This discussion has been locked.
You can no longer post new replies to this discussion. If you have a question you can start a new discussion

E-Mail Protection - Ransomware

Hallo,

ich habe privat die Sophos UTM Home im Einsatz und bin davon begeistert. 

Da ich in einem Unternehmen als IT Techniker arbeite und wir derzeit fast täglich mit Verschlüsselungs- Trojanern (Ransomware) zu kämpfen haben und für uns eigentlich kein Ende in Sicht ist, sind wir nun auf der Suche nach einer Lösung welche diese Trojaner, welche meist als ".zip" oder ".doc(x)" Anhang versendet werden, zu filtern.

Derzeit haben wir bei unseren Kunden Sonicwalls im Einsatz, diese Filtern allerdings teilweise nicht einmal die ZIP Dateien heraus wenn sie als E-Mail Anhang gesperrt sind. So hatten wir bereits das Problem bei einem Kunden, dass dieser "verschlüsselt" wurde da die ZIP Datei nicht von der Firewall entfernt wurde.

Daher wäre jetzt meine Frage an Euch:

Wie sieht das ganze bei Sophos aus? Erkennt die E-Mail Protection diese Art von Trojanern und würde diese herausfiltern bzw. löschen, so dass die E-Mail eventuell gar nicht mehr beim Empfänger ankommt oder sieht es da auch so schlecht aus wie bei der Konkurrenz?

lg

Manuel



This thread was automatically locked due to age.
Parents Reply Children
  • Nun - wenn eine Malware etwa eine komplexe CPU-intensive Prozesskette in voller Absicht der Zeitverzögerung durchlaufen lässt, was selbst einer schnellen Mikrovisor-Umgebung mindestens 30 Minuten (rein rechnerisch) abverlangt, bevor die eigentlichen bösartigen Instruktionen folgen (vielleicht werden die Instruktionen ja auch erst extrem komplex entschlüsselt), kann ich mir offen gestanden nur schwer vorstellen, wie man hier "vorspulen" soll.