Abwehr von DHA und DoS Angriffen
Das Ziel einer Directory Harvest Attacke (DHA) ist es, die gültigen Email-Adressen einer Email-Domain herauszufinden, um die Adressen beispielsweise an Spammer zu verkaufen. Das Aufkommen an Nachrichten, die während des Angriffes versendet werden, ist enorm. Zigtausende Kombinationen von Email-Adressen werden ausprobiert, bis eine gültige gefunden ist. Ziel von Denial-of-Service Angriffen (DoS) ist es zum Beispiel, durch den zeitgleichen Versand enormer Email-Mengen, das Netzwerk und die Email-Infrastruktur eines Unternehmens zu überladen und dessen Email-System völlig lahm zu legen. In beiden Fällen ist die Belastung der Email-Infrastruktur enorm hoch, insbesondere die der Messaging Gateways. Wenn keine Gegenmaßnahmen getroffen wurden, kann dies insbesondere bei öffentlich bekannten Unternehmen dazu führen, dass die Email-Infrastruktur mit zusätzlicher Hardware und Software immer weiter ausgebaut wird, um das Volumen von diesen Angriffen verarbeiten zu können.
AMPEG bietet zur Abwehr von Directory-Harvest- und DoS Angriffen folgenden Ansatz an, um den reibungslosen Betrieb des Nachrichtenverkehrs eines Unternehmens aufrecht zu erhalten:
Der Schutz lässt sich mit der Trend Micro InterScan Messaging Security Suite realisieren, da diese mit einer LDAP Schnittstelle ausgestattet ist und die oben beschriebene Abwehr von DHA und DoS Angriffen nur noch unter den verfügbaren Optionen aktiviert werden muss. Die gültigen Email-Adressen werden zum Zwecke der schnelleren Verarbeitung auf dem Gateway Server zwischengespeichert.
Mit dem beschriebenen Produkt bietet AMPEG betroffenen Unternehmen seine Unterstützung an, um DHA- und DoS-Angriffe in Echtzeit abzuwehren. Der reibungslose Austausch von Nachrichten kann trotz eines illegalen Nachrichtenansturms aufrechterhalten werden.
Funktionsübersicht
Produkt und Verfügbarkeit
Mit folgendem Produkt lässt sich der Schutz vor DHA und DoS realisieren: