NorbertFe 2.034 Geschrieben 6. Dezember 2016 Melden Teilen Geschrieben 6. Dezember 2016 Ich habe keine Quarantäne. Bzw. Nur das, was der Exchange content Filter noch in den junkfolder sortiert. Im allgemeinen sehr wenig. Ich persönlich bekomme Ca. 1 wirkliche Spam Mail pro Monat. Ab und an gibt's natürlich auch mal Wellen, die der spamfilter weniger gut abfängt. Aber das wird man mit allen Lösungen erfahren. Zitieren Link zu diesem Kommentar
scirocco790 11 Geschrieben 6. Dezember 2016 Autor Melden Teilen Geschrieben 6. Dezember 2016 (bearbeitet) 50 Postfächer, aktuell so 2-4 Spams pro Tag und Postfach. In den letzten Tagen ca. 2000 Mails mit Ransomware pro Tag. Viren per Mail kaum noch, wenn dann in kurzen Wellen. bearbeitet 6. Dezember 2016 von scirocco790 Zitieren Link zu diesem Kommentar
NorbertFe 2.034 Geschrieben 6. Dezember 2016 Melden Teilen Geschrieben 6. Dezember 2016 Naja Spam ist ja sehr individuell inzwischen. Ich hab auch Kollegen, bei denen kommen 2-4 pro Tag. Wie die immer wieder durchrutschen, dagegen kann man selten was tun. Zitieren Link zu diesem Kommentar
PowerShellAdmin 169 Geschrieben 6. Dezember 2016 Melden Teilen Geschrieben 6. Dezember 2016 Ist Greylisting nicht eine sinnvolle Nutzung, aufgrund der zwischenzeitlichen Aktualisierung der Dnsbls? Greylisting ist immer sehr kontrovers, hier wäre halt die Frage, ob die gewonnen Zeitfenster ausreichen. Zitieren Link zu diesem Kommentar
NorbertFe 2.034 Geschrieben 6. Dezember 2016 Melden Teilen Geschrieben 6. Dezember 2016 Kann man sicher versuchen, aber es gibt eben auch beim Greylisting keine Garantie. Zitieren Link zu diesem Kommentar
testperson 1.675 Geschrieben 6. Dezember 2016 Melden Teilen Geschrieben 6. Dezember 2016 Das man das nicht ganz 100% in den Griff bekommt ist klar. Reddoxx CISS ist 100% SPAM frei :) Zitieren Link zu diesem Kommentar
NorbertFe 2.034 Geschrieben 6. Dezember 2016 Melden Teilen Geschrieben 6. Dezember 2016 Naja. Kenn ich nicht, aber glaub ich trotzdem irgendwie nicht. ;) Zitieren Link zu diesem Kommentar
Squire 261 Geschrieben 6. Dezember 2016 Melden Teilen Geschrieben 6. Dezember 2016 Wir blocken alle Office Dokumente mit Macros oder VBS. Der ganze ausführbare Kram wird ebenfalls geblockt. Die User bekommen vom AntiVirus die Benachrichtigung, dass der Anhang geblockt wurde (der normale Mailbody kommt durch). Wenn der Empfänger den Anhang braucht schickt er die Quarantänebenachrichtigung ans Helpdesk. Dann schauen wir uns die Mail an (Headerüberprüfung, passt der MX, Sendeweg, etc. ) und geben diese ggf. frei Restrisiko besteht natürlich immer - bisher hatten wir noch keinen Vorfall (Gott sei Dank) Zitieren Link zu diesem Kommentar
scirocco790 11 Geschrieben 7. Dezember 2016 Autor Melden Teilen Geschrieben 7. Dezember 2016 Bei uns läuft der ganze Mist in Quarantäne. Heut morgen wieder 900 Mails drin seit gestern Abend. Wir sehen das dann durch, und stellen legitime Mails gar in die Postfächer zu. Zitieren Link zu diesem Kommentar
