E-Mail Security: Unterschied zwischen den Versionen

Zur Navigation springen Zur Suche springen
589 Bytes hinzugefügt ,  13:23, 5. Jan. 2017
(21 dazwischenliegende Versionen von 4 Benutzern werden nicht angezeigt)
Zeile 1: Zeile 1:
Seit dem Frühjahr 2013 wird eine neue E-Mail-Security-Appliance eingesetzt, welche seitdem die Erkennung und Filterung von Spam und Phishing-Emails übernimmt und eine deutlich verbesserte Erkennungsrate bietet. In der Standardeinstellung werden absendende Server zunächst anhand ihrer Reputation<ref>Die Reputation wird anhand der zentralen Datenbank des Dienstes SenderBase (http://www.senderbase.org) bewertet. Diese liefert seine Daten annähernd in Echtzeit. Versenden Server massenhaft Spam, so sinkt Ihre Repuatation in kürzester Zeit auf einen negativen Wert. Hat der Serverbetreiber den Spamversand gestoppt, so steigt die Bewertung wieder. Dies ist ein effektiver Ersatz für das zunehmend unterlaufene Greylisting.</ref> bewertet und entschieden, ob Verbindungen von für Spam bekannte Server abgewiesen werden. Alle angenommenen E-Mails werden an den Nutzer zugestellt und im Fall von Spam lediglich mit einem zusätzlichen [[E-Mail:_Fragen_und_Antworten_(FAQ)#Was_ist_der_Mail-Header.3F|Header Element]] markiert.
Seit dem Frühjahr 2013 wird eine neue E-Mail-Security-Appliance eingesetzt, welche seitdem die Erkennung und Filterung von Spam und Phishing-Emails übernimmt und eine deutlich verbesserte Erkennungsrate bietet. In der Standardeinstellung werden absendende Server zunächst anhand ihrer Reputation<ref>Die Reputation wird anhand der zentralen Datenbank des Dienstes SenderBase (http://www.senderbase.org) bewertet. Diese liefert seine Daten annähernd in Echtzeit. Versenden Server massenhaft Spam, so sinkt Ihre Repuatation in kürzester Zeit auf einen negativen Wert. Hat der Serverbetreiber den Spamversand gestoppt, so steigt die Bewertung wieder. Dies ist ein effektiver Ersatz für das zunehmend unterlaufene Greylisting.</ref> bewertet und entschieden, ob Verbindungen von für Spam bekannte Server abgewiesen werden. Alle angenommenen E-Mails werden an den Nutzer zugestellt und im Fall von Spam lediglich mit einem zusätzlichen [[E-Mail:_Fragen_und_Antworten_(FAQ)#Was_ist_der_Mail-Header.3F|Header Element]] markiert.


'''Um diesen Dienst sinnvoll nutzen zu können, müssen Sie an Ihrem Mail-Klienten (z.B. Thunderbird, Outlook, ...) die Spam-Erkennung an Ihrem Mail-Klienten ausschalten und die folgend beschriebenen Filter einrichten.
'''
== Markierung eingehender Mails ==
== Markierung eingehender Mails ==
Eingehende Mails werden durch die Security Appliance automatisch überprüft. Als Spam erkannte Nachrichten werden in der Standardeinstellung automatisch mit einem X-Header Element markiert. Sie werden in die folgenden Kategorien unterteilt.
Eingehende Mails werden durch die Security Appliance automatisch überprüft. Als Spam erkannte Nachrichten werden in der Standardeinstellung automatisch mit einem X-Header Element markiert. Sie werden in die folgenden Kategorien unterteilt.


=== Kategorien ===
=== Kategorien ===
==== PHISHING ====
In Phishing-Mails werden Sie dazu aufgefordert, Fälschungen Ihnen bekannter Seiten aufzurufen und damit Ihre vertraulichen Daten einem Dritten bekannt zu geben. Wenn eine Mail als Phishing-Mail identifiziert werden kann, wird dem Betreff <code>[PHISHING VERDACHT]</code> vorangestellt und eine deutliche Warnung in die Mail eingefügt. Im ursprünglichen Inhalt werden alle Links durch eine Umleitung ersetzt, so daß Sie diese nicht direkt, sondern über einen Sicherheits-Proxy aufrufen, der gefährliche Inhalte blockiert. Wenn Sie im Netz der FernUni sind, können Sie einen solchen Dienst für sämtliche Web-Zugriffe nutzen, indem Sie unseren [[WebProxy|Sicherheits-Proxy]] benutzen.
==== SPAM ====
==== SPAM ====
{{Infobox Gelb|Hinweis für Mitarbeiter|Als Spam kategorisierte Nachrichten werden auf den Exchange-Servern automatisch in Ihren 'Junk-E-Mail' Ordner verschoben. Ist dies nicht der Fall, findet Sie hier eine Anleitung: [[#Spam automatisch verschieben (für Mitarbeiter)]]}}
Bei Spam-Mails handelt es sich um unverlangte Massenmails. Die Erkennungsrate ist sehr hoch. Fälschlich als Spam erkannte Nachrichten (false positive) sind nahezu nicht vorhanden. Dennoch können wir verständlicherweise keine 100%ige Garantie geben. Sie können entscheiden, ob Sie die Nachrichten unbesehen löschen oder in einen Qurantäne-Ordner verschieben. Das eingefügte Header-Element lautet dann:
Bei Spam-Mails handelt es sich um unverlangte Massenmails. Die Erkennungsrate ist sehr hoch. Fälschlich als Spam erkannte Nachrichten (false positive) sind nahezu nicht vorhanden. Dennoch können wir verständlicherweise keine 100%ige Garantie geben. Sie können entscheiden, ob Sie die Nachrichten unbesehen löschen oder in einen Qurantäne-Ordner verschieben. Das eingefügte Header-Element lautet dann:


Zeile 26: Zeile 26:


<source lang="text">X-FEU-SECURITY: Marketing Email</source>
<source lang="text">X-FEU-SECURITY: Marketing Email</source>
==== Weitere Kategorien ====
Soziale Netzwerke
<source lang="text">X-FEU-SECURITY: Social</source>
Massenmailings
<source lang="text">X-FEU-SECURITY: Bulk</source>


=== Regeln erstellen ===
=== Regeln erstellen ===
Zeile 51: Zeile 58:


* [[Outlook Web App (OWA) Filter|Mitarbeiter Mailserver (Exchange / Outlook Web App)]]
* [[Outlook Web App (OWA) Filter|Mitarbeiter Mailserver (Exchange / Outlook Web App)]]
* [[Mailstore Filter|Studenten Mailserver (Mailstore / Communigate)]]
* [[CGPro Filter|Studenten Mailserver (Studium / Communigate)]]
 
=Spam automatisch verschieben (für Mitarbeiter)=
 
In der Regel werden E-Mails welche als Spam markiert wurden in den  Ordner "Junk E-Mail" verschoben.
 
Sollte dies nicht der Fall sein, oder möchten Sie diese Einstellung ändern, müssen sie sich auf https://owa.fernuni-hagen.de anmelden.
Nach der Anmeldung klicken sie oben rechts auf "Optionen" und danach auf den Menüpunkt "Alle Optionen anzeigen...".


[[Datei: Spam owa 1.jpg]]


Auf der sich nun öffnenden Seite wählen Sie den Bereich  "Blockieren oder zulassen" aus.
Nun haben Sie die Möglichkeit die E-Mails automatisch in den Junk Ordner zu verschieben.


[[Datei: Spam owa 2.jpg]]


= Fußnoten =
= Fußnoten =
344

Bearbeitungen

Navigationsmenü