In diesem Artikel erfahren Sie alles, was Sie über das Modul Email Security wissen müssen. Die Engines der Email Security suchen nach der aufdringlichsten Methode, die Cyberkriminelle verwenden, um Malware und Viren in Unternehmenssysteme einzuschleusen. Unser leichtgewichtiger, einfach bereitzustellender und äußerst reaktionsschneller Anti-Malware- und Anti-Spam-Filter für die E-Mail-Sicherheit kann auf eine beliebige Anzahl von Endpunkten innerhalb Ihrer Organisation skaliert werden. Die auf MX-Einträgen basierenden Analysevektoren halten alle schädlichen E-Mails aus Ihrem Posteingang fern, entfernen automatisch mit Malware versehene Anhänge und filtern E-Mails, die von schädlichen IPs oder Domains stammen oder schädliche URLs enthalten.
1. Beschreibung
2. Wie funktioniert die Email Security?
3. Einrichtungsanleitung für die Email Security
4. Ansicht „E-Mail-Sicherheit“
5. Persönliche/individuelle Konsole der Email Security
6. Einstellungen der Email Security
BESCHREIBUNG
Unsere Email Security verwendet marktführende Engines zur Spam-Erkennung und -Filterung, die über einfache Spam-Definitionen hinausgehen. Sie verhindert proaktiv auch die ausgefeiltesten E-Mail-Exploits, die versuchen, Ihrer Organisation zu schaden, indem sie reguläre Spamfilter und Antivirenlösungen umgehen. Zu den Funktionen der Email Security gehören Anti-Spam-Schutz, Botnet-Schutz, erweiterte Malware-Filterung, Schutz vor DNS-Hijacking, Phishing-Schutz, Bedrohungsnachverfolgung und vollständiges Auditprotokoll, Erkennung des Austretens von Sozialversicherungsnummern (DK), persönlicher Quarantänebericht, 90-tägige E-Mail-Aufbewahrung, Deep-Attachment-Scanner, sowie eine umfassende Inhaltsprüfung.
Die Infrastruktur der E-Mail-Sicherheit wird auf der Azure-Cloud-Plattform von Microsoft gehostet (Westeuropa – Amsterdam, Nordeuropa – Irland, Südindien, USA Ost – Virginia). Als Sicherheitsanbieter ist sich HEIMDAL der Bedeutung der Einhaltung von Sicherheitsstandards bewusst. Deshalb unterstützt die E-Mail-Sicherheit bei eingehenden SMTP-Diensten DNSSEC und DANE/TLSA:
WIE FUNKTIONIERT DIE E-MAIL-SICHERHEIT?
E-Mail-Sicherheit schützt sowohl eingehende als auch ausgehende E-Mail-Flüsse, indem sie als Man-in-the-Middle zwischen dem Internet und dem E-Mail-Server Ihrer Organisation fungiert (beim eingehenden E-Mail-Fluss) oder umgekehrt (beim ausgehenden E-Mail-Fluss). Nachfolgend finden Sie das Diagramm des Moduls E-Mail-Sicherheit:
Beim eingehenden Fluss erreichen E-Mails aus dem Internet die Domain der Organisation (example.com) und werden an die HEIMDAL-Security-MX-Einträge weitergeleitet, die im DNS der Domain hinterlegt sind (Beispiel: eu-esec-01.heimdalsecurity.com oder eu-esec-02.heimdalsecurity.com für die Region Europa). Sobald sie die HEIMDAL-Server erreichen, durchläuft die E-Mail-Sicherheit den folgenden Ablauf:
- Allowlist und Blocklist (die Allowlist hat Vorrang vor allem anderen. Alles, was sich auf der Allowlist befindet, wird bei der Blocklist-Prüfung übersprungen);
- Greylist-Prüfung
- IP-Reputationsprüfung (nur wenn der Spam-Scan aktiviert ist)
- SPF-/DMARC-Scan
- Nicht-TLS-Prüfung
- Virenscan
- EFP-Prüfung
- Spam-Scan
- Anhangsprüfung
- Newsletter-Scan
- Schutz vor erweiterten Bedrohungen
Wenn E-Mails diese Prüfungen bestehen, werden sie an den eingehenden Mailserver der Organisation (konfiguriert unter HEIMDAL Dashboard – Netzwerkeinstellungen) zugestellt und erreichen den Posteingang des Empfängers. Wenn die E-Mails die Prüfungen jedoch nicht bestehen, können sie – abhängig von den unter HEIMDAL Dashboard – Netzwerkeinstellungen konfigurierten Einstellungen – markiert, unter Quarantäne gestellt oder abgewiesen werden, bevor sie den Posteingang des Empfängers erreichen. Bei unter Quarantäne gestellten E-Mails kann der HEIMDAL-Dashboard-Administrator Benutzern erlauben, die empfangenen E-Mails freizugeben; alternativ können die Benutzer sie selbst freigeben.
WICHTIG
Im Interesse einer zeitnahen E-Mail-Zustellung werden E-Mails mit einem Anhang von mehr als 0,7 MB nur von einer unserer Antispam-Engines geprüft. Die übrigen E-Mails werden von beiden Antispam-Engines geprüft.
Beim ausgehenden Fluss werden E-Mails vom ausgehenden Server der Organisation über eine Weiterleitungsregel/einen Connector an den Smarthost von HEIMDAL Security (eu-esec-outbound.heimdalsecurity.com) gesendet. Dort führen die Engines der E-Mail-Sicherheit die folgenden Vorgänge aus:
- Spam-Scan
- Virenscan
- Anhangsprüfung
- Schutz vor erweiterten Bedrohungen
Wenn E-Mails diese Prüfungen bestehen, werden sie von den Servern der E-Mail-Sicherheit an die Empfänger zugestellt. Wenn die E-Mails die Prüfungen jedoch nicht bestehen, werden sie abgewiesen oder nicht zugestellt.
EINRICHTUNGSANLEITUNG FÜR DIE E-MAIL-SICHERHEIT
Um die E-Mail-Sicherheit einzurichten, ohne den E-Mail-Fluss in Ihrer Organisation zu unterbrechen, müssen Sie für jeden von Ihnen konfigurierten Fluss die folgenden Schritte ausführen.
A. EINRICHTUNG DER MX-EINTRÄGE
Einrichten des eingehenden E-Mail-Flusses
A. Hinzufügen Ihrer Domain zum HEIMDAL Dashboard
1. Melden Sie sich beim HEIMDAL Dashboard an und navigieren Sie zu den Netzwerkeinstellungen.
2. Klicken Sie auf die Registerkarte E-Mail-Schutz und stellen Sie sicher, dass das Modul E-Mail-Sicherheit aktiviert ist.
3. Um eine neue Domain hinzuzufügen, die von den Engines der E-Mail-Sicherheit gefiltert werden soll, klicken Sie auf Domain hinzufügen.
4. Geben Sie Ihren Domainnamen und Ihren eingehenden Mailserver (Domain oder öffentliche IP-Adresse) ein und klicken Sie auf Änderungen speichern.
5. Zusätzlich können Sie die übrigen Einstellungen konfigurieren oder dies zu einem späteren Zeitpunkt tun.
6. Nachdem Sie alle Einstellungen konfiguriert haben, klicken Sie auf die Schaltfläche Netzwerkeinstellungen aktualisieren.
B. Hinzufügen der MX-Einträge der E-Mail-Sicherheit zu den DNS-Einstellungen Ihrer Domain
1. Melden Sie sich bei dem Portal an, in dem Sie die DNS-Einstellungen Ihrer Domain verwalten (dem Portal Ihres Registrars oder Hosting-Anbieters | Beispiel: GoDaddy, HostGator oder andere), und öffnen Sie die DNS-Einstellungen. Wenn Ihr DNS-Hosting-Anbieter Microsoft ist, beachten Sie, dass Microsoft 365 Exchange Online Protection als primären Mailserverdienst bevorzugt. Deshalb sehen Sie bei der Konfiguration der MX-Einträge, dass Microsoft den Office-365-MX-Eintrag (example-com.mail.protection.outlook.com) erwartet und die MX-Einträge eines Spamfilters eines Drittanbieters nicht als primäre MX-Einträge validiert. Obwohl die E-Mail-Sicherheit diese nicht validiert, funktioniert der E-Mail-Fluss problemlos, wenn sie mit den Prioritäten 0 und 1 eingerichtet werden.
2. Ändern Sie Ihre MX-Einträge so, dass sie auf die MX-Einträge der E-Mail-Sicherheit verweisen (stellen Sie sicher, dass Sie die MX-Einträge verwenden, die der Region entsprechen, in der das Kundenkonto gespeichert ist):
- au-esec-01.heimdalsecurity.com (für Kunden in der Region Australien).
- au-esec-02.heimdalsecurity.com (für Kunden in der Region Australien).
- eu-esec-01.heimdalsecurity.com (für Kunden in der Region Europa).
- eu-esec-02.heimdalsecurity.com (für Kunden in der Region Europa).
- us-esec-01.heimdalsecurity.com (für Kunden in der Region Vereinigte Staaten).
- us-esec-02.heimdalsecurity.com (für Kunden in der Region Vereinigte Staaten).
- uk-esec-01.heimdalsecurity.com (für Kunden in der Region Vereinigtes Königreich).
- uk-esec-02.heimdalsecurity.com (für Kunden in der Region Vereinigtes Königreich).
- uae-esec-01.heimdalsecurity.com (für Kunden in der Region Vereinigte Arabische Emirate ).
- uae-esec-02.heimdalsecurity.com (für Kunden in der Region Vereinigte Arabische Emirate ).
Sobald die Konfiguration der MX-Einträge abgeschlossen und die Einstellungen propagiert wurden, sollten E-Mails im HEIMDAL Dashboard in der Ansicht E-Mail-Sicherheit (Ansicht „Eingehend“) angezeigt und vom Modul „E-Mail-Sicherheit“ gefiltert werden.
