05.08.2013 Aufrufe

Messaging Security Agent - Online Help Home - Trend Micro

Messaging Security Agent - Online Help Home - Trend Micro

Messaging Security Agent - Online Help Home - Trend Micro

MEHR ANZEIGEN
WENIGER ANZEIGEN

Erfolgreiche ePaper selbst erstellen

Machen Sie aus Ihren PDF Publikationen ein blätterbares Flipbook mit unserer einzigartigen Google optimierten e-Paper Software.

Worry-Free Business <strong>Security</strong> 8.0 – Administratorhandbuch<br />

1-14<br />

Anmeldenamen, Kennwort, Kreditkartennummer, Sozialversicherungsnummer usw.,<br />

werden dann an einen Hacker weitergeleitet.<br />

Phishing-Mails lassen sich schnell, billig und in großer Zahl umsetzen. Ein Hacker kann<br />

mit Phishing-Mails erhebliche finanzielle Gewinne erzielen. Selbst für einen<br />

Computerspezialisten sind Phishing-Angriffe nur schwer zu erkennen. Dem Phishing-<br />

Schreiber rechtlich beizukommen, ist ebenfalls nicht einfach, wenn nicht gar unmöglich.<br />

Melden Sie <strong>Trend</strong> <strong>Micro</strong> alle Websites, hinter denen Sie Phishing vermuten. Weitere<br />

Informationen hierzu finden Sie unter Verdächtige Dateien an <strong>Trend</strong> <strong>Micro</strong> senden auf Seite<br />

C-4.<br />

<strong>Messaging</strong> <strong>Security</strong> <strong>Agent</strong>s verwenden Anti-Spam, um Phishing-Vorfälle zu entdecken.<br />

Die von <strong>Trend</strong> <strong>Micro</strong> empfohlene Aktion für Phishing-Vorfälle ist "Ganze Nachricht<br />

löschen".<br />

Massenmail-Angriffe<br />

E-Mail-basierte Viren und Malware können sich per E-Mail verbreiten, indem sie die<br />

infizierten E-Mail-Clients automatisieren oder indem der Virus oder die Malware sich<br />

selbst verbreiten. Unter Massenmail-Verhalten versteht man eine Situation, in der sich<br />

eine Infektion schnell in einer <strong>Micro</strong>soft Exchange Umgebung ausbreitet. Die Scan<br />

Engine von <strong>Trend</strong> <strong>Micro</strong> wurde so konzipiert, dass sie das Verhalten von Massenmail-<br />

Angriffen entdeckt. Diese Verhaltensweisen werden in der Viren-Pattern-Datei<br />

aufgezeichnet, die über die <strong>Trend</strong> <strong>Micro</strong> ActiveUpdate Server aktualisiert wird.<br />

Sie können festlegen, dass der <strong>Messaging</strong> <strong>Security</strong> <strong>Agent</strong> (nur Advanced) bestimmte<br />

Aktionen gegen Massenmail-Angriffe durchführt, sobald er einen entsprechenden<br />

Hinweis darauf erkennt. Die für das Verhalten bei einem Massenmail-Angriff festgelegte<br />

Maßnahme erhält Vorrang vor allen anderen Aktionen. Die Standardaktion bei<br />

Massenmail-Angriffen ist "Gesamte Nachricht löschen".<br />

Beispiel: Sie konfigurieren den <strong>Messaging</strong> <strong>Security</strong> <strong>Agent</strong> so, dass Nachrichten, die von<br />

einem Trojaner oder einem Wurm infiziert wurden, in Quarantäne verschoben werden.<br />

Außerdem aktivieren Sie die Maßnahmen, die bei typischem Massenmail-Verhalten<br />

ergriffen werden sollen; der <strong>Agent</strong> soll Mails mit einem derartigen Verhaltensmuster<br />

löschen. Nun empfängt der <strong>Agent</strong> eine Nachricht, die einen Wurm wie MyDoom<br />

enthält. Dieser Wurm verbreitet sich über eine inhärente SMTP-Engine an alle E-Mail-<br />

Adressen, die er auf dem infizierten Computer sammelt. Entdeckt der <strong>Agent</strong> den

Hurra! Ihre Datei wurde hochgeladen und ist bereit für die Veröffentlichung.

Erfolgreich gespeichert!

Leider ist etwas schief gelaufen!