Allgemeine Schutzeinstellungen

KSMG schützt die ein- und ausgehenden E-Mails Ihres Unternehmens. Folgende allgemeine Schutzeinstellungen können angepasst werden:

Die allgemeinen Schutzeinstellungen werden bei der Untersuchung aller Nachrichten angewendet. Sie können die Aktionen für E-Mail-Nachrichten anhand der Untersuchungsergebnisse anpassen sowie weitere Einstellungen mithilfe der Regeln zur Nachrichtenverarbeitung konfigurieren.

Virenschutz

KSMG gewährleistet den Antiviren-Schutz von E-Mail-Nachrichten: untersucht E-Mails auf Viren und andere Programme, die eine Bedrohung darstellen, und desinfiziert infizierte Objekte mithilfe der Informationen der aktuellen (neuesten) Version der Antiviren-Datenbanken.

Die Untersuchung von Nachrichten auf Viren und andere bedrohliche Programme wird vom Modul Anti-Virus ausgeführt. Das Modul Anti-Virus überprüft den Körper der Nachricht und angehängte Dateien aller Formate (Anhänge) mithilfe der Antiviren-Datenbanken. Mit dem Anti-Virus-Modul können E-Mail-Anhänge erkennt und blockiert werden, die für eine beschränkte Anzahl von Empfängern bestimmt sind und einen gezielten Angriff auf Schwachstellen im Software darstellen.

Sie können folgende Einstellungen des Moduls Anti-Virus festlegen:

Aufgrund der Ergebnisse der Untersuchung weist das Modul Anti-Virus der Nachricht eine der folgenden Statusvarianten zu:

Standardmäßig ist das Modul Anti-Virus aktiviert. Bei Bedarf können Sie das Modul Anti-Virus deaktivieren bzw. die Untersuchung von Nachrichten auf Viren für jede Regel deaktivieren.

Untersuchung von Links

KSMG untersucht, ob Links im Nachrichtentext schädlich sind, Werbelinks sind oder zu legalen Programmen gehören, die in der Lage sind, dem Computer Schaden zuzufügen.

Sie können folgende Einstellungen der Untersuchung von Links anpassen:

Aufgrund der Ergebnisse der Untersuchung von Links weist die Anwendung der Nachricht eine der folgenden Statusvarianten zu:

Schutz der Nachrichten vor Spam

KSMG filtert E-Mails, die über den Mailserver abgerufen werden, von unerwünschten Nachrichten (Spam).

Die Untersuchung der Nachrichten auf Spam wird vom Modul Anti-Spam durchgeführt. Das Anti-Spam-Modul untersucht jede Nachricht auf das Vorhandensein von Spam-Merkmalen. Dazu untersucht das Anti-Spam-Modul zum einen die Attribute der Nachricht, wie: Adressen des Empfängers und des Absenders, Nachrichtengröße, Überschriften (einschließlich Von und An). Weiterhin analysiert das Anti-Spam-Modul den Inhalt der Nachricht (einschließlich der Betreffzeile) und der angehängten Dateien.

Die Anwendung weist Nachrichten, in denen Spam oder möglicher Spam erkannt wurde, einen anhand der Spam-Klassifizierung ermittelten Status zu. Spam-Klassifizierung ist eine ganze Zahl von 0 bis 100, die aus den Punkten summiert wird, die der Nachricht von der Anwendung bei jeder Auslösung des Anti-Spam-Moduls zugewiesen wurden. Bei der Bestimmung der Spam-Klassifizierung werden auch die Ergebnisse der SPF-Authentifizierung und der Reputationsfilterung der Nachrichten berücksichtigt

Bei der Aktivierung des Moduls Anti-Spam wird automatisch der Schutz gegen BEC-Angriffe aktiviert. Das erlaubt, gefälschte Nachrichten der Angreifer zu erkennen, die auf eine Kompromittierung des geschäftlichen Schriftverkehrs abzielen.

Sie können folgende Einstellungen des Moduls Anti-Spam festlegen:

Aufgrund der Ergebnisse der Untersuchung weist das Modul Anti-Spam der Nachricht eine der folgenden Statusvarianten zu:

In Abhängigkeit vom Ergebnis der Untersuchung kann die Anwendung die X-Header-Zeile X-MS-Exchange-Organization-SCL mit der SCL-Einschätzung zur Nachricht hinzufügen. Sie können das Hinzufügen eines Headers in den Nachrichtenverarbeitungsoptionen konfigurieren.