WICHTIG
Wenn Sie die E-Mail-Sicherheit für die Verwendung mit Office 365 einrichten, führen Sie unbedingt die in diesem Artikel beschriebenen Schritte aus, um die Umgehung der E-Mail-Sicherheit zu verhindern und außerdem die Umgehung der EOP-Spamfilterung zu konfigurieren: https://support.heimdalsecurity.com/hc/en-us/articles/22421112073501-Email-Security-and-Exchange-Online-Office-365-setup-of-the-inbound-flow
Einrichten des ausgehenden E-Mail-Flusses
A. Hinzufügen Ihrer ausgehenden Mailserver zum HEIMDAL Dashboard
1. Melden Sie sich beim HEIMDAL Dashboard an und navigieren Sie zu den Netzwerkeinstellungen.
2. Klicken Sie auf die Registerkarte E-Mail-Schutz und stellen Sie sicher, dass das Modul E-Mail-Sicherheit aktiviert ist.
3. Klicken Sie auf die Schaltfläche Bearbeiten (Stiftsymbol), um die von Ihnen erstellte Domain zu bearbeiten.
4. Fügen Sie Ihren ausgehenden Mailserver (Domain oder öffentliche IP-Adresse) hinzu, indem Sie auf die Schaltfläche Hinzufügen klicken, und klicken Sie auf Änderungen speichern.
5. Nachdem Sie alle Einstellungen konfiguriert haben, klicken Sie auf die Schaltfläche Netzwerkeinstellungen aktualisieren.
B. Hinzufügen der SPF-, DMARC- und DKIM-Einträge der E-Mail-Sicherheit zu den DNS-Einstellungen Ihrer Domain
1. Melden Sie sich bei dem Portal an, in dem Sie die DNS-Einstellungen Ihrer Domain verwalten (dem Portal Ihres Registrars oder Hosting-Anbieters | Beispiel: GoDaddy, HostGator, Office 365 oder andere), und öffnen Sie die DNS-Einstellungen.
2. Bearbeiten Sie Ihre SPF-Einträge und fügen Sie die SPF-Einträge der E-Mail-Sicherheit hinzu:
- include:spf-esec.heimdalsecurity.com (für Kunden in der Region Europa).
- include:spf-esec-au.heimdalsecurity.com (für Kunden in der Region Australien).
- include:spf-esec-us.heimdalsecurity.com (für Kunden in der Region Vereinigte Staaten).
- include:spf-esec-uk.heimdalsecurity.com (für Kunden in der Region Vereinigtes Königreich).
-
include:spf-esec-uae.heimdalsecurity.com (für Kunden in der Region Vereinigte Arabische Emirate ).
Beispiel:v=spf1 include:spf.protection.outlook.com include:spf-esec.heimdalsecurity.com -all
Stellen Sie sicher, dass Sie keine bereits eingerichteten SPF-Einträge von Drittanbietern aus Ihren SPF-Einträgen entfernen. Führen Sie nach dem Hinzufügen der SPF-Einträge der E-Mail-Sicherheit eine SPF-Eintragsabfrage durch, um sicherzustellen, dass die SPF-Einträge korrekt validiert werden (Sie können zur Prüfung mxtoolbox.com oder ein anderes Onlinetool verwenden).
3. Fügen Sie einen DMARC-Eintrag hinzu:
- Typ: TXT
- Host: _dmarc
- Wert: v=DMARC1; p=quarantine; rua=mailto:gcafy1yi@ag.dmarcian-eu.com, mailto:test1@example.com; ruf=mailto:gcafy1yi@fr.dmarcian-eu.com, mailto:test1@example.com;
- TTL: 1/2 Stunde
4. Zusätzlich können Sie eine DKIM-Signatur hinzufügen, um sicherzustellen, dass die von Ihnen gesendeten E-Mails DKIM-signiert werden.
C. Hinzufügen einer Regel/eines Connectors auf Ihrem Mailserver zur Weiterleitung von E-Mails an den Smarthost der E-Mail-Sicherheit
1. Öffnen Sie die Einstellungen Ihres ausgehenden Mailservers und erstellen Sie eine Regel/einen Connector, um alle ausgehenden E-Mails über den Smarthost der E-Mail-Sicherheit weiterzuleiten:
- au-esec-outbound.heimdalsecurity.com mit den Ports 25, 587, 2525 (für Kunden in der Region Australien).
- eu-esec-outbound.heimdalsecurity.com mit den Ports 25, 587, 2525 (für Kunden in der Region Europa).
- us-esec-outbound.heimdalsecurity.com mit den Ports 25, 587, 2525 (für Kunden in der Region Vereinigte Staaten).
- uk-esec-outbound.heimdalsecurity.com mit den Ports 25, 587, 2525 (für Kunden in der Region Vereinigtes Königreich).
- uae-esec-outbound.heimdalsecurity.com mit den Ports 25, 587, 2525 (für Kunden in der Region Vereinigte Arabische Emirate ).
Sobald die Konfiguration des Smarthosts abgeschlossen ist, sollten E-Mails im HEIMDAL Dashboard in der Ansicht E-Mail-Sicherheit (Ansicht „Ausgehend“) angezeigt und vom Modul „E-Mail-Sicherheit“ gefiltert werden.
B. EINRICHTUNG DES M365-EXCHANGE-CONNECTORS
Für die Einrichtung des M365-Exchange-Connectors gelten folgende Voraussetzungen:
- Azure-/Entra-Mandanten-ID für die Unternehmens-App in Entra ID.
- Die MX-Einträge Ihrer Domain müssen auf die Office-365-MX-Einträge verweisen.
- Ihre SPF-Einträge müssen in den DNS-Einstellungen der Domain konfiguriert sein.
Damit Connectors und Mailflow-Regeln in Exchange Online Protection konfiguriert werden können, erstellt HEIMDAL eine Unternehmens-App in Entra ID, die alle Vorgänge über Microsoft Graph abwickelt. Führen Sie zur Einrichtung die folgenden Schritte aus:
1. Gehen Sie im HEIMDAL Dashboard zu Anleitung -> Kundeneinstellungen -> Anmeldeeinrichtung -> Azure-Anmeldung und geben Sie Ihre Azure-/Entra-Mandanten-ID ein.
2. Navigieren Sie nach dem Festlegen Ihrer Azure-/Entra-Mandanten-ID zu Netzwerkeinstellungen -> E-Mail-Schutz, aktivieren Sie E-Mail-Sicherheit (falls noch nicht aktiviert) und klicken Sie auf den Link Zustimmung erteilen.
3. Sie werden aufgefordert, Ihre M365-Anmeldedaten einzugeben (stellen Sie sicher, dass Sie ein Benutzerkonto mit globalen Administratorrechten verwenden).
4. Klicken Sie auf die Schaltfläche Akzeptieren, um der Unternehmens-App in Entra ID Berechtigungen zu erteilen:
5. Nach der Annahme der Berechtigungen wird in Entra ID eine neue Unternehmens-App mit dem Namen Heimdal Security ESEC All erstellt.
Das Hinzufügen einer neuen Domain ist mit den folgenden Schritten ganz einfach:
1. Klicken Sie auf der Registerkarte „E-Mail-Schutz“ auf die Schaltfläche Domain hinzufügen.
2. Geben Sie den Namen Ihrer Domain ein, wählen Sie Einrichtung des M365-Exchange-Connectors, geben Sie Ihren eingehenden Mailserver (von Microsoft 365 bereitgestellt) und Ihren ausgehenden IP-/Anbieterwert ein (wählen Sie im Dropdownmenü die Option Office365) und klicken Sie auf Änderungen speichern.
Es wird eine Validierung durchgeführt. Wenn alle Voraussetzungen erfüllt sind, werden die Exchange-Online-Connectors und -Regeln erstellt. Die folgenden drei Connectors werden automatisch erstellt, um den Fluss zu verarbeiten:
Die folgenden vier Regeln verarbeiten das Routing der E-Mail-Flüsse.
WICHTIG
Damit die E-Mail-Sicherheit funktioniert, müssen Sie sicherstellen, dass die IP-Adressen der E-Mail-Sicherheit nicht durch Ihre Umgebung oder Ihren Hosting-Anbieter blockiert oder auf die Greylist gesetzt werden. Überprüfen Sie Ihre Firewall-Einstellungen und erlauben Sie SMTP von diesen IP-Adressen.
