In diesem Artikel erfahren Sie alles über die Funktion Email Fraud Prevention.
1. Beschreibung
2. Wie funktioniert die Prävention von E-Mail-Betrug?
3. Ansicht „Prävention von E-Mail-Betrug“
4. Einstellungen für die Prävention von E-Mail-Betrug
BESCHREIBUNG
Prävention von E-Mail-Betrug scannt und verhindert E-Mail-Betrug, indem eingehende E-Mails abgefangen werden, die E-Mail-Sicherheit durchlaufen, mit vorab registrierten Signaturen verglichen werden und erkannt wird, ob Änderungen vorgenommen wurden. Dies hilft dabei, BEC-Angriffe zu erkennen, bevor sie Sie davon überzeugen können, vertrauliche Informationen preiszugeben.
WIE FUNKTIONIERT DIE PRÄVENTION VON E-MAIL-BETRUG?
Der Dienst wird gestartet, sobald Sie das Kontrollkästchen Prävention von E-Mail-Betrug unter Netzwerkeinstellungen -> E-Mail-Schutz -> E-Mail-Sicherheit -> Prävention von E-Mail-Betrug aktivieren. Die Funktion fängt jede E-Mail ab, die die Filterung durch die E-Mail-Sicherheit durchläuft, und sendet sie zur Validierung. Wird die E-Mail als betrügerisch eingestuft, wird sie abhängig von der unter Aktion bei Erkennung. ausgewählten Aktion verarbeitet.
Ansicht „PRÄVENTION VON E-MAIL-BETRUG“
Die Seite E-Mail-Schutz - Prävention von E-Mail-Betrug ist in zwei Ansichten unterteilt: Startseite und Details.
Startseite
Die Startseite zeigt den Zusammenfassungsbericht (die gescannten E-Mails und deren Auflösung der letzten 90 Tage), die Benutzeranomalien (die Anzahl potenziell schädlicher E-Mails, basierend auf durch künstliche Intelligenz ermittelten Ausreißern auf Benutzerebene für die letzten 90 Tage) und den Domänenstatus (die Domänen, für die EFP konfiguriert ist).
Die Anzahl Insgesamt schädlich im Zusammenfassungsbericht steht für die Gesamtzahl der E-Mails mit dem Typ EFP, die unter Quarantäne gestellt wurden (Status „Quarantäne“). Im unteren Bereich sehen Sie Diagramme mit folgenden Informationen:
- Gezieltes Spear-Phishing
- Gezielter Betrug
- Spear-Phishing
- Versuch einer bestimmten Ausdrucksweise oder allgemeiner Betrug
- Geänderter oder schädlicher Anhang
Wenn Sie auf die Informationspunkte der Diagramme in den unteren Kacheln (Gezieltes Spear-Phishing, Gezielter Betrug, Spear-Phishing, Versuch einer bestimmten Ausdrucksweise oder allgemeiner Betrug und Geänderter oder schädlicher Anhang) klicken, wird der Dashboard-Benutzer zu einer vorgefilterten Ansicht Details weitergeleitet, die die E-Mails enthält, auf die die entsprechenden Kriterien zutreffen. Die Statistiken werden berechnet, indem die vergangenen 30 Tage ab dem aktuellen Datum mit den 30 Tagen davor verglichen werden. Jede Kachel zeigt die Zunahme/Abnahme der Anzahl der E-Mails (sowohl als Zahl als auch als Prozentsatz) sowie ein Diagramm, das die Aktivität für jedes Intervall darstellt.
Details
Die Ansicht Details zeigt alle von der Prävention von E-Mail-Betrug in Ihrer Organisation erfassten Informationen. Die erfassten Informationen beziehen sich auf die von der Anti-Betrugs-Engine gescannten E-Mails. Oben sehen Sie eine Statistik zur Anzahl der gescannten E-Mails, der Ausreißer und der Betrugs-E-Mails.
