• Link to Rss this site
  • Link to LinkedIn
  • Link to Youtube
  • Link to X
  • Link to Instagram
  • English English Englisch en
  • Deutsch Deutsch Deutsch de
Sales: +49 5251 304-800 | Support: +49 5251 304-636
  • PRODUKT
    • NoSpamProxy Cloud
    • NoSpamProxy Protection
    • NoSpamProxy Encryption
    • NoSpamProxy Large Files
    • NoSpamProxy Disclaimer
    • NoSpamProxy 25Reports
  • LÖSUNGEN
    • M365 Mail Security
    • Managed Certificates
    • 32Guards
    • AS4
  • RESSOURCEN
    • Dokumentation
    • Forum
    • Webcasts
    • Schulungen
    • Support
    • Software-Download
  • PARTNER
    • Partner finden
    • Partner werden
    • Partnerportal
    • NFR-Lizenzen
  • UNTERNEHMEN
    • Kontakt
    • Referenzen
    • Team
    • Karriere
    • Events
    • Auszeichnungen
  • PREISE
  • BLOG
    • Blog
    • Newsletter-Abo
  • KOSTENFREI TESTEN
    • Preisanfrage stellen
    • Kostenfrei testen
  • Deutsch
    • English
  • Click to open the search input field Click to open the search input field Search
  • Menu Menu
Hand mit Pille

Sandboxing – Wundermittel oder Hype?

Alle Themen, News, NoSpamProxy Protection

IT-Infrastrukturen sind heutzutage regelmäßig gefährlichen und ausgereiften Hackerangriffen ausgesetzt. Mit der wachsenden Zahl an Angriffen steigt die technologische Ausgereiftheit der eingesetzten Angriffsmethoden: Emotet, WannaCry, Locky, DDOS-Attacken oder Zip-Bomben bedrohen immer wieder Unternehmen und Behörden – und richten in vielen Fällen erheblichen Schaden an.

Laut der Angaben des Bundesamts für Sicherheit in der Informationstechnik (BSI) wurden in den Jahren 2016 und 2017 zwei Drittel der deutschen Unternehmen und Behörden Opfer von Hackerangriffen, und ein Viertel dieser Cyber-Attacken führte zu Betriebsausfällen.* Dabei geht es nicht nur um das Einbüßen der Handlungsfähigkeit oder finanzielle Verluste, sondern auch um den Verlust und Missbrauch vertraulicher Daten. 

Herkömmliche Schutzmechanismen reichen nicht mehr aus

Wirkungsvolle Anti-Spam-Software, E-Mail-Gateways und Firewalls gehören inzwischen zur Grundkonfiguration jeder ordentlichen IT-Landschaft. Die Angreifer rüsten allerdings mit und finden in regelmäßigen Abständen Sicherheitslücken oder Schlupflöcher, durch die sie Schadsoftware auf den Rechnern oder in den Netzwerken der Opfer platzieren.  

Hersteller von Anti-Spam- und Anti-Malware-Software sind entsprechend bemüht, weitere Schutzebenen zu ihren Produkten hinzuzufügen. Als eine besonders vielversprechende Ebene zum Schutz vor Spam und Malware wird immer wieder die sogenannte Sandbox diskutiert.

Wie funktioniert eine Sandbox? 

Das Grundprinzip beim Sandboxing ist es, die ausgeführte Datei – in diesem Fall Dateien, die auf Schadsoftware überprüft werden sollen – von der Systemumgebung abzuschotten und so vor den potenziell schädlichen Auswirkungen zu schützen. Dies funktioniert, da die Sandbox von den Ressourcen des Systems getrennt ist, aber sämtliche jeweils relevanten Funktionen bereitstellt.  

Im Bereich E-Mail-Security täuscht eine Sandbox den zu testenden Links und Anhängen vor, dass sie zugestellt wurden, sich auf dem Client befinden und geöffnet werden. Dieses Detonieren – also das Öffnen der Dateien – wird dann beobachtet und ausgewertet. Sandboxing ist also eine weitere Schutzebene für E-Mail-Sicherheit, die vor allem bei der Abwehr von Zero-Day-Angriffen, gezielten Angriffen und Advanced Persistent Threats eingesetzt wird.

 

Sandbox Übersicht Cyren

Hacker reagieren auf den Sandbox-Trend 

Die Hersteller von Schadsoftware entwickeln allerdings ihrerseits Gegenmaßnahmen und können herkömmliche Sandboxing-Umgebungen inzwischen erkennen. In solchen Fällen bricht die Schadsoftware die Ausführung des Schadcodes ab; hier spricht man von Sandbox Evasion. Dies macht ein erfolgreiches Analysieren schwierig oder sogar unmöglich. 

Für diese Fälle ist es entscheidend, wirkungsvolle Spamfilter einzusetzen, die über Funktionen wie Content Disarm and Reconstruction (CDR), intelligente Inhaltsfilter, URL-Umschreibung oder die Möglichkeit zur verzögerten Zustellung verfügt. So besteht bereits ein Grundschutz, der viele Bedrohungen eliminiert und die Zahl der Dateien, die überhaupt in die Sandbox hochgeladen werden, deutlich verringert.