- 20.213.125.208 (au-esec-01.heimdalsecurity.com / au-esec-02.heimdalsecurity.com)
- 20.213.125.209 (au-esec-01.heimdalsecurity.com / au-esec-02.heimdalsecurity.com)
- 20.213.125.210 (au-esec-outbound.heimdalsecurity.com)
- 20.213.125.211 (au-esec-outbound.heimdalsecurity.com)
- 20.50.183.144 (eu-esec-01.heimdalsecurity.com)
- 20.50.183.146 (eu-esec-01.heimdalsecurity.com)
- 20.50.183.145 (eu-esec-02.heimdalsecurity.com)
- 20.50.183.147 (eu-esec-02.heimdalsecurity.com)
- 20.50.183.148 (eu-esec-outbound.heimdalsecurity.com)
- 20.50.183.149 (eu-esec-outbound.heimdalsecurity.com)
- 20.50.183.150 (eu-esec-backup.heimdalsecurity.com)
- 20.50.183.151 (eu-esec-backup.heimdalsecurity.com)
- 20.88.177.217 (us-esec-01.heimdalsecurity.com / us-esec-02.heimdalsecurity.com)
- 20.88.177.218 (us-esec-01.heimdalsecurity.com / us-esec-02.heimdalsecurity.com)
- 20.88.177.208 (us-esec-outbound.heimdalsecurity.com)
- 20.88.177.209 (us-esec-outbound.heimdalsecurity.com)
- 172.166.114.48 (uk-esec-01.heimdalsecurity.com / uk-esec-02.heimdalsecurity.com)
- 172.166.114.49 (uk-esec-01.heimdalsecurity.com / uk-esec-02.heimdalsecurity.com)
- 172.166.114.50 (uk-esec-outbound.heimdalsecurity.com)
- 172.166.114.51 (uk-esec-outbound.heimdalsecurity.com)
- 20.233.55.176 (uae-esec-01.heimdalsecurity.com / uae-esec-02.heimdalsecurity.com)
- 20.233.55.177 (uae-esec-01.heimdalsecurity.com / uae-esec-02.heimdalsecurity.com)
- 20.233.55.178 (uae-esec-outbound.heimdalsecurity.com)
- 20.233.55.179 (uae-esec-outbound.heimdalsecurity.com)
Wenn Ihre Firewall spezielle Regeln für eingehenden und ausgehenden Datenverkehr enthält, müssen Sie Folgendes auf die Allowlist setzen:
- 20.213.125.208, 20.213.125.209, 20.213.125.210, 20.213.125.211
- 20.50.183.133/29 (Port 25 für eingehenden Datenverkehr)
- 20.88.177.217, 20.88.177.218, 172.166.114.48, 172.166.114.49
- 20.50.183.144/29 (alle Ports für ausgehenden Datenverkehr)
- 20.88.177.208, 20.88.177.209,172.166.114.50,172.166.114.51
- 20.233.55.176, 20.233.55.177, 20.233.55.178, 20.233.55.179
- 172.166.114.48, 172.166.114.49, 172.166.114.50, 172.166.114.51
ANSICHT „E-MAIL-SICHERHEIT“
Die Seite E-Mail-Sicherheit zeigt zwei Ansichten: die Startseite (mit relevanten Daten zum Produkt „E-Mail-Sicherheit“) und die Details (für eine eingehende Datenanalyse).
Startseite
Die Startseite zeigt mehrere Statistiken und Diagramme, die ein übersichtliches Verständnis der Nutzung und Aktivität der E-Mail-Adressen und Domains ermöglichen:
- Zusammenfassungsbericht – kurze Informationen zur Gesamtzahl der schädlichen, eingehenden und ausgehenden E-Mails der letzten 90 Tage. Diese werden weiter nach Status aufgeschlüsselt und als Prozentwerte ausgedrückt.
- Benutzeranomalien – zeigt in absteigender Reihenfolge die acht wichtigsten E-Mail-Adressen, bei denen Ausreißer erkannt wurden (SPAM, Virus und ATP); jeder Eintrag (E-Mail-Adresse) enthält drei Balken, die die Anzahl der E-Mails dieser Kategorie im letzten Monat sowie vor zwei und drei Monaten (ausgehend vom aktuellen Datum) anzeigen. Für weitere Informationen zu einer bestimmten E-Mail-Adresse kann der Dashboard-Benutzer auf den entsprechenden Bereich des Balkendiagramms klicken. Darunter wird ein detailliertes Liniendiagramm angezeigt.
- Domainstatus – listet alle E-Mail-Domains mit ihrem jeweiligen TAC-Risikowert sowie dem Status ihrer MX-, SPF- und DMARC-Authentifizierungsmethoden auf.
-
Die Kacheln in der unteren Zeile zeigen einen Monatsvergleich der E-Mails mit dem Status Unter Quarantäne, Abgewiesen, Spam, Virus und ATP. Die Statistiken werden berechnet, indem die vergangenen 30 Tage ab dem aktuellen Datum mit den jeweils vorhergehenden 30 Tagen verglichen werden. Jede Kachel zeigt die Zunahme/Abnahme der E-Mail-Anzahl (als Zahl und Prozentwert) sowie ein Diagramm mit der Aktivität für jedes Intervall.
Nach dem Klicken auf den hervorgehobenen Punkt in der Diagrammkachel wird das Zeitintervall der geöffneten Seite Details automatisch auf einen der hervorgehobenen Datenpunkte festgelegt.
Darüber hinaus legt diese Aktion im Erweiterten Filter das Feld Typ oder Status auf den Typ oder Status des Diagramms fest, aus dem der ausgewählte Datenpunkt angeklickt wurde. Je nachdem, auf welche Diagrammkachel geklickt wurde, werden folgende Aktionen ausgeführt: Beim Klicken auf die Kacheln Abgewiesen und Unter Quarantäne wird automatisch der Status des Erweiterten Filters festgelegt. Beim Klicken auf die Diagrammkacheln Spam, Virus und ATP wird automatisch das Feld Typ des Erweiterten Filters festgelegt.Wenn beim Überfahren der Datenpunkte des Diagramms keine Daten aufgezeichnet wurden und Sie versuchen, darauf zu klicken, wird dem Dashboard-Benutzer eine Toast-Benachrichtigung mit der Meldung „Keine Daten für das angegebene Zeitintervall“ angezeigt.
Details
Die Ansicht Details zeigt alle Informationen zum eingehenden E-Mail-Fluss, zum ausgehenden E-Mail-Fluss, zum Domainstatus und zu den M365-Benutzern in Ihrer Organisation.
Oben wird eine Statistik zur Anzahl der gescannten E-Mails, zur Anzahl der Spam-E-Mails, zur Anzahl der Virus-Erkennungen und zur Anzahl der erkannten erweiterten Bedrohungen angezeigt.
Eingehend/Ausgehend
Die Ansichten Eingehend und Ausgehend zeigen alle E-Mails an, die von den Engines der E-Mail-Sicherheit gefiltert werden:
Mit dem Erweiterten Filter können Sie Ihre Suchen nach Domain, An, Von, Header-Von, Typ, Status, Spam-Klassifizierung, Minimalem Spam-Score, Maximalem Spam-Score, EFP-Regelkategorie, KI-Ausreißer und Löschtyp filtern.
Das Untermenü Typ enthält folgende Typen:
- Alle
- Normal
- Botnet
- Spam
- Virus
- Verschlüsselt
- ATP
- SPF-Block
- DMARC
- Blockiert
- Zugelassen
- Anhangsblock
- Für ATP freigegeben
- Nicht-TLS-Block
- Newsletter
- EFP
Das Untermenü EFP-Regelkategorie enthält folgende Kategorien:
- Gezieltes Spear-Phishing
- Gezielter Betrug
- Spear-Phishing
- Versuch einer bestimmten Formulierung oder allgemeiner Betrug
- Veränderter oder schädlicher Anhang
Die Kategorie KI-Ausreißer enthält die folgenden Kategorien: KI-Ausreißer erkannt, KI-Ausreißer nicht erkannt.
Die Kategorie Löschtyp enthält folgende Kategorien:
- Alle – zeigt alle E-Mails unabhängig von der ausgeführten Löschaktion an
- Aus Posteingang löschen – zeigt aus den Posteingängen der Benutzer entfernte E-Mails an
- Dauerhaft löschen – zeigt dauerhaft aus den Postfächern entfernte E-Mails an
In der Ansicht Eingehend können Sie eine Liste aller eingehenden E-Mails, den Empfänger, den Absender, den Zeitstempel, den Betreff, den Typ, den Status und die Details jeder E-Mail anzeigen (die Ansicht „Eingehend“ wird in Echtzeit aktualisiert). Wenn Sie eine oder mehrere E-Mails auswählen, wird ein Dropdownmenü eingeblendet, in dem Sie eine der folgenden Aktionen auswählen können:
- Freigeben – mit dieser Aktion wird die ausgewählte E-Mail freigegeben, wenn sie unter Quarantäne gestellt wurde und Sie der Meinung sind, dass sie sicher ist.
- Erneut senden – mit dieser Aktion wird die ausgewählte E-Mail erneut gesendet (diese Aktion funktioniert nur für zugestellte E-Mails).
- Melden – mit dieser Aktion wird die ausgewählte E-Mail automatisch als Spam markiert und eine E-Mail-Benachrichtigung an das Heimdal-Security-Team gesendet.
- Freigabe von E-Mails verweigern – mit dieser Aktion wird verhindert, dass reguläre Endbenutzer unter Quarantäne gestellte E-Mails aus ihrem QER-Bericht freigeben können.
- Aus Posteingang löschen – verschiebt die E-Mail in „Gelöschte Elemente“, wobei die E-Mail im Cold Storage erhalten bleibt (Zustimmung erteilen muss für diese Aktion gewährt werden).
- Dauerhaft aus Posteingang löschen – entfernt die E-Mail vollständig aus dem Posteingang, bewahrt sie jedoch im Cold Storage auf (Zustimmung erteilen muss für diese Aktion gewährt werden).
- Aus ESEC/Aus EFP-Repository löschen – löscht die E-Mail aus dem ESEC-/EFP-Raster/Repository. Die E-Mail wird nicht aus dem Postfach des Benutzers gelöscht (Zustimmung erteilen muss für diese Aktion gewährt werden).
In der Ansicht Ausgehend können Sie eine Liste aller ausgehenden E-Mails, den Empfänger, den Absender, den Zeitstempel, den Betreff, den Typ, den Status und die Details jeder E-Mail anzeigen (die Ansicht „Ausgehend“ wird in Echtzeit aktualisiert). Wenn Sie eine oder mehrere E-Mails auswählen, wird ein Dropdownmenü eingeblendet, in dem Sie eine der folgenden Aktionen auswählen können:
- Freigeben – mit dieser Aktion wird die ausgewählte E-Mail freigegeben, wenn sie unter Quarantäne gestellt wurde und Sie der Meinung sind, dass sie sicher ist.
- Erneut senden – mit dieser Aktion wird die ausgewählte E-Mail erneut gesendet (diese Aktion funktioniert nur für zugestellte E-Mails).
