This discussion has been locked.
You can no longer post new replies to this discussion. If you have a question you can start a new discussion

E-Mail Protection - Ransomware

Hallo,

ich habe privat die Sophos UTM Home im Einsatz und bin davon begeistert. 

Da ich in einem Unternehmen als IT Techniker arbeite und wir derzeit fast täglich mit Verschlüsselungs- Trojanern (Ransomware) zu kämpfen haben und für uns eigentlich kein Ende in Sicht ist, sind wir nun auf der Suche nach einer Lösung welche diese Trojaner, welche meist als ".zip" oder ".doc(x)" Anhang versendet werden, zu filtern.

Derzeit haben wir bei unseren Kunden Sonicwalls im Einsatz, diese Filtern allerdings teilweise nicht einmal die ZIP Dateien heraus wenn sie als E-Mail Anhang gesperrt sind. So hatten wir bereits das Problem bei einem Kunden, dass dieser "verschlüsselt" wurde da die ZIP Datei nicht von der Firewall entfernt wurde.

Daher wäre jetzt meine Frage an Euch:

Wie sieht das ganze bei Sophos aus? Erkennt die E-Mail Protection diese Art von Trojanern und würde diese herausfiltern bzw. löschen, so dass die E-Mail eventuell gar nicht mehr beim Empfänger ankommt oder sieht es da auch so schlecht aus wie bei der Konkurrenz?

lg

Manuel



This thread was automatically locked due to age.
Parents Reply Children
  • Diese Aussage macht mich aber jetzt doch neugierig.

    Ich denke grundsätzlich, Sandboxing ist eine gute nützliche Sache.

    Was ist aber mit Schadcodes, welche einfach drastisch verzögern (wo salopp gesagt eine lange Pause in die Ausführung eingebaut wurde), um etwaige Sandboxing-Techniken zu umgehen?

    Wie wird denn hier sichergestellt, dass tatsächlich solche Schadcodes via Sandstorm erkannt werden können?

  • Die Frage konnte in einem heutigem Webinar von Sophos geklärt werden. Die virutelle Umgebung erkennt dieses Verhalten und "spult vor".

  • Nun - wenn eine Malware etwa eine komplexe CPU-intensive Prozesskette in voller Absicht der Zeitverzögerung durchlaufen lässt, was selbst einer schnellen Mikrovisor-Umgebung mindestens 30 Minuten (rein rechnerisch) abverlangt, bevor die eigentlichen bösartigen Instruktionen folgen (vielleicht werden die Instruktionen ja auch erst extrem komplex entschlüsselt), kann ich mir offen gestanden nur schwer vorstellen, wie man hier "vorspulen" soll.