Mit Sandbox-Arrays gegen Sandbox Evasion 

Wiederum anders ist die Situation, wenn nicht nur eine einzelne Sandbox, sondern ein Sandbox Array – also eine Reihe hintereinander geschaltete Sandboxes – eingesetzt werden. Die zu prüfenden Dateien werden in unterschiedlichen Sandboxes geprüft, die sowohl auf Basis von virtuellen als auch von physikalischen Computern arbeiten. Um den Prüfprozess so effizient wie möglich zu gestalten, wird anhand des Dateityps ein erwartetes Verhalten vorhergesagt (static analysis) und eine auf diese Vorhersage optimierte Umgebung hochgefahren (dynamic analysis). Erst, wenn das erwartete Verhalten nicht eintritt, werden weitere virtuelle Computer provisioniert (post-processing). Schadhafte Dateien und URLs können so sicher erkannt und die Mechanismen der Sandbox Evasion umgangen werden.

Stufengrafik Anti Spam Prüfungen

NoSpamProxy Sandbox Service bietet Sicherheit

NoSpamProxy nutzt eine cloudbasierte Sandbox-Array-Technologie, die schädliche Dateien und URLs sicher erkennt und dieses Wissen mittels übergreifender Schwarm-Intelligenz schnell verteilt. Zum anderen sorgen intelligente Spamfilter dafür, dass die meisten Bedrohungen bereits erkannt werden, bevor das Sandboxing eingesetzt werden muss. Zusätzlicher Vorteil: ein geringerer Zeit- und Ressourcenaufwand, sowie entlastete Netzwerke und Infrastrukturen. 

 

NoSpamProxy 30 Tage kostenfrei testen

* Cyber-Sicherheits-Umfrage 2017 des Bundesamts für Sicherheit in der Informationstechnik (BSI)

 

  • teilen 
  • teilen 
  • teilen 
  • E-Mail 
19.07.2019/by Stefan Sturm

SUCHE

PRODUKT

  • Alle Beiträge
  • NoSpamProxy Cloud
  • NoSpamProxy Protection
  • NoSpamProxy Encryption
  • NoSpamProxy Large Files

Sie benötigen Unterstützung?

Weitere Informationen rund um NoSpamProxy finden Sie in unserer Dokumentation und im Forum.

KATEGORIE

  • Alle Beiträge
    • News
    • Produkt
    • Technik & Support
    • Termine
    • Updates
Net at Work GmbH
Am Hoppenhof 32 A
33104 Paderborn
Tel. +49 5251 304-800
Fax +49 5251 304-650
www.netatwork.de

NoSpamProxy-Newsletter

Jetzt abonnieren
RSS Feed Logo RSS Feed Logo Subscribeto RSS Feed

NoSpamProxy

  • NoSpamProxy Cloud
  • NoSpamProxy Protection
  • NoSpamProxy Encryption
  • NoSpamProxy Large Files
  • NoSpamProxy Disclaimer
  • Preisanfrage
  • Team
  • Karriere
  • AGB
  • Datenschutzinformation für Geschäftspartner und Bewerber
  • Cybersicherheit (PSIRT)

Partner

  • Vertriebspartner
  • Partner werden
  • Partner finden
  • Zertifikate kaufen
  • Newsletter abonnieren

Kategorien

  • Alle Themen
  • News
  • Technik & Support
  • Termine
  • Updates
  • Zertifikate bestellen

Letzte News

  • E-Mail-Archivierung: Mit NoSpamProxy rechtliche Anforderungen erfüllen 800x800
    E-Mail-Archivierung: Wie Sie mit NoSpamProxy rechtliche Anforderungen erfüllen08.12.2025 - 10:00
  • NoSpamProxy und Dropsuite schließen strategische Partnerschaft Preview
    NoSpamProxy & Dropsuite stellen Bundle auf dem ALSO Cloud Marketplace vor28.11.2025 - 10:00
  • Fileless Malware 800x800
    Fileless Malware, oder: The Ghost In The Machine25.11.2025 - 10:00
IMPRESSUM • EULA • Datenschutzerklärung •  • © 2025 Net at Work GmbH
  • Link to Rss this site
  • Link to LinkedIn
  • Link to Youtube
  • Link to X
  • Link to Instagram
Link to: E-Mails im Spam-Ordner gelten als zugestellt Link to: E-Mails im Spam-Ordner gelten als zugestellt E-Mails im Spam-Ordner gelten als zugestelltSpam-Ordner Link to: E-Mail-Signatur DSGVO-konform erstellen – das sollten Sie beachten Link to: E-Mail-Signatur DSGVO-konform erstellen – das sollten Sie beachten E-Mail-Signatur auf DisplayE-Mail-Signatur DSGVO-konform erstellen – das sollten Sie beachten
Scroll to top Scroll to top Scroll to top