- Melden – mit dieser Aktion wird die ausgewählte E-Mail automatisch als Spam markiert und eine E-Mail-Benachrichtigung an das Heimdal-Security-Team gesendet.
Die Schaltfläche Details zeigt ein Pop-up mit verschiedenen E-Mail-Details an (Allgemein, Erweitert, Header, Textkörper und Auditprotokolle). Auf der Registerkarte Allgemein können Sie über das Dropdownfeld Domain auswählen Aktionen für die angegebenen Domains ausführen.
- Absender zur Blocklist hinzufügen – fügt den Absender (die Person, die die E-Mail sendet) zur Blocklist der ausgewählten Domain(s) hinzu.
- Absender zur Allowlist hinzufügen – fügt den Absender (die Person, die die E-Mail sendet) zur Allowlist der ausgewählten Domain(s) hinzu.
- Domain zur Blocklist hinzufügen – fügt die Domain des Absenders (die Domain, von der die E-Mail gesendet wird) zur Blocklist der ausgewählten Domain(s) hinzu.
- Domain zur Allowlist hinzufügen – fügt die Domain des Absenders zur Allowlist der ausgewählten Domain(s) hinzu.
- E-Mail anhand des Betreffs zur Allowlist hinzufügen – fügt die E-Mail-Adresse des Absenders zur Allowlist der ausgewählten Betreffs hinzu. Wenn Sie den SPF-/DMARC-Scan deaktivieren, wird dennoch eine SPF-/DMARC-Prüfung durchgeführt, um die Sicherheit zu erhöhen.
- E-Mail anhand des Betreffs zur Blocklist hinzufügen – fügt die E-Mail-Adresse des Absenders zur Blocklist der ausgewählten Betreffs hinzu.
Dashboard-Benutzer können Allowlist-/Blocklist-Regeln entweder auf persönlicher oder globaler (Domain-)Ebene erstellen.
Wenn der Dashboard-Benutzer die Option „Persönlich“ auswählt, wird eine neue Regel in der Endbenutzerkonsole erstellt (und außerdem in der Tabelle Allowlist und Blocklist der Endbenutzer angezeigt, die im Abschnitt Blocklist, Allowlist und Greylist unter Netzwerkeinstellungen – E-Mail-Schutz zu finden ist).
Auf der Registerkarte Erweiterter Status können Sie über das Dropdownfeld Domain auswählen weitere Aktionen für die angegebenen Domains ausführen.
- Quell-IP zur Blocklist hinzufügen – fügt die Quell-IP-Adresse (die Quell-IP-Adresse des sendenden Servers) zur Blocklist der ausgewählten Domain hinzu.
- Ziel-IP zur Blocklist hinzufügen – fügt die Ziel-IP-Adresse (die Ziel-IP-Adresse, an die die E-Mail gesendet wird) zur Blocklist der ausgewählten Domain hinzu.
- Quell-IP zur Allowlist hinzufügen – fügt die Quell-IP-Adresse zur Allowlist der ausgewählten Domain hinzu.
- Ziel-IP zur Allowlist hinzufügen – fügt die Ziel-IP-Adresse zur Allowlist der ausgewählten Domain hinzu.
Auf der Registerkarte Header sehen Sie Informationen zu Envelope-From und Header-From:
Auf den Registerkarten Textkörper und Anhänge werden der Textkörper und die an die E-Mail angehängten Dateien in der Vorschau angezeigt, unabhängig davon, ob die E-Mail unter Quarantäne gestellt, zugestellt, nicht zugestellt oder abgewiesen wurde. Diese Optionen sind nur verfügbar, wenn die Domain im Abschnitt Zusätzliche Domaineinstellungen die Funktion Optionen für E-Mail-Archivierung aktiviert hat. Auf der Registerkarte „Textkörper“ können Sie die E-Mail auch im EML-Format herunterladen. Um die Registerkarten Textkörper und Anhänge in der Vorschau anzuzeigen, benötigt der HEIMDAL-Dashboard-Benutzer die entsprechenden Zugriffssteuerungen (die Ansprüche E-Mail-Sicherheitsdaten anzeigen und Sensible E-Mail-Sicherheitsdaten anzeigen müssen aktiviert sein).
WICHTIG
Der Textkörper und die Anhänge der E-Mail dürfen zusammen nicht größer als 25 MB sein. Wenn die Gesamtgröße diesen Grenzwert überschreitet, wird der Abschnitt „Textkörper“ deaktiviert und ausgegraut angezeigt. Der Textkörper allein darf nicht größer als 1 MB sein. In diesem Fall wird die Registerkarte „Textkörper“ ausgegraut angezeigt.
Auf der Registerkarte Auditprotokolle werden folgende Informationen erfasst:
- der Benutzer, der die Löschaktion initiiert hat (nur für eingehende E-Mails sichtbar)
- der ausgeführte Löschtyp (aus Posteingang löschen oder dauerhaft löschen, nur für eingehende E-Mails sichtbar)
- der genaue Zeitstempel der Ausführung der Aktion (nur für eingehende E-Mails sichtbar)
- freigegeben von
- ursprünglicher Status
- ursprüngliche Antworten vom Server
Domainstatus
Die Ansicht „Domainstatus“ zeigt alle im HEIMDAL Dashboard registrierten Domains (unter „E-Mail-Sicherheit“) mit ihrem Validierungsstatus (einschließlich SPF- und DMARC-Prüfungen).
Ansicht „M365-Benutzer“
Die Ansicht „M365-Benutzer“ bietet einen klaren Überblick über Microsoft-365-Benutzer und ermöglicht eine genaue automatische Lizenzverfolgung und Abrechnung. Dadurch können Organisationen ihren Heimdal-Lizenzverbrauch an die tatsächliche Aktivität mailfähiger M365-Benutzer im konfigurierten Microsoft-Entra-(Azure-AD-)Mandanten anpassen.
Die Ansicht „M365-Benutzer“ ist nur verfügbar, wenn beide folgenden Bedingungen erfüllt sind:
- Eine gültige Microsoft-Entra-Mandanten-ID ist konfiguriert.
- Die Abrechnungszustimmung wurde unter „Netzwerkeinstellungen -> E-Mail-Schutz -> E-Mail-Sicherheit -> Abrechnungszustimmung erteilen“ erfolgreich erteilt.
Hinweis: Wenn die oben genannten Bedingungen nicht erfüllt sind, bleibt die Ansicht deaktiviert. Beim Darüberfahren mit dem Mauszeiger wird ein Tooltip angezeigt, der den Benutzer über die fehlenden Voraussetzungen informiert.
Die Ansicht „M365-Benutzer“ enthält ein durchsuchbares und sortierbares Raster mit den folgenden Spalten:
- M365-Benutzer – zeigt die Identität des Microsoft-365-Benutzers an (Userprincipalname oder UPN).
- Zuletzt gesehen – gibt den Zeitstempel der letzten Anmeldeaktivität des Benutzers an.
Hinweis: Nur Benutzer, die beide folgenden Kriterien erfüllen, werden in das Raster aufgenommen:
- Sie sind Mitglieder in der Microsoft-365-Organisation.
- Sie verfügen über einen aktiven Exchange-Online-Dienstplan.
Die Daten in der Ansicht „M365-Benutzer“ werden automatisch wöchentlich aktualisiert.
PERSÖNLICHE/INDIVIDUELLE KONSOLE DER E-MAIL-SICHERHEIT
Die persönliche/individuelle Konsole der E-Mail-Sicherheit ist für Endbenutzer verfügbar, wenn die Option Endbenutzerkonsole (unter Netzwerkeinstellungen -> E-Mail-Sicherheit -> Quarantäneeinstellungen) aktiviert ist. Dieses Portal ist über die folgende URL erreichbar: https://dashboard.heimdalsecurity.com/emailspamfilterlogs/index. Der Zugriff erfolgt über ein Authentifizierungstoken (24 Stunden ab dem Zeitpunkt der Erstellung gültig), das per E-Mail gesendet wird (wenn die E-Mail-Adresse gültig ist).
Die persönliche/individuelle Konsole der E-Mail-Sicherheit kann über den Link „Quarantänebericht“ am unteren Rand des Berichts aufgerufen werden.
Nach der Authentifizierung in der persönlichen/individuellen Konsole der E-Mail-Sicherheit kann der Endbenutzer alle Details zu den E-Mail-Flüssen für seine E-Mail-Adresse anzeigen: den eingehenden E-Mail-Fluss, den ausgehenden E-Mail-Fluss, die Blocklist und die Allowlist. Die gesammelten Informationen beziehen sich auf E-Mails, die ZUGESTELLT, UNTER QUARANTÄNE GESTELLT, IN DER WARTESCHLANGE, NICHT ZUGESTELLT oder ABGEWIESEN wurden.
Darüber hinaus werden Statistiken zur Anzahl der gescannten E-Mails, der Spam-E-Mails, der Virus-Erkennungen und der erweiterten Bedrohungen angezeigt.
Die Ansichten Eingehend und Ausgehend zeigen alle E-Mails an, die von den Engines der E-Mail-Sicherheit gefiltert werden, während die Blocklist und die Allowlist die für die jeweilige Liste spezifischen Einträge anzeigen. Mit dem Erweiterten Filter können Sie Ihre Suchen nach Von/An, Header-Von, Typ, Status, Spam-Klassifizierung, Minimalem Spam-Score und Maximalem Spam-Score filtern.
Unter Quarantäne gestellte E-Mails können über die persönliche/individuelle Konsole der E-Mail-Sicherheit freigegeben werden, indem Sie die E-Mail auswählen und im oberen Dropdownmenü oder im Dialogfeld Details die Aktion Freigeben auswählen.
IT-Administratoren können mit der Aktion Freigabe von E-Mails verweigern verhindern, dass Endbenutzer unter Quarantäne gestellte E-Mails freigeben.