Standardmäßig ist das Anti-Spam-Modul aktiviert. Bei Bedarf können Sie das Anti-Spam-Modul deaktivieren bzw. die Anti-Spam-Untersuchung für jede Regel deaktivieren.

Schutz von Nachrichten vor Phishing

KSMG filtert E-Mail-Nachrichten, die über den Mailserver abgerufen werden, auf Phishing.

Die Untersuchung der Nachrichten auf Phishing wird vom Modul Anti-Phishing durchgeführt. Weiterhin analysiert das Anti-Phishing-Modul den Inhalt der Nachricht (einschließlich der Header-Zeile "Betreff") und der angehängten Dateien.

Sie können die maximale Dauer der Untersuchung von Nachrichten durch das Modul Anti-Phishing anpassen.

Aufgrund der Ergebnisse der Untersuchung weist das Modul Anti-Phishing der Nachricht eine der folgenden Statusvarianten zu:

Standardmäßig ist das Modul Anti-Phishing aktiviert. Bei Bedarf können Sie das Modul Anti-Phishing deaktivieren bzw. die Anti-Phishing-Untersuchung für jede einzelne Regel deaktivieren.

Inhaltsfilterung von Nachrichten

KSMG führt eine Inhaltsfilterung von Nachrichten aus, die über den Mailserver weitergeleitet werden. Sie können das Senden von Nachrichten mit bestimmten Parametern durch den Mailserver beschränken.

Sie können folgende Einstellungen der Inhaltsfilterung festlegen:

Aufgrund der Ergebnisse der Inhaltsfilterung weist das Verwaltungsmodul für die Nachrichtenuntersuchung ScanLogic der Nachricht einen der Status der Inhaltsfilterung zu:

Standardmäßig ist die Inhaltsfilterung der Nachrichten aktiviert. Bei Bedarf können Sie die Inhaltsfilterung in den allgemeinen Schutzeinstellungen und für eine beliebige Regel aktivieren.

Authentifizierung der E-Mail-Absender

Die Authentifizierung von E-Mail-Absendern dient dem zusätzlichen Schutz der E-Mail-Infrastruktur Ihres Unternehmens vor Spam und Phishing.

KSMG verwendet folgende Technologien für die Authentifizierung der E-Mail-Absender:

Für die Ausführung der SPF-, DKIM- und DMARC-Authentifizierung der E-Mail-Absender muss die Verbindung von KSMG mit dem DNS-Server erlaubt sein. Wenn die Verbindung mit dem DNS-Server verboten ist, werden die SPF-, DKIM- und DMARC-Authentifizierung von E-Mail-Absendern deaktiviert.

Nach erfolgter Durchführung der Authentifizierung der E-Mail-Absender weist die Anwendung jeder Nachricht eine der folgenden Statusvarianten zu:

Standardmäßig sind alle Authentifizierungen der E-Mail-Absender aktiviert. Bei Bedarf können Sie die Authentifizierung in den allgemeinen Schutzeinstellungen oder für eine beliebige Regel deaktivieren.

Sie können für jedes Prüfergebnis, das mittels SPF- und DMARC-Technologien erzielt wurde, eine Aktion für eine Nachricht angeben.

Die Authentizität des Nachrichtenabsenders wird anhand einer Kombination aus den aktivierten Technologien überprüft. Aus allen Aktionen für eine Nachricht, die als Resultate der Überprüfungen mit allen aktivierten Technologien ermittelt werden, wird die strengste Aktion ausgewählt. Wenn Überspringen die strengste Aktion darstellt, erhält die Nachricht den StatusEs wurde keine Verletzung erkannt. Wenn Ablehnen oder Nachricht löschen die strengste Aktion darstellt, erhält die Nachricht den Status Es wurde eine Verletzung erkannt.

Damit ein Remote-Mailserver die Authentizität des Absenders ausgehender E-Mail-Nachrichten prüfen kann (wenn die Nachricht von KSMG versendet wird), müssen Sie die SPF- und DMARC-Einträge zu den Einstellungen Ihres DNS-Servers hinzufügen.

In diesem Hilfeabschnitt

Über den Schutz der Computer vor bestimmten legalen Programmen

Einstellungen für das Anti-Virus-Modul anpassen

Einstellungen für die Link-Untersuchung anpassen

Einstellungen für das Anti-Spam-Modul anpassen

Einstellungen für das Anti-Phishing-Modul anpassen

Einstellungen für die Inhaltsfilterung anpassen

Einstellungen für externe Dienste anpassen

Konfiguration der SPF- und DMARC-Authentifizierung des E-Mail-Absenders für ausgehende Nachrichten vorbereiten

Nach oben