Impersonation Protection und VIP-Verwaltung
Mit den Funktionen „Impersonation Protection“ und „VIP-Verwaltung“ erkennen Sie Phishing-E-Mails, die vorgeben, von bekannten Marken oder von wichtigen Personen in Ihrem Unternehmen zu kommen.
Die folgenden Verhaltensweisen beziehen sich auf die Impersonation Protection und die VIP-Verwaltung.
-
E-Mails in Quarantäne
- Nur Administratoren können in Quarantäne befindliche Nachrichten freigeben.
- In Quarantäne befindliche Nachrichten sind für Benutzer im Self Service Portal (SSP) oder in der Quarantäne-Übersicht nicht sichtbar.
-
VIP-Verwaltungsliste
- Die VIP-Verwaltungsliste kann bis zu 500 E-Mail-Adressen enthalten.
- Die VIP-Verwaltungsliste wird von Domänen gemeinsam genutzt, die in Sophos Central oder innerhalb desselben Sophos Central-Kontos geschützt werden.
-
Standard-Scans der Impersonation Protection
- Die Impersonation Protection ist standardmäßig aktiviert und scannt E-Mails nach den am häufigsten missbrauchten Marken.
- Selbst wenn Ihre VIP-Verwaltungsliste leer ist, wird der Anzeigename oder die E-Mail-Adressdomäne des Absenders nach den am häufigsten missbrauchten Marken durchsucht.
-
Smart Banners
Smart Banner werden sowohl auf HTML- als auch auf Klartextnachrichten angewendet.
-
Verdächtige Nachricht melden
Benutzer können verdächtige Nachrichten über den Link zum Melden im Smart Banner an die SophosLabs melden.
Identitätswechsel-Schutz
Impersonation Protection sucht nach zwei Arten des Identitätswechsels:
- Imitation einer bekannten Marke, oft einer Finanzorganisation oder einer Online-Shopping-Seite.
- Verwendung der Namen wichtiger Personen in Phishing-E-Mails. Sie können Namen in VIP-Verwaltung hinzufügen.
Impersonation Protection kann E-Mails als VIP-Identitätstäuschung kennzeichnen, auch ohne dass ein bestimmter VIP-Name übereinstimmt. Bei einem False Positive können Sie Sample-E-Mails zur Überprüfung an SophosLabs senden. Weitere Informationen finden Sie unter Senden von Samples von Phishing-, Spam- oder False-Positive-E-Mails an SophosLabs.
Die Funktion ist standardmäßig aktiviert und wird durch Einstellungen in Richtlinien vom Typ Email Security gesteuert. Siehe Email Security-Richtlinie.
Dieses Video bietet einen Überblick über die Impersonation Protection, einschließlich Funktionsweise, Konfiguration, der Anzeige von Erkennungen und mehr.
VIP-Verwaltung
Auf der Seite VIP-Verwaltung können Sie bis zu 500 E-Mail-Adressen von sehr wichtigen Personen (VIPs) in Ihrer Organisation hinterlegen. E-Mails werden auf Anzeichen eines Missbrauchs dieser Adressen überwacht.
Gehen Sie zu Meine Produkte > Allgemeine Einstellungen > VIP-Verwaltung.
Sie können E-Mail-Adressen mit der Funktion VIP hinzufügen manuell hinzufügen.
Die Funktion Hilfe beim Finden von VIPs durchsucht einen verbundenen Active-Directory-Dienst (AD) nach Benutzern mit hohem Risiko. Je mehr Informationen Sie zu Ihren AD-Einträgen hinzugefügt haben (z. B. Funktionsbezeichnungen), desto besser sind die Ergebnisse. Sie können dann Benutzer aus den Suchergebnissen auswählen.