Bei E-Mails, deren Freigabe verweigert wurde, wird im Feld Status ein Warnsymbol angezeigt. Wenn Sie den Mauszeiger über den Status bewegen, wird die Meldung „Die Freigabe dieser E-Mail ist für Endbenutzer nicht zulässig. IT-Administratoren können die E-Mail weiterhin über das Dashboard freigeben“ angezeigt.
Nach dem Anwenden dieser Aktion auf eine E-Mail ist die Schaltfläche Freigeben für Endbenutzer deaktiviert. Wenn Sie den Mauszeiger über die Schaltfläche bewegen, wird die Meldung „Diese Aktion ist von Ihrem IT-Administrator nicht zulässig.“ angezeigt.Im Dialogfeld Details kann der Endbenutzer Elemente zur Allowlist und/oder Blocklist hinzufügen. Die blockierten Elemente werden mit der Standardaktion aus dem HEIMDAL Dashboard -> Zurückweisen hinzugefügt. Der Endbenutzer kann aus Sicherheitsgründen keine andere Aktion auswählen. Sobald die Elemente der Allowlist/Blocklist des Endbenutzers hinzugefügt wurden, werden sie in der entsprechenden Ansicht (Allowlist/Blocklist) angezeigt.
Absender zur Blocklist hinzufügen – fügt die E-Mail-Adresse des Absenders (VON) zur Blocklist hinzu.
Absender zur Allowlist hinzufügen – fügt die E-Mail-Adresse des Absenders (VON) zur Allowlist hinzu.
Domain zur Blocklist hinzufügen – fügt die Domain des Absenders zur Blocklist hinzu.
Domain zur Allowlist hinzufügen – fügt die Domain des Absenders zur Allowlist hinzu.
Header-Absender zur Allowlist hinzufügen – fügt die E-Mail-Adresse des Absenders aus HEADER-VON zur Allowlist hinzu.
Header-Domain zur Allowlist hinzufügen – fügt die E-Mail-Adresse des Absenders aus HEADER-VON zur Allowlist hinzu.
E-Mail anhand des Betreffs zur Blocklist hinzufügen – fügt den Betreff zur Blocklist hinzu.
E-Mail anhand des Betreffs zur Allowlist hinzufügen – fügt den Betreff zur Allowlist hinzu.
Freigeben – gibt die unter Quarantäne gestellte E-Mail frei.
Bei Verwendung der Schaltfläche Details anzeigen in den Ansichten „Eingehend“ und „Ausgehend“ der E-Mail-Sicherheit können Benutzer in einer neuen dedizierten Registerkarte mit dem Namen EFP Details zu E-Mails anzeigen, die von EFP erkannt wurden.Hinweis: Die Registerkarte „EFP“ ist nur verfügbar (nicht ausgegraut), wenn im erweiterten Filter unter „Typ“ EFP-E-Mails ausgewählt wurden.
Die einzige Aktion, die der Endbenutzer in den Ansichten Allowlist/Blocklist ausführen kann, ist die Löschaktion (Löschen des Eintrags/der Einträge aus der Tabelle).
WICHTIG
1. Die Einstellungen werden nur auf das Postfach des Endbenutzers angewendet und haben Vorrang vor den allgemeinen Domaineinstellungen im HEIMDAL Dashboard.
Beispiel: Wenn test@domain.com in den Domaineinstellungen blockiert, aber zur persönlichen Allowlist des Endbenutzers (in der persönlichen/individuellen Konsole der E-Mail-Sicherheit) hinzugefügt wurde, erhält der Endbenutzer E-Mails von der genannten zugelassenen E-Mail-Adresse, während alle anderen Benutzer diese nicht erhalten (es sei denn, sie haben im persönlichen/individuellen Dashboard der E-Mail-Sicherheit auf demselben Postfach Allowlist-Aktionen ausgeführt), da die E-Mail durch die Domaineinstellungen des HEIMDAL Dashboards blockiert wird.
2. Außerdem können Endbenutzer standardmäßig die E-Mail-Adresse/Domain eines Absenders zur Allowlist/Blocklist hinzufügen, selbst wenn die E-Mail als Normal markiert wurde. Der Grund dafür ist, dass der Typ Normal nicht als Typ in der Liste Schutz vor erweiterten Bedrohungen enthalten ist.
3. Beim Hinzufügen eines Eintrags zur persönlichen/individuellen Allowlist der E-Mail-Sicherheit wird die Allowlist auf allen Engines durchgeführt, außer auf der Virenscan-Engine und der SPF-/DMARC-Prüf-Engine.
EINSTELLUNGEN DER E-MAIL-SICHERHEIT
Um E-Mail-Schutz – E-Mail-Sicherheit im HEIMDAL Dashboard einzurichten, müssen Sie sich anmelden und den Abschnitt Netzwerkeinstellungen öffnen:E-Mail-Sicherheit – aktiviert das Modul E-Mail-Sicherheit.
Entra-Anwendung für die E-Mail-Sicherheit autorisieren und installieren – ermöglicht die Verbindung der Heimdal-E-Mail-Sicherheit mit dem O365-/Azure-Mandanten, indem die Unternehmensanwendung „Heimdal Security ESEC“ in Entra installiert wird. Dadurch kann das HEIMDAL Dashboard die Anzahl der Postfächer über die Microsoft-Graph-/Office-365-API abrufen.
Mailfluss und Archivierung
Domainname
Domainname – ermöglicht das Hinzufügen eines Domainnamens (z. B. heimdalsecurity.com).
Eingehender Datenverkehr – ermöglicht die Festlegung der Domain/öffentlichen IP-Adresse des eingehenden Mailservers, des Ports sowie die Auswahl einer TLS-Option (z. B. heimdalsecurity-com.mail.protection.outlook.com:25);
Ausgehender Datenverkehr – ermöglicht die Festlegung des ausgehenden SMTP-Servers, indem Sie einen Server aus dem Dropdownmenü auswählen oder die öffentliche IP-Adresse des SMTP-Servers in das Feld Öffentliche IP eingeben.
Archivierung – ermöglicht die Auswahl des gewünschten Zeitraums für die E-Mail-Archivierung und damit implizit des Zeitraums für die Option „Erneut senden“. Die Aktion Erneut senden, der Textkörper und die Header sind mit der Archivierungsfunktion verbunden. Wenn die Archivierung auf Keine gesetzt ist, ist die Aktion Erneut senden nicht verfügbar. Der E-Mail-Textkörper und die Header sind ebenfalls nicht verfügbar.
Authentifizierung und Filterung
Allgemeine Einstellungen
Vorübergehende Pause der Zustellung eingehender E-Mails – mit dieser Option können Sie die E-Mail-Zustellung pausieren. Das System überprüft alle 15 Minuten, ob die Pause aufgehoben wurde.
Authentifizierung
SPF-Überprüfung – prüft, ob die eingehende E-Mail von einem Host stammt, den die Administratoren der Domain zum Senden im Namen der Domain autorisieren.
SPF-Softfail-Überprüfung – wenn diese Option aktiviert ist, werden eingehende E-Mails von einer Domain, deren SPF-Einträge auf SoftFail gesetzt sind, wegen einer nicht bestandenen SPF-Prüfung unter Quarantäne gestellt. Wenn die Option deaktiviert ist, schlagen eingehende E-Mails von einem nicht autorisierten Absender fehl (unabhängig davon, ob die SPF-Einträge auf SoftFail oder HardFail gesetzt sind).
Sender Rewriting Scheme (SRS) – ermöglicht es der Engine der E-Mail-Sicherheit, die Adresse Envelope From für alle eingehenden E-Mails umzuschreiben. Das Feld Header From bleibt unverändert. Diese Funktion umgeht die Anforderung, die IP-Adressen der HEIMDAL-E-Mail-Sicherheit auf dem Mailserver Ihrer Organisation zuzulassen. Diese Funktion wird nur empfohlen, wenn es nicht möglich ist, die IP-Adressen der HEIMDAL-E-Mail-Sicherheit auf die Allowlist zu setzen.
DMARC-Überprüfung – prüft, ob die eingehende E-Mail von einem Absender stammt, der zum Senden von E-Mails im Namen der sendenden Domain autorisiert ist, und ob die E-Mail während des Zustellvorgangs nicht verändert wurde.
Empfängerüberprüfung – mit dieser Option können die Server der E-Mail-Sicherheit überprüfen, ob die E-Mail-Adresse eines Empfängers vor dem Senden einer E-Mail vorhanden ist. Wenn ein Benutzer nicht existiert, blockiert die E-Mail-Sicherheit die E-Mail, bevor sie den Mailserver erreicht. Die Empfängerüberprüfung trägt dazu bei, die Spam-Blockierungsrate zu verbessern, indem Ressourcen effizienter genutzt werden. Durch die Aktivierung wird die E-Mail-Sicherheit angewiesen, die Empfängerüberprüfung über Port 2525 durchzuführen (wie Exchange bei der Empfangsvalidierung), statt über Port 25 (der für die Domain konfiguriert ist). Wenn die Option deaktiviert ist, wird die Empfängerüberprüfung über den konfigurierten Port (25 oder einen anderen Port) durchgeführt. (Diese Funktion ist nur für das Supportteam sichtbar und kann nur von diesem konfiguriert werden.)
Anti-Spam
Mit den Anti-Spam-Einstellungen können Sie die Aggressivität des Spamfilters ändern und anhand von fünf verschiedenen Klassifizierungsstufen und Scores zwischen -0,1 und 100 festlegen, welche Aktionen für E-Mails ausgeführt werden sollen.
