computerwoche.de
Newsletter  |   CW-TV  |   Bilder-Galerien  |   Blogs & Forum  |   CW mobil  |   RSS  |   Aboshop


Security

Mit kombinierten Mitteln gegen Mail-Bedrohungen



Der Anwender als Risiko

Elektronische Kommunikationsmittel bieten unbegrenzte Möglichkeiten, Informationslecks auszunutzen - ob mutwillig oder unbeabsichtigt durch Anwenderfehler. Ein Teil der Fälle ist durchaus kriminell motiviert. Nach Angaben des Bundeskriminalamts (BKA) belief sich die Summe dieser Schäden im Jahr 2006 allein in Deutschland auf rund 36 Millionen Euro, Tendenz steigend. Häufig kommen Daten jedoch unbeabsichtigt in falsche Hände. Um dies zu vermeiden, richten viele Unternehmen interne Handlungsanweisungen an die Mitarbeiter.

Auch wenn dies durchaus angebracht und teilweise hilfreich ist - sicherer ist eine zentrale und automatisch einschreitende Instanz in Form einer Lösung für Data Loss Prevention (DLP). Besonders effektiv ist deren Einsatz am Gateway zum externen Netz, denn so fällt für die Administratoren keinerlei Aufwand für das Einrichten von Software und Policies auf die zahlreichen internen PCs und Notebooks an.

Schwarze Listen mit Nebeneffekten

Um unerwünschte E-Mails vom regulären Nachrichtenstrom zu trennen, braucht man Unterscheidungsmerkmale. Doch wie erkennt man möglichst viele der unerwünschten Mails, ohne die reguläre Kommunikation zu behindern? Zahlreiche Lösungen setzen auf im Internet verbreitete Listen, die Adressen bekannter Übeltäter und die zugehörigen Ausnahmen enthalten (Black- und Whitelists). Da sich Spam-Versender und auch die Wurmausbreitungsmechanismen aber mittlerweile sehr geschickt tarnen und zahlreiche, immer wieder wechselnde Adressen verwenden, ist die Wirkung von solchen statischen Listen sehr begrenzt. Zudem besteht die Gefahr, dass Unternehmen versehentlich auf einer schwarzen Liste landen und dann für mehrere Tage keine E-Mails versenden können.

Die Funktion
Die Funktion "Auf gut Glück" kann Empfänger von Spam-Nachrichten anders weiterleiten als von Google vorgesehen.

Auch die so genannten Real-Time-Blacklists sind hier grundsätzlich keine Abhilfe, denn sie verbreiten lediglich die Blacklist-Informationen sehr schnell über das Internet. Listenfehler haben dadurch potenziell größere Auswirkungen. Deshalb gilt es heutzutage als fahrlässig, für den Schutz von operativ betriebenen Unternehmensnetzen ungeprüft auf singuläre, von außen zugelieferte Blacklists zu setzen. Vielmehr sollten mehrere Informationsquellen herangezogen werden, um Sperr-Entscheidungen zu treffen.

Vorteile von kombinierten Reputations- und Content-Filtern

  • Höhere Erkennungsrate (Spam-blocking);

  • weniger legitime Mails als Spam markiert ("False Positives");

  • geringere Hardwarekosten und erhöhter Nachrichtendurchsatz;

  • reduziertes Risiko bei Denial of Service oder Directory Harvest Attacks;

  • Einstellung von Message-Rates möglich.




Leserkommentare 
(0 Beiträge), 
Kommentieren

Beitrag schreiben

Noch kein Forums-Mitglied?
Dann gleich hier anmelden.

SECURITY: CW-REDAKTEURE EMPFEHLEN
Virtuell sicher? Virtuell sicher? Virtualisierung ist kein Allheilmittel für Sicherheitsprobleme. Hacker suchen bereits gezielt nach Lücken in Produkten wie VMware ESX. weiter
Studie zur Datensicherheit Studie zur Datensicherheit Verteilte Arbeitsumgebungen begünstigen Fehler von Mitarbeitern und damit den Verlust sensibler Firmendaten. Die zehn gröbsten Vergehen. weiter
Überteuerter Virenschutz Überteuerter Virenschutz Security-Anbieter tun zu wenig, um mit ständig wechselnden Web-Bedrohungen mitzuhalten. Sicherheits-Software ist zu teuer, moniert Gartner. weiter
Verraten und verkauft Verraten und verkauft Das Fraunhofer-Institut für Sichere Informationstechnologie hat den Datenschutz beliebter sozialer Netze untersucht. Das Ergebnis ist ernüchternd. weiter
Die besten Antiviren-Programme Die besten Antiviren-Programme Das Magdeburger Testlabor hat 28 Antivirus-Programme unter die Lupe genommen. Wir präsentieren Ihnen die Ergebnisse der ausführlichen Tests. weiter
Virtuell sicher? Studie zur Datensicherheit Überteuerter Virenschutz Verraten und verkauft Die besten Antiviren-Programme
MEHR ZUM THEMA SECURITY
  • Artikel
  • Whitepaper
FEATURED LINKS

KOSTENLOSE NEWSLETTER VON COMPUTERWOCHE
Nachrichten morgens
Whitepaper
Nachrichten mittags
CW-Mittelstand
Highlights der Woche
Hardware
Neu: SAP-Newsletter
Software
Job + Karriere
Open-Source
Stellenmarkt
Produkte + Techn.
Freiberufler
Security