Cybersecurity & E-Mail-Security
Analyse und Bewertung von E-Mail-Sicherheitsrisiken in Microsoft 365
E-Mail bleibt einer der häufigsten Angriffsvektoren für Cyberangriffe. Mit einem strukturierten E-Mail Rapid Risk Assessment lässt sich überprüfen, welche Bedrohungen bereits im Unternehmen ankommen und welche Risiken von bestehenden Sicherheitssystemen möglicherweise nicht erkannt werden.
Gemeinsam mit Proofpoint wird dabei eine Analyse der E-Mail-Kommunikation im Microsoft-365-Umfeld durchgeführt, um potenzielle Sicherheitslücken sichtbar zu machen.
E-Mail Rapid Risk Assessment (Proofpoint)
1. Datenerfassung
Über einen Zeitraum von zwei Wochen analysiert Proofpoint E-Mail-Daten im Microsoft-365-Tenant des Unternehmens. Dabei werden ausschließlich Metadaten ausgewertet – keine Inhalte von E-Mails.
2. Analyse
Die Proofpoint-Engine vergleicht die gesammelten Daten mit der globalen Bedrohungsintelligenz von Proofpoint. Dadurch können potenziell schädliche E-Mails identifiziert werden, die von den nativen Sicherheitsmechanismen von Microsoft 365 nicht erkannt wurden.
3. Bericht und Auswertung
Auf Basis der Analyse wird ein strukturierter Bericht erstellt, der einen Überblick über mögliche Sicherheitsrisiken liefert.
- Übersicht der identifizierten Bedrohungen
- Anzahl der von Microsoft 365 nicht erkannten, aber von Proofpoint identifizierten E-Mails
- Beispiele für potenziell schädliche E-Mails
- Einsicht in betroffene Mitarbeiter oder Abteilungen
Ziel der Analyse
Das Rapid Risk Assessment liefert eine fundierte Grundlage, um die aktuelle E-Mail-Sicherheit
im Unternehmen besser einschätzen zu können und mögliche Verbesserungen in der
Cybersecurity-Strategie abzuleiten.
Ansprechpartner:
Fritz Hödl
ÖIAV Vorstand
E-Mail: fritz.hoedl@atos.net