Die erfassten Informationen werden in den folgenden Ansichten dargestellt: Eingehend und Domänenstatus, die gemeinsam mit der E-Mail-Sicherheit verwendet werden.
Auf der Registerkarte Eingehend sehen Sie eine Tabelle mit folgenden Details: An, Von, Absender im Header, Zeitstempel, Betreff, Typ, Status und Details. Es gibt eine Schaltfläche Erweiterter Filter, die beim Anklicken folgende Filteroptionen anzeigt: Domäne, An, Von, Absender im Header, Typ, Status, Spam-Klassifizierung, Mindest-Spam-Bewertung, Höchst-Spam-Bewertung, EFP-Regelkategorie und KI-Ausreißer.Das Untermenü Typ enthält automatisch den Typ EFP, der nicht geändert werden kann. Das Untermenü EFP-Regelkategorie enthält folgende Kategorien:
- Gezieltes Spear-Phishing
- Gezielter Betrug
- Spear-Phishing
- Versuch einer bestimmten Ausdrucksweise oder allgemeiner Betrug
- Geänderter oder schädlicher Anhang.Eingehend
Sie können eine oder mehrere E-Mails auswählen und folgende Aktionen durchführen:
- Freigeben – Mit dieser Aktion wird die ausgewählte E-Mail freigegeben, falls sie unter Quarantäne gestellt wurde und Sie der Meinung sind, dass sie sicher ist.
- Freigabe von E-Mails verweigern – Mit dieser Aktion wird verhindert, dass normale Endbenutzer unter Quarantäne gestellte E-Mails aus ihrem QER-Bericht freigeben können.
Die Ausreißer, die unser neuronales Netzwerk zur Prävention von E-Mail-Betrug erkennen kann, gehören zu einer der folgenden 7 Kategorien:
- Verdächtige Links: zählt die Anzahl der URLs, die von unserer Erkennungs-Engine als verdächtig identifiziert wurden.
- Clickbait-Erkennung: Das neuronale Netzwerk bewertet, ob der Inhalt als Clickbait gestaltet ist oder nicht.
- Sprachanalyse: identifiziert die in der E-Mail verwendete Sprache und vergleicht sie mit den typischerweise im Unternehmen verwendeten Sprachen.
- Anlagenanalyse: bewertet Anlagen anhand ihres potenziell schädlichen Charakters.
- Textanalyse: identifiziert potenziell betrügerische Wörter im Inhalt der E-Mail.
- HTML-Analyse: hebt HTML-Vorlagen hervor und markiert diejenigen, die von der Norm abweichen.
- Zeitanalyse: untersucht die Verteilung der üblichen Zeitpunkte, zu denen E-Mails vom Unternehmen gesendet und empfangen werden.
Mit der Funktion CSV herunterladen können Sie einen CSV-Bericht erstellen und herunterladen, der alle Informationen in den Modi „Standard“ oder „Ausführlich“ für die jeweilige Ansicht enthält.
Mit der Funktion Filter können Sie Einträge nach Status filtern.
EINSTELLUNGEN FÜR DIE PRÄVENTION VON E-MAIL-BETRUG
Prävention von E-Mail-Betrug – aktiviert oder deaktiviert die Filter-Engine zur Prävention von E-Mail-Betrug für die ausgewählte Domäne.Aktion bei Erkennung – ermöglicht Ihnen, für jede Klassifizierungsart eine Aktion auszuwählen (Keine, Quarantäne, Betreff markieren, Ablehnen).
- Ablehnen weist die E-Mail ab, ohne sie auf den HEIMDAL-Servern zu speichern.
- Quarantäne stellt die E-Mails unter Quarantäne und speichert sie 90 Tage lang auf den HEIMDAL-Servern.
- Betreff markieren fügt dem vorhandenen Betreff der E-Mail ein Tag hinzu: # Warnung: Möglicherweise Spam oder Betrug! #.
- Keine lässt die E-Mails unverändert durch die Engine zur Prävention von E-Mail-Betrug laufen.