Introducing 

Prezi AI.

Your new presentation assistant.

Refine, enhance, and tailor your content, source relevant images, and edit visuals quicker than ever before.

Loading…
Transcript

SPAM

Christoph Tantscher | 3DHIF

04.03.2021

Was ist Spam?

Theorie

Unter Spam versteht man unerwünschte Nachrichten und Emails, die oftmals das Opfer dazu verleiten, persönliche Daten sowie Passwörter auf einer scheinbar seriösen Website einzugeben. Dies nennt sich auch Phishing. Es gibt auch harmlosen Scam in Form von Werbeangeboten, die jedoch trotzdem nervig sind.

Algorithmen von Spamfiltern

  • Content Filtering (Textanalyse)
  • DCC-Distributed Checksum Clearinghouse
  • STA - Statistical Token Analysis
  • Bayesische Analyse
  • KNN - künstliches neuronales Netz

Algorithmen

Arten

Spamarten

Es gibt verschiedene Arten von Spam.

  • Phishing
  • Werbung
  • Massen-Emails
  • Scaremail
  • Scam

Abwehrmöglichkeiten

  • Spamfilter
  • Checkbox "Newsletter empfangen" nicht anhaken
  • Email nicht bei unseriösen Websites angeben
  • Blacklist/Whitelist
  • 10-Minute-Mails

Abwehrmöglichkeiten

Möglichkeiten bei Providern

  • Blacklists/Whitelists
  • User Engagement
  • AI-mechanism
  • Algorithms
  • Spam List

Email Provider

Vergleich

Provider Vergleich

Protonmail

Tutanota

Ja

Nein

Ja

0€

Quelle: https://www.vice.com/de/article/8xy5ak/hacker-erklaert-sichere-e-mail-anbieter-gmail-gmx-posteo

Client Software

  • Mailwasher - free
  • Spamfighter - free
  • Spamihilator - free
  • Superspamkiller Pro - free trial
  • Solarwinds Mail Assure - free trial

Client Software

Vergleich

Antispam Software Vergleich

Server Software

Server Software wird auf dem Email Server via CLI einfach installiert, oft mithilfe von apt install "software". Jede Anti-Spam Software für Server wird etwas anders konfiguriert, deshalb sollte man sich auf jeden Fall einen Installationsguide anschauen.

Server Software

  • Apache SpamAssassin - free
  • Proxmox Mail Gateway - free
  • Spamexperts - free trial / not free

Vergleich

Vergleich

Spamexperts:

  • 97.77% Genauigkeit (von 6.4 millionen mails)
  • 3,30€/month nach trial Ende

Apache SpamAssassin:

  • leicht zu implementieren
  • nicht so genau wie andere
  • gratis

Proxmox Mail Gateway:

  • gratis
  • viele Features und Funktionen
  • schönes UI

Appliances

Email Security Appliances (ESA) sind Hardwaregeräte, sehen eigentlich genauso wie Hardware Firewalls aus und werden als IDS/IPS eingesetzt.

Das bedeutet, dass ESAs normalerweise vor Email Server platziert werden.

Appliance

Vergleich

ESA Vergleich

Cisco Ironport X1070:

  • 9500€
  • 1,8 TB
  • 4 GB RAM
  • 2 Intel CPUs

  • 4 x 1000Base-T - RJ-45
  • 1 x management - DB-9
  • 750-870 Watt

SonicWall 5000:

  • 900€
  • Intel Celeron G1820
  • 8 GB RAM
  • 500 GB

  • 1 x RJ-45
  • 1 x management - DB-9
  • 2x USB Typ-A
  • 100 Watt

Fortimail 3200E:

  • 42000€
  • 4 TB (Up to 24 TB)
  • 4 x 1000Base-T - RJ-45
  • 2 x SFP
  • 2 x SFP+ 10G

  • Up to 128 GB RAM
  • Up to 32 vCPUs
  • Up to 6 NICs

Learn more about creating dynamic, engaging presentations with Prezi