Anti-Spam-Erkennung – aktiviert oder deaktiviert die Anti-Spam-Filter-Engine für die ausgewählte Domain.KLASSIFIZIERUNG – Jede E-Mail, die vom HEIMDAL-E-Mail-Sicherheitsmodul gefiltert wird, erhält von einer der Anti-Spam-Engines eine Klassifizierung. E-Mails können als Bestätigter Spam, Sehr wahrscheinlich Spam, Möglicherweise Spam, Verdächtiger Spam und Alle anderen E-Mails klassifiziert werden.
SCORE-STUFE – ermöglicht die Anpassung eines Werts zwischen -0,1 und 100, der als Grenze für die für jede E-Mail auszuführende Aktion dient. Eine niedrigere Zahl/ein niedrigerer Score bewirkt, dass die Anti-Spam-Engine E-Mails erkennt, bei denen die Wahrscheinlichkeit geringer ist, dass es sich um Spam handelt. Eine höhere Zahl bewirkt, dass die Anti-Spam-Engine E-Mails erkennt, bei denen die Wahrscheinlichkeit höher ist, dass es sich um Spam handelt.
VORSCHAU – leitet Sie zur Ansicht E-Mail-Sicherheit weiter und wendet die Suchfilter entsprechend der Klassifizierung, der Score-Stufe und der konfigurierten Domain an.
AKTION – ermöglicht die Auswahl einer Aktion für jeden Klassifizierungstyp (Zurückweisen, Quarantäne, Betreff markieren, Keine).
- Zurückweisen weist die E-Mail zurück, ohne sie auf den HEIMDAL-Servern zu speichern.
- Quarantäne stellt die E-Mails unter Quarantäne und speichert sie 90 Tage lang auf den schnellen Speicherservern von HEIMDAL.
- Markieren fügt dem vorhandenen Betreff der E-Mail die Markierung # Warnung: Möglicher Spam oder Betrug! # hinzu.
- Keine lässt die E-Mails unverändert die Engine der E-Mail-Sicherheit passieren.
Beispiele:
- Wenn die Score-Stufe auf >= 3 gesetzt ist, werden E-Mails mit einer Score-Stufe von 2 nicht markiert (sie werden ZUGESTELLT), während E-Mails mit einer Score-Stufe von 3 oder höher als SPAM markiert werden (sie werden je nach festgelegter Aktion markiert, unter Quarantäne gestellt, zurückgewiesen oder ohne Aktion verarbeitet).
- Wenn für die Klassifizierung Möglicher SPAM eine Score-Stufe von 2 und die Aktion Quarantäne festgelegt sind, werden alle E-Mails, die als „Möglicher SPAM“ markiert sind und eine Score-Stufe von mindestens 2 aufweisen, unter Quarantäne gestellt und in der Ansicht „E-Mail-Sicherheit“ (im HEIMDAL Dashboard) als SPAM markiert.
Voreinstellungen – ermöglichen die Verwendung der empfohlenen Voreinstellungen für Anti-Spam-Einstellungen: Mittel (lockere Einstellungen), Standard (reguläre Einstellungen), Aggressiv (restriktive Einstellungen).
Verhinderung von E-Mail-Betrug
Verhinderung von E-Mail-Betrug – aktiviert oder deaktiviert die Filter-Engine zur Verhinderung von E-Mail-Betrug für die ausgewählte Domain.
Aktion bei Erkennung – ermöglicht die Auswahl einer Aktion für jeden Klassifizierungstyp (Keine, Quarantäne, Betreff markieren, Zurückweisen).
- Zurückweisen weist die E-Mail zurück, ohne sie auf den HEIMDAL-Servern zu speichern;
- Quarantäne stellt die E-Mails unter Quarantäne und speichert sie 90 Tage lang auf den schnellen Speicherservern von HEIMDAL.
- Betreff markieren fügt dem vorhandenen Betreff der E-Mail die Markierung # Warnung: Möglicher Spam oder Betrug! # hinzu.
- Keine lässt die E-Mails unverändert die Engine zur Verhinderung von E-Mail-Betrug passieren.
Antivirus
Antiviren-Erkennung – ermöglicht das Aktivieren oder Deaktivieren der Engines zur Erkennung von Malware und Viren. Dies kann zur Diagnose von Fehlalarmen verwendet werden, wenn die E-Mail-Sicherheit legitime E-Mails und/oder Anhänge als schädlich oder Malware enthaltend erkennt.
Aktion bei Erkennung – ermöglicht die Auswahl einer Aktion für jeden Klassifizierungstyp (Keine, Quarantäne, Betreff markieren, Zurückweisen).
- Zurückweisen weist die E-Mail zurück, ohne sie auf den HEIMDAL-Servern zu speichern;
- Quarantäne stellt die E-Mails unter Quarantäne und speichert sie 90 Tage lang auf den schnellen Speicherservern von HEIMDAL.
- Betreff markieren fügt dem vorhandenen Betreff der E-Mail die Markierung # Warnung: Möglicher Spam oder Betrug! # hinzu.
- Keine lässt die E-Mails unverändert die Engine zur Verhinderung von E-Mail-Betrug passieren.
Schutz vor erweiterten Bedrohungen
Schutz vor erweiterten Bedrohungen (diese Funktion ist in der erweiterten Lizenzoption der E-Mail-Sicherheit enthalten) – ermöglicht das Aktivieren oder Deaktivieren der Erkennungssysteme für erweiterte Bedrohungen. Dies kann zur Diagnose von Fehlalarmen verwendet werden, wenn legitime E-Mails und/oder Anhänge als schädlich oder als Quellen erweiterter Bedrohungen erkannt werden.
Makro-Analysator – ermöglicht die Ausführung von Makros und Skripten innerhalb von E-Mails in einer Sandbox-Umgebung zur Analyse und Erkennung.
PDF-Analysator – führt PDF-Dateien und andere Containerdateien innerhalb von E-Mails in einer Sandbox-Umgebung zur Analyse und Erkennung aus.
SHA256-Analysator – mit dieser Funktion wird die von „Schutz vor erweiterten Bedrohungen“ der E-Mail-Sicherheit blockierte E-Mail schnell anhand der Onlinedienste zur Malware-Analyse VirusTotal und Payload Security geprüft. Dies kann dabei helfen, weitere Informationen zu einem bestimmten Malware-Sample zu erhalten. Die E-Mail-Sicherheit erzeugt für jede als verdächtig/schlecht/schädlich/bösartig erkannte Datei eine SHA256-Hash-Prüfsumme. Über die Oberfläche „Messaging Logs“ können Sie eine Suche durchführen oder sogar E-Mail-Teile herunterladen. Um in den Messaging Logs nach einer vom Schutz vor erweiterten Bedrohungen der E-Mail-Sicherheit blockierten E-Mail zu suchen und sie zu finden, klicken Sie mit der linken Maustaste auf die E-Mail und wählen Sie „Anhänge“ aus. Hier können Sie die Prüfsumme der Anhänge direkt bei VirusTotal oder Hybrid Sandbox überprüfen. Sie können den vollständigen Anhang zur weiteren Untersuchung und Analyse herunterladen. Beachten Sie jedoch, dass das Herunterladen des vollständigen Anhangs ein Sicherheitsrisiko darstellen kann (dies wird vor einem möglichen Download auch über ein Dialogfeld mitgeteilt).
Phishing-Schutz – aktiviert oder deaktiviert die Erkennungssysteme für Phishing-E-Mails. Dies kann zur Diagnose von Fehlalarmen verwendet werden, wenn die E-Mail-Sicherheit legitime E-Mails als Phishing-E-Mails erkennt.
ATP-Scan nach der Freigabe – ermöglicht, dass die E-Mail von den ATP-Engines der E-Mail-Sicherheit gescannt wird, nachdem sie aus der Quarantäne freigegeben wurde (weil sie zuvor von den Antivirus-, Anti-Malware- und Anti-Spam-Engines erkannt wurde). Eine E-Mail, die vom Schutz vor erweiterten Bedrohungen nicht als schädlich bestätigt wird, wird zugestellt, aber als Für ATP freigegeben markiert. Wenn der Schutz vor erweiterten Bedrohungen bestätigt, dass die E-Mail schädlich ist, wird die E-Mail unter Quarantäne gestellt und der Typ von Für ATP freigegeben in ATP geändert.
Aktion bei Erkennung – ermöglicht die Konfiguration der Aktionen, die von der E-Mail-Sicherheit für E-Mails mit Bedrohungen ausgeführt werden. Diese werden nach Malware, ATP und Phishing kategorisiert (Keine, Quarantäne, Betreff markieren, Zurückweisen).
Nicht-TLS-Mailrichtlinie
Nicht-TLS-Mailrichtlinie – ermöglicht das Markieren, unter Quarantäne stellen und Zurückweisen von E-Mails, die nicht über TLS übertragen werden. Die Quarantäne speichert die E-Mails 90 Tage lang auf den schnellen Speicherservern, während zurückgewiesene E-Mails in keiner Weise gespeichert werden.
Aktion bei Erkennung – ermöglicht die Auswahl einer Aktion für jeden Klassifizierungstyp (Keine, Quarantäne, Betreff markieren, Zurückweisen).
- Zurückweisen weist die E-Mail zurück, ohne sie auf den HEIMDAL-Servern zu speichern;
- Quarantäne stellt die E-Mails unter Quarantäne und speichert sie 90 Tage lang auf den schnellen Speicherservern von HEIMDAL.
- Betreff markieren fügt dem vorhandenen Betreff der E-Mail die Markierung # Warnung: Möglicher Spam oder Betrug! # hinzu.
- Keine lässt die E-Mails unverändert die Engine zur Verhinderung von E-Mail-Betrug passieren.
Newsletter-Mailrichtlinie
Newsletter-Mailrichtlinie – scannt nach E-Mails, bei denen es sich um Newsletter handelt oder die wie Newsletter aussehen.
Aktion bei Erkennung – ermöglicht die Auswahl einer Aktion für jeden Klassifizierungstyp (Keine, Quarantäne, Betreff markieren, Zurückweisen).
