Was ist Advanced Threat Protection (ATP)?
ATP ist ein Ansatz, mit dem bisher unbekannte Bedrohungen frühzeitig erkannt und blockiert werden sollen. Es ist oft als Funktionspaket innerhalb von E-Mail-Sicherheitslösungen zu finden. Somit kann man ATP auch als erweiterte Form der E-Mail-Sicherheit bezeichnen, mit der all die Bedrohungen abgewehrt werden sollen, die durch klassischen E-Mail-Schutz nicht zuverlässig abgewehrt werden können.
Wichtig ist dabei, dass ATP kein einzelnes Produkt beschreibt, sondern ein Sicherheitskonzept, das mehrere Produkte und damit Mechanismen kombiniert. Einige Beispiele für typische ATP-Funktionen sind:
Warum ist ATP wichtig?
Klassische E-Mail-Sicherheitslösungen wie Spamfilter, Antivirenprogramme oder einfache Firewalls sind den heutigen Bedrohungen nicht mehr gewachsen. Moderne Cyberangriffe sind intelligent und oft für herkömmliche Filter kaum erkennbar. Advanced Threat Protection (ATP) bietet dynamischen Schutz, der auf Verhalten statt nur auf bekannte Muster reagiert.
ATP-Lösungen erkennen Bedrohungen nicht nur anhand technischer Merkmale, sondern auch verhaltensbasiert – und sie bieten Schutz vor gezielten Angriffen und nicht nur vor Massen-Malware. Wenn über 90 % aller Cyberangriffe mit einer E-Mail beginnen und Phishing, CxO Fraud und ähnliche Angriffe auf einzelne Unternehmen oder Personen zugeschnitten sind, dann ist ATP das richtige Werkzeug, um sich zu schützen.
Brauche ich Advanced Threat Protection (ATP)?
Gerade kleinere und mittlere Unternehmen sind oft ein beliebtes Ziel von Kriminellen, da sie seltener mit modernen Schutzsystemen ausgestattet sind. Schon ein einziger erfolgreicher Phishing-Angriff kann ausreichen, um IT-Systeme lahmzulegen oder Daten zu verschlüsseln und damit Ransomware-Forderungen den Weg zu ebnen – und dann wird es richtig teuer.
Standardlösungen erkennen weder Zero-Day-Malware noch gezielte Social-Engineering-Angriffe oder gefährliche, umgeleitete Links. ATP ergänzt bestehende Lösungen um genau diese Schutzlücken und ist somit eine sinnvolle Ergänzung zu bestehenden Sicherheitslösungen.
Welche ATP-Funktionen sind verfügbar?
NoSpamProxy Protection ATP bietet wirkungsvolle ATP-Funktionen, die Ihre IT-Umgebung vor aktuellen Bedrohungen wirksam schützen:
32Guards DeepFile Analyzer: Gefährliche Anhänge schnell erkennen und abwehren
Der 32Guards DeepFile Analyzer (DFA) erweitert die Sicherheit Ihrer E-Mail-Anhänge durch eine moderne statische Dateianalyse. Dateien werden automatisiert geprüft und Zeile für Zeile analysiert, um schädliche Inhalte zuverlässig zu identifizieren. Mithilfe des NoSpamProxy DeepFile Analyzers erkennt und blockiert NoSpamProxy selbst modernste Bedrohungen wie beispielsweise KI-generierte Cyberangriffe. Im Gegensatz zu klassischen Sandbox-Lösungen erfolgt die Analyse extrem schnell und ohne zeitintensive Dateiausführung.
32Guards Recall: Bedrohliche E-Mails nach Zustellung entschärfen
Nicht jede Bedrohung wird unmittelbar erkannt. Genau hier setzt 32Guards Recall an: Bereits zugestellte E-Mails können nachträglich identifiziert und automatisiert aus Postfächern entfernt werden. Administrierende erhalten bei Bedarf automatisch Warnmeldungen inklusive relevanter Indicators of Compromise (IOC). Über die Nachrichtenverfolgung kann nachvollzogen werden, welche Empfängerinnen oder Empfänger betroffen sind.
Weitere Funktionen in NoSpamProxy
CxO-Betrugserkennung
Die CxO-Betrugserkennung in NoSpamProxy vergleicht den Absendernamen eingehender E-Mails mit den Namen wichtiger Benutzer in Ihrem Unternehmen. Dadurch werden gefälschte E-Mails, die im Namen von Vorgesetzten, Mitarbeitern oder Kunden an Sie oder Ihre Mitarbeiter gesendet werden, vom Spamfilter abgefangen. So sind Sie vor CxO Fraud/Business Email Compromise (BEC) geschützt.
URL-Management mit URL Safeguard
Mithilfe des SURBL-Filters untersucht NoSpamProxy E-Mails auf schädliche URLs und blockiert betroffene E-Mails. Der URL Safeguard erlaubt zudem das Umschreiben von URLs in eingehenden E-Mails. Dadurch wird zum Zeitpunkt des Anklickens durch den Nutzer erneut geprüft, ob für diese URL negative Einschätzungen vorliegen. Das erhöht die Sicherheit, da manche Angreifer das Ziel von URLs einige Stunden nach dem Versand ändern. Der URL Safeguard kann dabei individuell konfiguriert werden, beispielsweise kann er nur für unbekannte Kommunikationspartner aktiviert werden.
QR-Code-Scanning
Das QR-Code-Scanning in NoSpamProxy schützt Sie und Ihr Unternehmen wirksam vor Quishing. Die Core Antispam Engine erkennt QR-Codes in E-Mails und Anhängen und wertet gleichzeitig die hinterlegten URLs aus. Wird eine URL als bösartig erkannt, vergibt NoSpamProxy entsprechend SCL-Punkte (Spam Confidence Level) und blockiert die E-Mail. Auf diese Weise gelangen gefährliche QR-Codes gar nicht erst in die Posteingänge Ihrer Mitarbeitenden und Ihr Unternehmen ist geschützt.
32Guards Sandbox
Der 32Guards Sandbox Service erweitert Ihre Sicherheitskonfiguration um eine entscheidende Schutzebene und schützt Sie vor dem Verlust sensibler Daten, finanziellen Schäden oder dem Einbüßen Ihrer Handlungsfähigkeit. Die zu prüfenden Dateien werden verschlüsselt an die Sandbox übertragen. Um den Prüfprozess so effizient wie möglich zu gestalten, wird anhand des Dateityps ein erwartetes Verhalten vorhergesagt (static analysis) und eine auf diese Vorhersage optimierte Umgebung hochgefahren (dynamic analysis). Die 32Guards Sandbox ist nicht standardmäßig in NoSpamProxy enthalten und muss zusätzlich lizenziert werden.
Intelligentes Anhangsmanagement
NoSpamProxy ermöglicht es, Anhänge im Word-, Excel- oder PDF-Format regelbasiert und automatisiert per Content Disarm and Reconstruction (CDR) in unkritische PDF-Dateien umzuwandeln. Dabei wird potenziell vorhandener Schadcode eliminiert und dem Empfänger so ein garantiert ungefährlicher Anhang zugestellt.
Weitere Informationen zu NoSpamProxy Protection ATP
Sie suchen eine Lösung, die Sie mit ATP-Funktionen vor aktuellen Bedrohungen wirksam schützt? Weitere Informationen zu unserem zukünftig verfügbaren ATP-Modul finden Sie hier.


