32Guards Recall

32Guards Recall erweitert NoSpamProxy um die Möglichkeit, bereits zugestellte Nachrichten nachträglich zu verarbeiten beziehungsweise zu entschärfen. Dadurch können Sicherheitsmaßnahmen auch dann durchgeführt werden, wenn eine Bedrohung erst nach der Zustellung erkannt wurde. Die Verarbeitung erfolgt über den Recall Service, der die Kommunikation mit Microsoft 365 und den benötigten Cloud-Diensten übernimmt. Siehe Recall-Aktionen konfigurieren.

Voraussetzungen

Für die Nutzung von 32Guards Recall müssen folgende Voraussetzungen erfüllt sein:

  • Unterstützte Version von NoSpamProxy

  • Gültige Lizenz für NoSpamProxy Protection ATP

  • Microsoft-365-Umgebung

  • Installierter Recall Service

  • Netzwerkverbindung zwischen Intranetrolle und Recall Service

  • Erreichbarkeit der erforderlichen Cloud-Dienste

  • Konfigurierter 32Guards-Filter und 32Guards-Aktion.

HINWEIS: Werden das NoSpamProxy Command Center und der Recall Service auf unterschiedlichen Systemen betrieben, muss eine erreichbare Serveradresse konfiguriert werden. Die Verwendung von localhost ist in diesem Szenario nicht möglich.

Komponenten und Funktionsweise

Die Verarbeitung von E-Mails erfolgt über den Recall-Dienst, der zwischen NoSpamProxy, den 32Guards-Diensten und Microsoft 365 vermittelt.

Recall-Dienst

Der Recall-Dienst empfängt Warnungen über nachträglich erkannte Bedrohungen und stellt diese NoSpamProxy zur Verfügung. Er bildet die Verbindung zwischen den 32Guards-Diensten und der lokalen NoSpamProxy-Installation.

Exchange-Konnektordienst

Der Exchange-Konnektordienst verarbeitet die Recall-Warnungen und führt die konfigurierten Aktionen in den Benutzerpostfächern aus. Abhängig von der Konfiguration kann er

  • Warnmeldungen versenden,

  • Nachrichten ersetzen,

  • Nachrichten archivieren oder

  • Statusinformationen für die Nachrichtenverfolgung bereitstellen.

Ablauf

  1. Eine E-Mail wird zunächst regulär zugestellt.

  2. Zu einem späteren Zeitpunkt wird die Nachricht als sicherheitsrelevant eingestuft.

  3. Der Recall-Dienst kommuniziert mit NoSpamProxy.

  4. NoSpamProxy führt die konfigurierte Aktion für die betroffene Nachricht aus.

  5. Die Aktion wird im Message Tracking auf der Registerkarte 32Guards protokolliert.

Typische Einsatzszenarien

32Guards Recall kann beispielsweise eingesetzt werden, wenn

  • eine verdächtige E-Mail erst nach der Zustellung erkannt wird,

  • neue Erkenntnisse über eine bereits zugestellte Nachricht vorliegen,

  • eine Bedrohung nachträglich als kritisch eingestuft wird oder

  • Sicherheitsverantwortliche auf einen Vorfall reagieren müssen.