- Zurückweisen weist die E-Mail zurück, ohne sie auf den HEIMDAL-Servern zu speichern;
- Quarantäne stellt die E-Mails unter Quarantäne und speichert sie 90 Tage lang auf den schnellen Speicherservern von HEIMDAL.
- Betreff markieren fügt dem vorhandenen Betreff der E-Mail die Markierung # Warnung: Möglicher Spam oder Betrug! # hinzu.
- Keine lässt die E-Mails unverändert die Engine zur Verhinderung von E-Mail-Betrug passieren.
Richtlinien für Dateianhänge
Mit dieser Funktion können Sie die verschiedenen Einstellungen für E-Mails mit Anhängen ändern. Die Anhangsfilter können für bestimmte Dateierweiterungen aktiviert werden. Da immer mehr Bedrohungen versuchen, E-Mail-Filter durch die Manipulation von Dateinamen und/oder Dateiparsern zu umgehen, bietet die E-Mail-Sicherheit außerdem einen erweiterten Anhangsfilter, der auf der Prüfung und Analyse jeder angehängten Datei basiert. Der erweiterte Anhangsfilter schützt auch davor, dass Benutzer ihre Dateien umbenennen oder bearbeiten, um Richtlinien Ihrer Organisation für zulässige Dateitypen bei der E-Mail-Übertragung zu umgehen. Sie können außerdem bestimmte Aktionen bei der Erkennung für verschiedene Dateierweiterungen auswählen.
- Abfangen von ausführbaren Dateianhängen – ermöglicht das Abfangen und Verarbeiten von E-Mails mit angehängten ausführbaren Dateien (EXE-Dateien);
- Abfangen gefährlicher Dateianhänge – ermöglicht das Abfangen und Verarbeiten von E-Mails mit angehängten Dateien mit folgenden Dateierweiterungen: .ac .air .apk .app .applescript .awk .bas .bat .cgi .chm .cmd .com .cpl .crt .csh .dld .dll .drv .elf .exe ._exe .fxp .hlp .hta .inf .ins .inx .isu .iqy .jar .js .jse .jsp .kix .ksh .lib .lnk .mcr .mem .mht .mpkg .mrc .ms .msc .msi .msp .mst .ocx .pas .pcd .pif .pkg .pl .prc .prg .py .pyc .pyo .reg .scpt .scr .sct .seed .sh .shb .shs .spr .sys .thm .tlb .udf .url .uue .vb .vbe .vbs .vdo .wcm .ws .wsc .wsf .wsh .xap .zlq .wmf;
- Abfangen passwortgeschützter Anhänge – ermöglicht das Abfangen und Verarbeiten von E-Mails mit passwortgeschützten angehängten Dateien (in der Regel Archive).
- Abfangen von Anhängen mit mehreren Dateierweiterungen – alle E-Mails mit Anhängen, die aus mehr als einer Erweiterung bestehen, werden entsprechend der ausgewählten Aktion bei Erkennung verarbeitet.
Aktion bei Erkennung – ermöglicht die Auswahl einer Aktion für jeden Klassifizierungstyp (Keine, Quarantäne, Betreff markieren, Zurückweisen).
- Zurückweisen weist die E-Mail zurück, ohne sie auf den HEIMDAL-Servern zu speichern;
- Quarantäne stellt die E-Mails unter Quarantäne und speichert sie 90 Tage lang auf den schnellen Speicherservern von HEIMDAL.
- Betreff markieren fügt dem vorhandenen Betreff der E-Mail die Markierung # Warnung: Möglicher Spam oder Betrug! # hinzu.
- Keine lässt die E-Mails unverändert die Engine zur Verhinderung von E-Mail-Betrug passieren.
Abfangen von Anhängen mit benutzerdefinierter Dateierweiterung – fügen Sie eigene Definitionen von Dateierweiterungen hinzu, die von der Heimdal-E-Mail-Sicherheitsplattform gefiltert werden sollen. Beachten Sie, dass Bedrohungen in Anhängen häufig durch falsche und beschädigte Dateierweiterungen verschleiert werden, wenn diese mit dem tatsächlichen Inhalt des Anhangs verglichen werden. Geben Sie die Dateierweiterung ohne „.“ ein (z. B.: exe)
Ausgehender Datenverkehr
Ratenbegrenzung für ausgehende E-Mails – ermöglicht die Festlegung eines maximalen Limits pro Postfach für ausgehende E-Mails.
Ausgehende E-Mails mit einer dänischen CPR-Nummer nur blockieren, wenn kein TLS erkannt wird – diese Option blockiert ausgehende E-Mails, wenn eine dänische CPR-Nummer erkannt wird, selbst wenn die Übertragung über erzwungenes TLS (verschlüsselt) für beliebige Domains aktiviert ist.
Ausgehende E-Mails mit einer dänischen CPR-Nummer blockieren – scannt die E-Mail nach einer dänischen CPR-Nummer und blockiert sie, wenn sie eine dänische CPR-Nummer enthält.
DKIM** Signatur – ermöglicht das Erzeugen und Konfigurieren einer DKIM-Signatur, die in den Header ausgehender E-Mails aufgenommen wird. Um eine Signatur zu erstellen, geben Sie einen Selektor ein, wählen Sie die Schlüssellänge aus und klicken Sie auf Generieren.
Nach ihrer Generierung muss die DKIM-Signatur zu den DNS-Einträgen der Domain hinzugefügt werden. Nach dem Hinzufügen kann sie in den Einstellungen der E-Mail-Sicherheit (im HEIMDAL Dashboard) über die Schaltfläche DNS prüfen validiert werden (es kann bis zu 48 Stunden dauern, bis die Änderungen an den DNS-Einträgen der Domain propagiert werden). Nach der Validierung kann der konfigurierte Selektor aktiviert werden (über das Aktivierungs-Kontrollkästchen).
SMTP-AUTH-Benutzer – mit dieser Funktion können Sie einen SMTP-authentifizierten Benutzer für einen Drucker oder ein Kopiergerät hinzufügen, damit dieser E-Mails über die E-Mail-Sicherheit senden kann. Für diese Funktion müssen Sie einen Benutzernamen, ein Kennwort und eine IP-Adresse angeben:
- Benutzername: smtp (oder ein anderer Benutzername)
- Passwort: <your-password>
- Passwort bestätigen: <confirm-your-password>
- IP-Adresse: <your-IP-Address>
Klicken Sie auf Hinzufügen, anschließend auf Änderungen speichern und Netzwerkeinstellungen aktualisieren.
Um die Funktion SMTP-Authentifizierung zu testen, können Sie in einem PowerShell-Fenster die folgende Befehlszeile oder das folgende Skript verwenden:
Send-MailMessage -From 'smtp@yourdomain.com' -To 'recipient@otherdomain.com' -Subject 'Test Email' -Body 'Testing the SMTP Relay Service' -SmtpServer 'eu-esec-outbound.heimdalsecurity.com' -Usessl -Port 587 -Credential (Get-Credential)
Sie werden aufgefordert, die Anmeldedaten (smtp@yourdomain.com* und password) einzugeben, die Sie im HEIMDAL Dashboard hinzugefügt haben. Obwohl der Benutzername im Heimdal Dashboard keine Domain enthält, müssen Sie im Authentifizierungs-Pop-up die Domain angeben.
[Net.ServicePointManager]::SecurityProtocol =[Net.SecurityProtocolType]::Tls12 $username = 'test@yourdomain.com' $password = 'mypassword1234' $securepassword = ConvertTo-SecureString $password -AsPlainText -Force $mycreds = New-Object System.Management.Automation.PSCredential ($username, $securepassword) Send-MailMessage -From 'test@yourdomain.com' -To 'test@internet.com' -Subject 'Test Email' -Body 'Testing the SMTP Relay Service' -SmtpServer 'eu-esec-outbound.heimdalsecurity.com' -Usessl -Port 587 -Credential $mycreds
Stellen Sie sicher, dass Sie den ausgehenden Server der E-Mail-Sicherheit verwenden, der Ihrer Region entspricht:
- eu-esec-outbound.heimdalsecurity.com mit den Ports 25, 587, 2525 (für Kunden in der Region Europa).
- us-esec-outbound.heimdalsecurity.com mit den Ports 25, 587, 2525 (für Kunden in der Region Vereinigte Staaten).
- uk-esec-outbound.heimdalsecurity.com mit den Ports 25, 587, 2525 (für Kunden in der Region Vereinigtes Königreich).
- uae-esec-outbound.heimdalsecurity.com mit den Ports 25, 587, 2525 (für Kunden in der Region Vereinigtes Königreich).
SEPO-Verschlüsselung
Eingehende SEPO-Überprüfung – ermöglicht die Nutzung des SEPO-Verschlüsselungsdienstes und stellt die E-Mail an den SEPO-Inbound-Scan-Server zu.
Ausgehende SEPO-Überprüfung – ermöglicht die Nutzung des SEPO-Verschlüsselungsdienstes und prüft CPR, anomale sowie erzwungene TLS-Zustellung.
SEPO-Version – ermöglicht die Änderung der für die Überprüfung verwendeten Version.
Quarantänebericht
Einstellungen des Quarantäneberichts
Administrator-Quarantänebericht – sendet per E-Mail einen vollständigen Spam-Bericht an die festgelegten Administratoren Ihres Unternehmens. Der vollständige Spam-Bericht enthält eine Übersicht über den blockierten Spam für alle Benutzer Ihres Unternehmens. Benutzer werden automatisch anhand der E-Mail-Adresse des vorgesehenen Empfängers definiert. In diesem Abschnitt können Sie festlegen, wie häufig die von Ihnen definierten Administratoren einen Administrator-Quarantänebericht erhalten. Ihre festgelegten Administratoren können blockierten Spam direkt aus dem Bericht freigeben. Um Konflikte bei der Spamfreigabe zu vermeiden, wird durch das Aktivieren des Administrator-Quarantäneberichts die Option Benutzer-Quarantäneberichte deaktiviert.
