CDR-Technologie, Analyse passwortgeschützter Archive und integrierte Sicherheitsanalysen stärken den Schutz
Kaspersky erweitert seine E-Mail-Sicherheitslösung und bietet Kaspersky Security for Mail Server künftig [1] in zwei Lizenzstufen an. Die neue Version Kaspersky Security for Mail Server Plus ergänzt den bestehenden mehrschichtigen Schutz vor Spam, Phishing und Malware um zusätzliche Funktionen zur Abwehr komplexer und zielgerichteter Angriffe. Beide Lizenzversionen bieten neue Funktionen wie Content Disarm and Reconstruction, die Analyse passwortgeschützter Archive sowie erweitertes QR-Code-Scanning, die Unternehmen dabei unterstützen, Bedrohungen früher zu erkennen und Sicherheitsvorfälle schneller zu untersuchen.
Im vergangenen Jahr war fast die Hälfte aller weltweit versendeten E-Mails Spam [2]. E-Mails bleiben damit eines der wichtigsten Einfallstore für Cyberangriffe – von zielgerichteten Phishing-Kampagnen bis hin zu komplexen, zielgerichteten Angriffen. Unternehmen benötigen daher mehr Transparenz, stärkere Präventionsmechanismen und effizientere Untersuchungsprozesse. Die neueste Version von Kaspersky Security for Mail Server adressiert diese Anforderungen mit erweiterten Schutztechnologien und einer höheren betrieblichen Effizienz.
Die aktualisierte Lösung ist nun in zwei Lizenzstufen verfügbar: Kaspersky Security for Mail Server und Kaspersky Security for Mail Server Plus. Während Kaspersky Security for Mail Server weiterhin einen mehrschichtigen Schutz vor Spam, Phishing und Malware bietet, ergänzt Kaspersky Security for Mail Server Plus diese Funktionen um zusätzliche Technologien für Unternehmen, die verstärkt komplexen und zielgerichteten Bedrohungen ausgesetzt sind.
Kaspersky Security for Mail Server Plus mit erweiterten Schutzfunktionen
In Kaspersky Security for Mail Server Plus wurde die Funktion Content Disarm and Reconstruction (CDR) neu hinzugefügt. Diese neutralisiert potenziell schädliche Elemente in E-Mails und Anhängen und stellt anschließend eine bereinigte Version für die Zustellung wieder her. Dadurch bleibt die Geschäftskontinuität erhalten, während das Risiko durch versteckte Malware minimiert wird.
Darüber hinaus kann Kaspersky Security for Mail Server Plus nun auch passwortgeschützte Archive analysieren, die per E-Mail zugestellt werden – selbst dann, wenn das Passwort nicht in der Nachricht enthalten ist. In diesem Fall gibt der Nutzer das Passwort über ein spezielles Webportal innerhalb der Produkt-Oberfläche ein. Anschließend wird automatisch eine Analyse mit den Erkennungstechnologien sowie der Kaspersky Anti Targeted Attack (KATA)-Sandbox gestartet. Nach Abschluss der Analyse wird der geprüfte Anhang entweder sicher an das Postfach zugestellt oder – im Falle einer schädlichen Datei – blockiert. Dieser Prozess erfolgt automatisiert und ohne Eingreifen der IT- oder Sicherheitsteams.
Mehr Transparenz und schnellere Untersuchungen sowie Prüfung von eingebetteten QR-Codes
Darüber hinaus bietet die neue Version mehr Transparenz für Sicherheitsteams. Administratoren können E-Mail-Protokolle nun direkt über die Weboberfläche durchsuchen und filtern. Der bisher notwendige Zugriff über die Kommandozeile entfällt, wodurch sich Vorfallanalysen deutlich beschleunigen.
Zudem die Integration mit Kaspersky Anti Targeted Attack optimiert. Werden verdächtige E-Mails zur Sandbox-Analyse eingereicht, enthalten die entsprechenden Warnmeldungen nun detaillierte Informationen über die von Kaspersky Security for Mail Server ergriffenen Maßnahmen – etwa ob eine E-Mail blockiert, unter Quarantäne gestellt oder zugestellt wurde. Diese konsistente Transparenz verkürzt die Untersuchungszeit und unterstützt Sicherheitsteams bei schnelleren Entscheidungen während der Vorfallreaktion.
Um der zunehmenden Nutzung von QR-Codes in Phishing-Kampagnen entgegenzuwirken, können Administratoren zudem jetzt ein erweitertes QR-Code-Scanning direkt über die Weboberfläche aktivieren. Die Erkennungs-Engine analysiert QR-Codes sowohl im E-Mail-Text als auch in Anhängen – einschließlich Schwarz-Weiß-, Farb-, schräg dargestellten, unscharfen oder gebrandeten Varianten – und adressiert damit einen schnell wachsenden Angriffsvektor.
Mehr Flexibilität bei Bereitstellung und Kontrolle
Des Weiteren wurden Funktionen optimiert beziehungsweise hinzugefügt:
- Integriertes Load Balancing: Die aktualisierte Version bietet Load-Balancing-Funktionen direkt in der Weboberfläche. Dadurch ist kein separater Load Balancer in der Kundeninfrastruktur erforderlich. Dies vereinfacht die Bereitstellung und Infrastrukturkonfiguration.
- Automatischer Rescan aus der Quarantäne: E-Mails werden automatisch erneut von Kaspersky Security for Mail Server geprüft, bevor sie aus der Quarantäne freigegeben werden. Dabei kommen stets die neuesten Regeln und Updates zum Einsatz, sodass auch neu identifizierte Bedrohungen erkannt werden können.
- Verbesserte Absenderauthentifizierung: Ein flexibler Regelgenerator für SPF-, DKIM- und DMARC-Richtlinien erleichtert die Umsetzung strenger Authentifizierungsregeln. Vordefinierte Best-Practice-Konfigurationen unterstützen Unternehmen dabei, Sicherheitsrichtlinien effizient umzusetzen und an individuelle Umgebungen anzupassen.
„Angreifer setzen zunehmend auf Ausweichtechniken wie verschlüsselte Archive, QR-Code-basierte Köder oder Social Engineering, um klassische E-Mail-Sicherheitsmaßnahmen zu umgehen“, so Alexander Rumyantsev, Senior Produktmanager für Cloud- und Netzwerksicherheit bei Kaspersky. „Mit Kaspersky Security for Mail Server Plus unterstützen wir Unternehmen dabei, komplexe Bedrohungen frühzeitig zu erkennen und ihre E-Mail-Sicherheit zu stärken. Durch die Kombination aus Inhaltsneutralisierung, verhaltensbasierter Sandbox-Analyse und verbesserter produktübergreifender Transparenz können Sicherheitsteams schneller reagieren und mehr Kontrolle über eine der meistgenutzten Angriffsflächen von Unternehmen gewinnen – die E-Mail.“
Weitere Informationen zu Kaspersky Security for Mail Server sind verfügbar unter https://www.kaspersky.de/enterprise-security/mail-server-security
[1] https://www.kaspersky.de/enterprise-security/mail-server-security
[2] https://www.kaspersky.de/about/press-releases/kaspersky-report-fast-jede-zweite-e-mail-2025-war-spam
Nützliche Links:
- Kaspersky Security for Mail Server: https://www.kaspersky.de/enterprise-security/mail-server-security