Proofpoint-Integrator in der Schweiz
Wir führen die Proofpoint-Lösungen ein und betreiben sie — Schutz der E-Mail, Authentisierung der Domain, Verhinderung von Datenabfluss und Schulung der Mitarbeitenden.
Warum dieser Hersteller
Die allermeisten Kompromittierungen beginnen mit einer Nachricht. Nicht mit einer Lücke in der Infrastruktur, nicht mit einem vergessenen exponierten Dienst: mit einer E-Mail, die jemand geöffnet hat, weil sie aussah wie jene, die täglich geöffnet werden. Eine banale Feststellung — und doch fliesst das meiste Sicherheitsbudget weiterhin anderswohin.
Der Ansatz von Proofpoint unterscheidet sich in einem Punkt: Er denkt in Personen statt in Nachrichten. Zu wissen, welche Mitarbeitenden tatsächlich angegriffen werden — und sie werden sehr ungleich angegriffen —, verändert, wie der Aufwand verteilt wird. Kontrollen und Schulung dort zu verstärken, wo sich der Angriff bündelt, wirkt besser als eine gleichmässige Behandlung, die alle belastet und niemanden im Besonderen schützt.
Die schwierige Arbeit ist nicht die Filterung, die vom ersten Tag an funktioniert. Sie liegt in der Authentisierung der Domain: Eine Domain auf DMARC-Zurückweisung umzustellen verlangt ein Inventar aller berechtigten Absender — das Rechnungswerkzeug, die Rekrutierungsplattform, der Outsourcing-Anbieter, die Agentur, die den Newsletter verschickt. Dieses Inventar existiert fast nie, und es bestimmt die Dauer des Vorhabens.
Unser Team führt zudem echte Social-Engineering-Kampagnen durch. Wir wissen also, was einen Filter passiert und was auch wachsame Menschen täuscht — und das fliesst ebenso in die Konfiguration wie in die Inhalte der Schulung.
- Inventar der berechtigten Absender der Domain
- Wechsel auf DMARC-Zurückweisung ohne Ausfälle
- Offensiver Blick aus unseren eigenen Kampagnen
- Verzahnung mit der Sensibilisierung
- Behandlung von Ausnahmen und Fehlalarmen
Eine Erkennung, mehrere Kontrollen
Die Produkte, die wir integrieren
Sieben Produkte, die dieselbe Frage aus verschiedenen Blickwinkeln behandeln: was ankommt, was in Ihrem Namen hinausgeht, und was Menschen damit tun.
Schutz der E-Mail
Core Email Protection analysiert eingehende Nachrichten — gezündete Anhänge, umgeschriebene und beim Klick erneut bewertete Links, Erkennung von Betrugsversuchen, die weder Anhang noch Link tragen. Secure Email Relay behandelt die ausgehende Seite: die von Ihren Fachanwendungen versandten E-Mails zusammenführen, fast immer der blinde Fleck eines DMARC-Vorhabens.
Authentisierung der Domain
Email Fraud Defense führt durch die Umsetzung von SPF, DKIM und DMARC und überwacht Domains, die Ihrer ähneln. Es geht um mehr als Sicherheit: Eine korrekt authentisierte Domain wird besser zugestellt. Das Vorhaben besteht zuerst darin, alle berechtigten Absender zu erfassen, dann die Richtlinie stufenweise zu verschärfen, von der blossen Beobachtung bis zur Zurückweisung.
Konten und Innentäter
Account Takeover Protection erkennt übernommene Konten an ihrem Verhalten — eine Anmeldung von einem unwahrscheinlichen Ort, eine Postfachregel, die Antworten verbirgt, ein ungewöhnlicher Massenversand. Insider Threat Management deckt das Risiko von innen ab, sowohl den Abgang, der Dateien mitnimmt, als auch den Fehler in guter Absicht.
Daten und Faktor Mensch
Enterprise DLP verfolgt Daten über E-Mail, Cloud und Endpoints hinweg, unter einer einzigen Richtlinie statt dreier Konsolen, die einander widersprechen. ZenGuide übernimmt die Schulung, ausgerichtet an der tatsächlichen Exposition: Die am stärksten angegriffenen Mitarbeitenden erhalten mehr, die kaum betroffenen durchlaufen kein Programm, das für andere gedacht war.
Proofpoint Nexus ist die gemeinsame Erkennungs-Engine der Produkte. Ein an einer eingehenden Nachricht gewonnener Hinweis dient der Kontrolle der Konten und jener der Daten, und die gemessene Exposition einer Person steuert ihre Schulung. Dieser Austausch unterscheidet eine Plattform von einer Reihe Werkzeuge desselben Herstellers.
Wie wir vorgehen
Die Filterung wirkt vom ersten Tag an. Die Authentisierung der Domain verlangt Methode, und sie gibt dem Vorhaben seinen Takt.
Diese Leistung in der Praxis
Häufige Fragen
Ein Angriff beginnt mit einer Nachricht
Beschreiben Sie uns Ihre Ausgangslage — wir sehen uns zuerst an, wer tatsächlich im Namen Ihrer Domain schreibt.