Die Engines der Email Security suchen nach der aufdringlichsten Methode, die Cyberkriminelle verwenden, um Malware und Viren in Unternehmenssysteme einzuschleusen. Unser leichtgewichtiges, einfach bereitzustellendes und äußerst reaktionsschnelles Anti-Malware- und Anti-Spam-Filter für die E-Mail-Sicherheit kann auf eine beliebige Anzahl von Endpunkten innerhalb Ihrer Organisation skaliert werden. Bei der Email Security und der Anti-Spam-Filterung können sich Umgebungen von einer Organisation zur anderen unterscheiden und unterschiedliche Anforderungen und Bedürfnisse mit sich bringen. Aus diesem Grund bieten wir diese empfohlenen Einstellungen als Ausgangspunkt an, damit Sie die Einstellungen der E-Mail-Sicherheit anpassen/optimieren und bestmöglich auf Ihre Bedürfnisse abstimmen können.
Hinweis: Bei den unten aufgeführten Einstellungen handelt es sich nicht um die besten Einstellungen, sondern um diejenigen, die HEIMDAL als Ausgangspunkt für die Konfiguration des Produkts entsprechend Ihren Anforderungen empfiehlt.
Details zu allen in der obigen Ansicht behandelten Optionen finden Sie hier.
Einwilligung erteilen
Ermöglicht Ihnen, die Heimdal E-Mail-Sicherheit mit dem O365-/Azure-Mandanten zu verbinden, indem die Unternehmensanwendung Heimdal Security ESEC in Azure AD installiert wird, damit das HEIMDAL-Dashboard die Anzahl der Postfächer über die Microsoft Graph-/Office-365-API abrufen kann.
Zusätzliche Domäneneinstellungen
- Aufbewahrungszeit für erneut gesendete Nachrichten – 90 Tage.
- Eingehende Zustellung pausieren – AUS.
- Empfängerüberprüfung – EIN.
- DMARC – EIN.
- SPF – EIN.
- Sender Rewriting Scheme (SRS) – AUS.
- E-Mails ohne TLS blockieren – EIN, mit der Aktion bei Erkennung auf Quarantäne gesetzt.
- Alle internen Domänen zur Allowlist hinzufügen – Ja.
- Ausgehende dänische CPR-Nummern blockieren, wenn keine TLS-Übertragung erfolgt – EIN (nur wenn Sie die ausgehende Filterung der E-Mail-Sicherheit verwenden und Ihr Unternehmen dänisch ist).
- Ausgehende dänische CPR-Nummern immer blockieren – AUS.
- TLS erzwingen – Nein.
- TLS-Übertragung an jede Domäne erzwingen – AUS.
- DKIM-Signierung – Ja, nur wenn Sie die ausgehende Filterung der E-Mail-Sicherheit verwenden.
- SEPO eingehend – AUS.
- SEPO ausgehend – AUS.
Anti-Spam-Einstellungen
- Anti-Spam-Einstellungen – EIN
- Bestätigter Spam – Bewertungsstufe auf 100 gesetzt (kann nicht geändert werden) und die Aktion auf Quarantäne.
- Höchstwahrscheinlich Spam – Bewertungsstufe auf -0,1 gesetzt und die Aktion auf Quarantäne.
- Möglicher Spam – Bewertungsstufe auf 4 gesetzt und die Aktion auf Quarantäne.
- Vermuteter Spam – Bewertungsstufe auf 3 gesetzt und die Aktion auf Quarantäne.
- Alle anderen E-Mails – Bewertungsstufe auf 2 gesetzt und die Aktion auf Quarantäne.
- Newsletter-Scan – EIN, mit der Aktion bei Erkennung auf Quarantäne.
Sicherheitseinstellungen
- Anti-Malware der E-Mail-Sicherheit – EIN.
- Advanced Threat Protection der E-Mail-Sicherheit – EIN.
- Makro-Analyzer der E-Mail-Sicherheit – EIN.
- PDF-Analyzer der E-Mail-Sicherheit – EIN.
- SHA256-Analyzer der E-Mail-Sicherheit – EIN.
- Phishing-Schutz der E-Mail-Sicherheit – EIN.
- ATP-Scan erzwingen, wenn eine Nachricht freigegeben wurde – EIN.
- Aktion bei Erkennung – 1) Malware – Quarantäne 2) ATP – Quarantäne.
Blocklist, Allowlist & Greylist
- Blocklist – bei allen Einträgen kann die Aktion auf Ablehnen gesetzt werden.
- Allowlist – für alle Einträge wird empfohlen, den SPF-/DMARC-Scan und den Virenscan zu aktivieren.
- Schwellenwert der Domänen-Greylist – EIN, mit dem Grenzwert 1.
- Greylist-E-Mails markieren – EIN.
Anhangseinstellungen
- Ausführbare Dateien – EIN.
- Gefährliche Dateien – EIN.
- Passwortgeschützte Dateien – EIN.
- Mehrere Dateierweiterungen – EIN.
- Aktion bei Erkennung – Quarantäne.
Quarantäneeinstellungen
- Allgemeine Einstellungen für Quarantäneberichte (Aufbewahrung der Quarantäne 90 Tage) – Zeitzone auf Ihre Zeitzone eingestellt, wobei die Berichte stündlich versendet werden.
- Quarantänebericht für Administratoren per E-Mail – EIN (nur wenn der IT-Administrator für die Überwachung und Freigabe von E-Mails in Quarantäne zuständig ist).
- Quarantänebericht für Benutzer per E-Mail – EIN (wenn der Quarantänebericht für Administratoren deaktiviert ist).
- Spam-Limits – die in den Bericht aufzunehmenden Werte sollten mit denen in den Anti-Spam-Einstellungen übereinstimmen.
- In Bericht aufnehmen: – EIN für alle Kategorien.
- Vorschau: – EIN für alle Kategorien.
- Freigeben: – EIN für alle Kategorien.
- Absender erlauben: – EIN für alle Kategorien.
Limits
- Ausgehende Limits – EIN.
- Ausgehendes Minutenlimit – 200.
- Ausgehendes Tageslimit – 10000.