Persönlicher Quarantänebericht
Benutzer-Quarantänebericht per E-Mail – ermöglicht das Aktivieren des Benutzer-Quarantäneberichts, der an Empfänger von unter Quarantäne gestellten E-Mails gesendet wird. Benutzer, die keine unter Quarantäne gestellten E-Mails erhalten, bekommen keinen Benutzer-Quarantänebericht. Um Konflikte bei der Spamfreigabe zu vermeiden, wird durch die Aktivierung dieser Funktion der Administrator-Quarantänebericht deaktiviert.
Persönliche Konsole – ermöglicht Endbenutzern den Zugriff auf ihr persönliches/individuelles dediziertes Portal der E-Mail-Sicherheit, in dem sie die an ihre E-Mail-Adresse empfangenen E-Mails anzeigen, unter Quarantäne gestellte E-Mails freigeben und neue Einträge zur Allowlist/Blocklist hinzufügen können. Das persönliche/individuelle dedizierte Portal der E-Mail-Sicherheit ist über folgende URL erreichbar: https://rc-dashboard.heimdalsecurity.com/emailspamfilterlogs/index. Der Benutzer muss dort seine E-Mail-Adresse eingeben (sie muss gültig sein), um über ein temporäres Token Zugriff zu erhalten, das 24 Stunden ab dem Zeitpunkt seiner Erstellung gültig ist. Diese Option ist nur verfügbar, wenn Benutzer-Quarantänebericht per E-Mail aktiviert ist.
Intervall des Quarantäneberichts anpassen – mit dieser Option können Benutzer einen benutzerdefinierten Quarantänebericht auf Grundlage des ausgewählten Zeitintervalls erstellen. Der benutzerdefinierte Quarantänebericht kann über die Schaltfläche „Bericht abrufen“ oder direkt in der E-Mail des allgemeinen Quarantäneberichts erstellt werden.
Zeitplan des Quarantäneberichts
Ermöglicht die Planung, wann die Quarantäneberichte erstellt werden.
Inhalt des Quarantäneberichts
Hier können Sie festlegen, welche Arten von unter Quarantäne gestellten E-Mails im Quarantänebericht enthalten sein sollen (Spam, Malware, ATP, Anhang, SPF, Nicht-TLS, Newsletter, EFP) und ob Sie direkt aus der Benachrichtigung des Quarantäneberichts die Optionen Vorschau, Freigeben oder Absender zulassen aktivieren möchten.Allowlist des Absenders über „Header From“ im Quarantänebericht zulassen – aktivieren Sie diese Funktion, wenn die Allowlist-Einträge HEADER-FROM- statt ENVELOPE-FROM-Informationen berücksichtigen sollen. Diese Einstellung ändert, welche Absenderadresse in der persönlichen Allowlist eines Benutzers gespeichert wird, wenn dieser direkt in einer Quarantäneübersichts-E-Mail auf Absender zulassen klickt.
Allowlist, Blocklist und Greylist
Mit diesen Funktionen können Sie E-Mail-Adressen, Domains, IP-Adressen oder E-Mail-Betreffs zur Blocklist oder Allowlist hinzufügen. Dadurch können bestimmte E-Mail-Absender, die Ihre Organisation immer blockieren oder zulassen muss, reguliert werden.
Allowlist
Ermöglicht es Ihnen, eine E-Mail-Adresse, eine Domain oder eine Absender-IP-Adresse, von der E-Mails an Ihre Domain gesendet werden, auf die Allowlist zu setzen. Außerdem können Sie eine E-Mail anhand ihres Betreffs auf die Allowlist setzen und verschiedene Scanmethoden umgehen. Unter normalen Umständen ist es nicht empfehlenswert, Absender-IP-Adressen zuzulassen, da dies im Falle einer Kompromittierung des Netzwerks oder der Endpunkte des Absenders offenen Zugriff für Bedrohungen und Spam ermöglichen kann. Wenn Sie eine vorhandene Allowlist-Regel bearbeiten möchten, können Sie auf die Schaltfläche mit dem Stiftsymbol klicken:
Im Editor der Allowlist können Sie die Allowlist-Einstellungen für die E-Mail bearbeiten, die der Allowlist-Regel entspricht, und eine Notiz für alle HEIMDAL-Dashboard-Administratoren hinterlassen, die diese Einstellungen prüfen.
- SPF-/DMARC-Scan – wenn die Option nicht aktiviert ist, wird die angegebene E-Mail-Adresse/Domain/IP-Adresse für den SPF-/DMARC-Scan zugelassen.
- Spam-Scan – wenn die Option nicht aktiviert ist, wird die angegebene E-Mail-Adresse/Domain/IP-Adresse für den Spam-Scan zugelassen.
- Virenscan – wenn die Option nicht aktiviert ist, wird die angegebene E-Mail-Adresse/Domain/IP-Adresse für den Virenscan zugelassen.
- Anhangserkennung – wenn die Option nicht aktiviert ist, wird die angegebene E-Mail-Adresse/Domain/IP-Adresse für die Anhangsprüfung zugelassen.
- Schutz vor erweiterten Bedrohungen – wenn die Option nicht aktiviert ist, wird die angegebene E-Mail-Adresse/Domain/IP-Adresse für den Scan auf erweiterte Bedrohungen zugelassen.
- Nicht-TLS-Block – wenn die Option nicht aktiviert ist, werden E-Mails zugelassen, die nicht mit TLS gesendet werden.
- Header prüfen – wenn diese Option aktiviert ist, werden die Header-Informationen des Absenders geprüft. Die SPF-/DMARC-Scan-Engine wird aus Sicherheitsgründen nicht auf die Allowlist gesetzt.
Die Allowlist hat Vorrang vor der Blocklist. Wenn Sie also die E-Mail-Adresse des Absenders (test@example.com) auf die Allowlist und die Domain des Absenders (example.com) auf die Blocklist setzen, sollte die E-Mail beim Empfänger eingehen. Wenn Sie eine E-Mail anhand des Betreffs auf die Allowlist setzen, wird die SPF-/DMARC-Prüfung NICHT umgangen, selbst wenn sie in der Allowlist deaktiviert ist.
Mit der Funktion CSV importieren können Sie eine Blocklist aus einer CSV-Datei importieren (ein Beispiel kann durch Bewegen des Mauszeigers über die Informationsblase der Allowlist heruntergeladen werden).
Blocklist
Ermöglicht es Ihnen, eine E-Mail-Adresse, eine Domain oder eine Absender-IP-Adresse, von der E-Mails an Ihre Domain gesendet werden, auf die Blocklist zu setzen oder eine E-Mail anhand ihres Betreffs auf die Blocklist zu setzen und eine Aktion dagegen auszuführen (unter Quarantäne stellen, zurückweisen, löschen). Wenn Sie eine vorhandene Blocklist-Regel bearbeiten möchten, können Sie auf die Schaltfläche mit dem Stiftsymbol klicken:
Im Editor der Blocklist können Sie die Aktion bearbeiten, die für die E-Mail ausgeführt wird, die der Blocklist-Regel entspricht, und eine Notiz für alle HEIMDAL-Dashboard-Administratoren hinterlassen, die diese Einstellungen prüfen.
Die Allowlist hat Vorrang vor der Blocklist. Wenn Sie also die E-Mail-Adresse des Absenders (test@example.com) auf die Allowlist und die Domain des Absenders (example.com) auf die Blocklist setzen, sollte die E-Mail beim Empfänger eingehen.
Mit der Funktion CSV importieren können Sie eine Blocklist aus einer CSV-Datei importieren (ein Beispiel kann durch Bewegen des Mauszeigers über die Informationsblase der Blocklist heruntergeladen werden).
Greylist
Greylist-Schwellenwert für Domains – ermöglicht das Aktivieren und Festlegen des Domain-Greylisting-Intervalls auf 1 bis 90 Tage. Das Domain-Greylisting sammelt und speichert Daten zu sendenden Domainnamen für die Anzahl der Tage, die über den Schwellenwertregler festgelegt wurde. Diese Funktion arbeitet zusammen mit Greylist-E-Mails markieren. Dadurch wird im Betrefffeld jeder E-Mail, die von einer Absenderdomain stammt, von der in den letzten 1 bis 90 Tagen keine E-Mails an Ihre Organisation gesendet wurden (entsprechend dem unter „Greylist-Schwellenwert für Domains“ festgelegten Wert), die Markierung # Unbekannte Domain: Mögliche Spam-/Phishing-Mail # hinzugefügt. Wir empfehlen, den Greylist-Schwellenwert für Domains mindestens 30 Tage lang zu aktivieren, bevor Sie die Option Greylist-E-Mails markieren aktivieren, um bessere Daten zu sammeln. Beachten Sie außerdem, dass Daten zu sendenden Domainnamen nur gesammelt werden, wenn alle folgenden Bedingungen erfüllt sind:
- Die Domain des Empfängers ist nicht identisch mit der Domain des Absenders.
- Die Domain des Absenders befindet sich nicht in der Liste der allgemeinen Domains.
- Die Domain des Absenders wurde nicht auf die Allowlist gesetzt.
Greylist-E-Mails markieren – fügt dem Feld Betreff jeder E-Mail, die von einer Absenderdomain stammt, von der in den letzten 1 bis 90 Tagen keine E-Mails an Ihre Organisation gesendet wurden (entsprechend dem unter Greylist-Schwellenwert für Domains festgelegten Wert), die Markierung # Unbekannte Domain: Mögliche Spam-/Phishing-Mail # hinzu. Jede E-Mail wird im Hintergrund gescannt.