testperson 1.675 Geschrieben 7. Dezember 2016 Melden Teilen Geschrieben 7. Dezember 2016 Naja. Kenn ich nicht, aber glaub ich trotzdem irgendwie nicht. ;) Alle Mails an ein Postfach mit aktivem CISS gehen in Quarantäne und der Absender bekommt eine Mail in der er entsprechend interagieren muss. Wenn das klappt, wird die Mail freigeschaltet und der Absender je nachdem automatisch auf die Whitelist gesetzt. Das hat hier und da seinen Charme. Aber in den meisten Fällen muss eh einer manuell an die CISS Quarantäne ran, da der Absender es nicht einsieht sich von einer Mail Anweisungen geben zu lassen oder einfach zu d**f ist ;) Newsletter etc. müssten auch vom Anwender von Hand auf die Whitelist oder global auf eine Whitelist. Aber es ist laut Hersteller 100% SPAM frei ;) Zitieren Link zu diesem Kommentar
NorbertFe 2.034 Geschrieben 7. Dezember 2016 Melden Teilen Geschrieben 7. Dezember 2016 Toll ich halte dem User also alles vor und überlasse die spamerkennung dem User. Spätestens bei solchen ransom Mails wie gestern, wäre das ja auch Fehlerträchtig. Für mich sehen 100% anders aus. ;) 1 Zitieren Link zu diesem Kommentar
magheinz 110 Geschrieben 7. Dezember 2016 Melden Teilen Geschrieben 7. Dezember 2016 wir hatten einen verschlüsselten Rechner. Seit dem machen wir verstärkt Sensibilisierungsschulungen und blocken ziemlich viele E-Mails. Jetzt stellen wir auf einen externen Scandienst um und stellen dann alles in den junk-mail-foler zu. Bin mal gespannt wann da zurückgerudert wird auf das selbst geshostete scannen... Zusätzlich wurde allgemeinen Verbesserungen der Informationssicherheiz IT-Grundschutz initialisiert. Das wird aber ein längerer Prozess sein bis das etabliert ist. Zitieren Link zu diesem Kommentar
Sunny61 806 Geschrieben 7. Dezember 2016 Melden Teilen Geschrieben 7. Dezember 2016 Bezüglich Junk Mail Folder, wissen die Anwender eigentlich, dass sie gesetzlich verpflichtet sind, einmal täglich den Ordner zu sichten? Viele der User wissen mit dem Begriff und dem Ordner überhaupt nichts anzufangen. Zitieren Link zu diesem Kommentar
magheinz 110 Geschrieben 7. Dezember 2016 Melden Teilen Geschrieben 7. Dezember 2016 in welchem Gesetz steht das? Bei uns wird das aber noch thematisiert bevor wir umstellen. Dank der bei uns unklaren Lage was private E-Mails angeht ist das alles weit aus schwieriger als es sein müsste... Zitieren Link zu diesem Kommentar
Sunny61 806 Geschrieben 7. Dezember 2016 Melden Teilen Geschrieben 7. Dezember 2016 Es gibt dazu ein Urteil. Dabei ging es um einen RA, der einen Termin für einen Mandanten versäumte weil die Mail vom Mandanten in seinem Junk Mail Ordner lag. Das Gericht gab dem Kläger recht, der hatte den RA auf Schadenersatz verklagt. Jeder muss einmal täglich in den Junk Mail Ordner schauen und die Mails dort sichten, das war das Resultat und die Begründung des Gerichtes für das Urteil. D.h. für mich heißt das, die MAs müssen einmal täglich den Junk Mail Ordner öffnen und die Mails sichten. Frag mal nach wieviele mit dem Begriff Junk Mail Ordner etwas anfangen können. ;) Zitieren Link zu diesem Kommentar
Empfohlene Beiträge
Schreibe einen Kommentar
Du kannst jetzt antworten und Dich später registrieren. Falls Du bereits ein Mitglied bist, logge Dich jetzt ein.