Neu bei Securepoint | Version: 14.1.1 (11.2025)
notemptyDieser Artikel bezieht sich auf eine Beta-Version
Einleitung
Phishing-Angriffe und Betrugsversuche durch gefälschte Domains und E-Mail-Adressen stellen eine der häufigsten Bedrohungen für die IT-Sicherheit dar.
Die Ähnlichkeitserkennung minimiert diese Risiken, denn sie
- erkennt ähnliche oder gefälschter Domains und E-Mail-Adressen und
- warnt vor ähnlich aussehenden Domains
Es gibt 2 Listen an schützenswerten Domains: Die Benutzerdefinierte Domainliste und die Default Domainliste.
Beide Listen ergänzen sich zu einer Gesamtliste an schützenswerten Domains.
Die Ähnlichkeitserkennung ist integriert in den
- Webfilter, in dem der Admin Filterregeln für E-Mails von verdächtigen Domains festlegen kann und in den
- Mailfilter: Hier kann der Admin konfigurieren, dass den Zugriff auf verdächtige Domains blockiert wird. Gelangt ein Nutzer über den HTTP-Proxy auf eine derartige Domain, wird er mit einer Blockseite vor dem Zugriff geschützt
Der folgende Artikel erklärt die Funktionsweise, die Komponenten und die Nutzung der Ähnlichkeitserkennung.
notemptyDie Ähnlichkeitserkennung ist derzeit noch experimentell und sollte daher nur mit Bedacht genutzt werden!
AllgemeinAllgemein | |||
| Beschriftung | Wert | Beschreibung | UTMbenutzer@firewall.name.fqdnAnwendungen Der Schutz-Status im Web- und Mailfilter
|
|---|---|---|---|
| Schutz-Status im Mailfilter: | Die Ähnlichkeitserkennung im Mailfilter ist nicht aktiv. | ||
| Die Ähnlichkeitserkennung im Webfilter wurde aktiviert. Hierzu fügt man Regeln hinzu, die Aktionen festlegen, wie auf E-Mails von verdächtigen Domains reagiert werden soll. | |||
| Öffnet direkt den Web- bzw. Mailfilter | |||
| Schutz-Status im Webfilter: | Zeigt an, dass die Ähnlichkeitserkennung im Webfilter deaktiviert ist. | ||
| Der Webfilter unterbindet den Zugriff auf Domains, die vertrauenswürdigen Domains ähneln. | |||
Vertrauenswürdige DomainsVertrauenswürdige Domains | |||
| Aktualisiert die Domainlisten | ![]() | ||
Domainliste
Zum Ein -und Ausklappen der Domainlisten klickt man auf das Ordnersymbol | |||
| Benutzerdefinierte Domainliste | |||
| Eine Domain der Benutzerdefinierten Domainliste hinzufügen. Dabei öffnet sich ein neuer Dialog | UTMbenutzer@firewall.name.fqdnAnwendungenÄhnlichkeitserkennung Eine benutzerdefinierte, vertrauenswürdige Domain hinzufügen
| ||
| Domain | ttt-point.de | Angabe des Domain-Namens, hier: ttt-point.de | |
| Speichern und den Dialog schließen | |||
| Domains ttt-point.de |
Klick zur Anpassung des Domain-Namens | UTMbenutzer@firewall.name.fqdnAnwendungen Benutzerdefinierte Domain hinzugefügt
| |
| Benutzerdefinierte Domain löschen. Bestätigung mit in dem sich öffnenden Dialog. zum Abbruch der Aktion | |||
| Default Domainliste
Domains
*google.com |
![]() | ||
| securepoint | securepoint.de | Suche nach Domains oder Domain-Bestandteilen in der Dafault- und Benutzerdefinierten Liste vertrauenswürdiger Domains | ![]() |
Buchstaben A–Z (Groß- und Kleinschreibung) | |||





