32Guards DeepFile Analyzer

Der 32Guards DeepFile Analyzer erweitert NoSpamProxy um eine tiefgehende, cloudbasierte Analyse von Dateianhängen. Die Funktion ist Bestandteil von NoSpamProxy Protection ATP und unterstützt die Erkennung potenziell schädlicher Dateien. Sie aktivieren den 32Guards DeepFile Analyzer in Inhaltsfilteraktionen. Der 32Guards DeepFile Analyzer analysiert Dateianhänge von E-Mails und liefert ein Analyseergebnis zurück, das von NoSpamProxy bei der Verarbeitung der Nachricht berücksichtigt wird. Siehe 32Guards DeepFile Analyzer konfigurieren.

Ablauf der Analyse

Beim Verarbeiten einer Nachricht prüft NoSpamProxy die enthaltenen Dateianhänge. Für die Analyse gelten folgende Regeln:

  • Es werden nur unterstützte Dateitypen analysiert.

  • Nicht unterstützte Dateitypen werden nicht an den Dienst übertragen. Dies ist im Message Tracking erkenntlich.

  • Dateien oberhalb des unterstützten Größenlimits werden nicht analysiert.

  • Das Analyseergebnis wird für die weitere Verarbeitung der Nachricht verwendet.

Unterstützte Dateitypen

Die Liste der unterstützten Dateitypen wird von 32Guards bereitgestellt und von NoSpamProxy regelmäßig aktualisiert.

Zusammenspiel mit der Sandbox

Der 32Guards DeepFile Analyzer kann parallel zur Sandbox verwendet werden. Sind beide Funktionen aktiviert,

  • werden beide Analysen parallel ausgeführt und

  • es wird für die weitere Verarbeitung das jeweils kritischere Ergebnis verwendet.

Voraussetzungen

Für die Verwendung des 32Guard DeepFile Analyzers müssen folgende Voraussetzungen erfüllt sein:

  • Eine gültige Lizenz für NoSpamProxy Protection ATP.

  • Internetzugang vom NoSpamProxy-System zu den 32Guards-Diensten.

  • Eine Inhaltsfilteraktion, in der der 32Guards DeepFile Analyzer aktiviert ist.