombiniert NoSpamProxy insgesamt neun verschiedene Prüfungen. Zu den wichtigsten gehören die Prüfung von SPF, DKIM und DMARC mit der sich zweifelsfrei erkennen lässt, ob eine Mail überhaupt von dem Absender stammt, den sie angibt. Net at Work beschäftigt sich bereits seit längerem mit diesen Technologien und nutzt nun als einer der ersten Anbieter in NoSpamProxy auch den DMARC-Eintrag zur Prüfung. Mit einem DMARC-Eintrag kann die absendende Domain festlegen, welche Qualitätskriterien eine Mail von ihr aufweisen muss. NoSpamProxy wertet diese Angaben entsprechend aus. Kombiniert werden diese neuen Verfahren mit dem bewährten Level-of-Trust-Ansatz von NoSpamProxy, der auf einem selbstlernenden, automatischen White-Listing basiert.

„Die bestmögliche Auswertung der Senderreputation schafft ein extra Maß an Sicherheit, weil sie sofort wirksam ist. Ist die Reputation eines Senders nicht positiv, können sofort Regeln mit verschärften Prüfungen und Maßnahmen greifen“, sagt Stefan Cink, E-Mail-Sicherheitsexperte bei Net at Work.

Ungefährlicher Röntgenblick auf E-Mail-Anhänge

Ein weiteres wichtiges Potenzial zur Bekämpfung von Malware liegt im Handling von E-Mail-Anhängen. NoSpamProxy Version 12 bringt dazu eine neue Funktion, mit der Anhänge im Word- oder Excel-Format regelbasiert und automatisiert in unkritische PDF-Dateien umgewandelt werden können. Dabei bleibt potenziell vorhandener Schadcode außen vor. Dem E-Mail-Empfänger wird so ein garantiert ungefährlicher Anhang zugestellt. Im PDF-Dokument findet sich eine Vorschaltseite, auf der individuelle Hinweise zum Grund der Konvertierung vorhanden sind und – sofern gewünscht – auch ein Link zum Originaldokument, das sich in einer speziellen Quarantäne befindet. So kann sich der User zunächst einen Überblick verschaffen, was der Inhalt der zugesandten Anhänge ist. Damit ist die Gefahr gebannt, dass er „aus Neugierde auf den Inhalt“ die Entscheidung trifft, eine potenziell verseuchte Word- oder Excel-Datei auf seinem Rechner zu laden. Besonders interessant an diesem Feature, das natürlich auch mit Anhängen in ZIP-Dateien funktioniert, ist, dass die Entscheidung über die Umwandlung der Anhänge wiederum auf Basis der Reputation des Senders bzw. dem Level-of-Trust erfolgen kann. So können beispielsweise auch nur Anhänge von unbekannten Absendern konvertiert werden. Diese Funktion kann auch bei der Nutzung des Large Files Transfer zum Austausch großer Datenmengen genutzt werden und sorgt so auch dabei für mehr Sicherheit.

„Hier zeigt sich die konzeptionelle Stärke von NoSpamProxy. Alle Schutzmechanismen greifen nahtlos ineinander und die Senderreputation bzw. der von uns ermittelte Level-of-Trust kann zur fein abgestimmten Steuerung der Schutzfunktionen verwendet werden. Damit lassen sich Mail-Security-Policies umsetzen, die den Praxisanforderungen des Nutzers Rechnung tragen“, führt Cink weiter aus.

Neben diesen beiden neuen Funktionalitäten bringt NoSpamProxy in der Version 12 weitere Verbesserungen im Detail mit sich. Dazu gehören beispielweise ein verbesserter Service für die Ermittlung der IP-Reputation, eine neue OData-Schnittstelle für die Nachrichtenverfolgung, mit dem die externen Reporting- und Auswertungsmöglichkeiten deutlich erweitert werden. Mit einem besonders interessanten Feature kann externen Kommunikationspartnern über ein Webportal die Möglichkeit gegeben werden, verschlüsselte E-Mails an einen Empfänger zu senden, auch wenn der Sender selbst über keine Verschlüsselungsmöglichkeiten verfügt.

Die Version 12 von NoSpamProxy ist ab sofort verfügbar und kann über Partner bezogen werden.

www.nospamproxy.de
 

GRID LIST
Tb W190 H80 Crop Int Fb1ce818b7e0d6aa0a3ff5d777caf8c5

Heterogene Rechnerlandschaft im Griff

Eine heterogene Rechnerlandschaft, bestehend aus Geräten verschiedener Hersteller und…
Tb W190 H80 Crop Int 80aa8c0ba5af2964b494c9c9f8351284

MicroStrategy 10.9 bietet Datenanalysen für alle Anwender

MicroStrategy 10.9 ist die neueste Version der MicroStrategy 10-Plattform. Das wichtigste…
Tb W190 H80 Crop Int 9cc0f78c8e26d024ae4e442e61f01e6b

iNOW Suite für IBM i

ML-Software bringt mit ihrer Toolbox iNOW Suite mehrere, eigenständige Werkzeuge auf den…
Tb W190 H80 Crop Int F0a9a05859a35b811f48ecb7b5a022a3

Erleichterungen bei der Quellensteuer auf Lizenzzahlungen

Der Digitalverband Bitkom begrüßt einen neuen Verwaltungserlass des Bundesministeriums…
Tb W190 H80 Crop Int Dc27af33ffcec9276b71fbf0c18bbdb3

Neue Version von Pentaho 8.0

Auf seiner Benutzerkonferenz PentahoWorld 2017 hat Hitachi Vantara, eine…
Tb W190 H80 Crop Int 21ff8105df1be4262ad92174dbe6f251

Update von IFS Field Service Management 5.7

IFS hat ein Update von IFS Field Service Management 5.7 veröffentlicht. Es verfügt nun…
Frische IT-News gefällig?
IT Newsletter Hier bestellen:

Newsletter IT-Management
Strategien verfeinert mit profunden Beiträgen und frischen Analysen

Newsletter IT-Security
Pikante Fachartikel gewürzt mit Shortnews in Whitepaper-Bouquet