CW-Subnets     |     Executive Briefings     |     Blogs & Forum     |     CW-TV     |     Newsletter     |     RSS
Schließen
Dock ein-/ausblenden
Security

Mit kombinierten Mitteln gegen Mail-Bedrohungen

Drucken |  Empfehlen |  PDF |  Merken
von Rainer Baumann (Regional Director Zentral- und Osteuropa bei IronPort Systems)

Der Anwender als Risiko

Elektronische Kommunikationsmittel bieten unbegrenzte Möglichkeiten, Informationslecks auszunutzen - ob mutwillig oder unbeabsichtigt durch Anwenderfehler. Ein Teil der Fälle ist durchaus kriminell motiviert. Nach Angaben des Bundeskriminalamts (BKA) belief sich die Summe dieser Schäden im Jahr 2006 allein in Deutschland auf rund 36 Millionen Euro, Tendenz steigend. Häufig kommen Daten jedoch unbeabsichtigt in falsche Hände. Um dies zu vermeiden, richten viele Unternehmen interne Handlungsanweisungen an die Mitarbeiter.

Auch wenn dies durchaus angebracht und teilweise hilfreich ist - sicherer ist eine zentrale und automatisch einschreitende Instanz in Form einer Lösung für Data Loss Prevention (DLP). Besonders effektiv ist deren Einsatz am Gateway zum externen Netz, denn so fällt für die Administratoren keinerlei Aufwand für das Einrichten von Software und Policies auf die zahlreichen internen PCs und Notebooks an.

Schwarze Listen mit Nebeneffekten

Um unerwünschte E-Mails vom regulären Nachrichtenstrom zu trennen, braucht man Unterscheidungsmerkmale. Doch wie erkennt man möglichst viele der unerwünschten Mails, ohne die reguläre Kommunikation zu behindern? Zahlreiche Lösungen setzen auf im Internet verbreitete Listen, die Adressen bekannter Übeltäter und die zugehörigen Ausnahmen enthalten (Black- und Whitelists). Da sich Spam-Versender und auch die Wurmausbreitungsmechanismen aber mittlerweile sehr geschickt tarnen und zahlreiche, immer wieder wechselnde Adressen verwenden, ist die Wirkung von solchen statischen Listen sehr begrenzt. Zudem besteht die Gefahr, dass Unternehmen versehentlich auf einer schwarzen Liste landen und dann für mehrere Tage keine E-Mails versenden können.

Die Funktion "Auf gut Glück" kann Empfänger von Spam-Nachrichten anders weiterleiten als von Google vorgesehen.
Die Funktion "Auf gut Glück" kann Empfänger von Spam-Nachrichten anders weiterleiten als von Google vorgesehen.
Die Funktion "Auf gut Glück" kann Empfänger von Spam-Nachrichten anders weiterleiten als von Google vorgesehen.

Auch die so genannten Real-Time-Blacklists sind hier grundsätzlich keine Abhilfe, denn sie verbreiten lediglich die Blacklist-Informationen sehr schnell über das Internet. Listenfehler haben dadurch potenziell größere Auswirkungen. Deshalb gilt es heutzutage als fahrlässig, für den Schutz von operativ betriebenen Unternehmensnetzen ungeprüft auf singuläre, von außen zugelieferte Blacklists zu setzen. Vielmehr sollten mehrere Informationsquellen herangezogen werden, um Sperr-Entscheidungen zu treffen.

Vorteile von kombinierten Reputations- und Content-Filtern

  • Höhere Erkennungsrate (Spam-blocking);

  • weniger legitime Mails als Spam markiert ("False Positives");

  • geringere Hardwarekosten und erhöhter Nachrichtendurchsatz;

  • reduziertes Risiko bei Denial of Service oder Directory Harvest Attacks;

  • Einstellung von Message-Rates möglich.

(0 Beiträge), 
Kommentieren

Beitrag schreiben

Noch kein Forums-Mitglied?
Dann gleich hier anmelden.

SECURITY: CW-REDAKTEURE EMPFEHLEN
Wie Notebooks sicherer werden Wie Notebooks sicherer werden Lesen Sie, wie Sie mit Bitlocker oder Truecrypt ihre Notebook- oder Netbook-Festplatten sicher verschlüsseln!
weiter
So wird Cloud Computing sicher (Foto: SIGNTIME/Fotolia.de) So wird Cloud Computing sicher Diesen Fragenkatalog zur Security im Cloud Computing sollten Sie Ihrem Cloud-Provider vorlegen.
weiter
Windows 7 richtig absichern (Foto: Microsoft) Windows 7 richtig absichern Erfahren Sie, wie Sie Windows 7, Windows XP und Windows-Server im Netz wirksam gegen Viren, Würmer, Trojaner und andere Bedrohungen absichern.
weiter
Festplatten sicher löschen (Foto: Western Digital) Festplatten sicher löschen Ganz gleich, ob Sie den PC verkaufen oder eine Festplatte entsorgen: Sie sollten alle Daten sicher löschen. Diese Tools helfen dabei.
weiter
Smartphones an die Leine (Foto: Diego Wyllie) Smartphones an die Leine Wenn ein Smartphone mit brisanten Daten in falsche Hände gerät, hilft nur noch Fernlöschen oder Sperren der Geräte.
weiter
MEHR ZUM THEMA SECURITY
  • Whitepaper
  • Top geklickt
FEATURED LINKS

KOSTENLOSE NEWSLETTER VON COMPUTERWOCHE
Nachrichten morgens
Whitepaper
Nachrichten mittags
CW-Mittelstand
Highlights der Woche
Hardware
SAP-Newsletter
Software
Job + Karriere
Open-Source
Stellenmarkt
Produkte + Techn.
Freiberufler
Security
Server + Storage
Netzwerke
Mobile & Apps