Top Banner
eMail Security mit Watchguard bei der Wirtschaftskammer Österreich Florian Kössler Messaging Specialist Inhouse WKO-IT der Wirtschaftskammern Österreichs
26

eMail Security mit Watchguard bei der …media.gswi.westcon.com/media/westcon-AT/Customer...eMail Security mit Watchguard bei der Wirtschaftskammer Österreich Florian Kössler Messaging

Apr 23, 2018

Download

Documents

duongquynh
Welcome message from author
This document is posted to help you gain knowledge. Please leave a comment to let me know what you think about it! Share it to your friends and learn new things together.
Transcript
Page 1: eMail Security mit Watchguard bei der …media.gswi.westcon.com/media/westcon-AT/Customer...eMail Security mit Watchguard bei der Wirtschaftskammer Österreich Florian Kössler Messaging

eMail Security mit Watchguard bei der Wirtschaftskammer Österreich

Florian KösslerMessaging SpecialistInhouse WKO-IT der Wirtschaftskammern Österreichs

Page 2: eMail Security mit Watchguard bei der …media.gswi.westcon.com/media/westcon-AT/Customer...eMail Security mit Watchguard bei der Wirtschaftskammer Österreich Florian Kössler Messaging

Florian Kössler

• Seit 2008 bei der WKO-IT

• Team Kommunkation� Mail

� Lync� Lync

� Blackberry

� Fax

� Mobile Devices

� …

Page 3: eMail Security mit Watchguard bei der …media.gswi.westcon.com/media/westcon-AT/Customer...eMail Security mit Watchguard bei der Wirtschaftskammer Österreich Florian Kössler Messaging

Wirtschaftskammer Österreich

• Wirtschaftskammerorganisation� Wirtschaftskammer Österreich (Sitz in Wien)

� 9 Landeskammern

• Inhouse WKO-IT� Interner IT- Dienstleister für die gesamte Kammerorganisation

Page 4: eMail Security mit Watchguard bei der …media.gswi.westcon.com/media/westcon-AT/Customer...eMail Security mit Watchguard bei der Wirtschaftskammer Österreich Florian Kössler Messaging

Inhalt

• Überblick über die Mail-Infrastruktur der WKÖ

• Eingesetzte Watchguard Appliances

• Spamaufkommen• Spamaufkommen

• Umweltaspekte von Spam

• Ökonomische Aspekte

• Einsatz von BATV und SPF

• Beantwortung von Fragen

Page 5: eMail Security mit Watchguard bei der …media.gswi.westcon.com/media/westcon-AT/Customer...eMail Security mit Watchguard bei der Wirtschaftskammer Österreich Florian Kössler Messaging

Überblick über die Mail-Infrastruktur der WKÖ

• Ca. 80 Exchange Server weltweit

• Ca. 50 Maildomänen

• Ca. 3000 Postfächer

Page 6: eMail Security mit Watchguard bei der …media.gswi.westcon.com/media/westcon-AT/Customer...eMail Security mit Watchguard bei der Wirtschaftskammer Österreich Florian Kössler Messaging

Watchguard Appliances und Implementierung

• 2 x Watchguard XCS 970

• 1 x Watchguard Spam Quarantäne

Page 7: eMail Security mit Watchguard bei der …media.gswi.westcon.com/media/westcon-AT/Customer...eMail Security mit Watchguard bei der Wirtschaftskammer Österreich Florian Kössler Messaging

Watchguard XCS 970

• 2 x Watchguard XCS 970

• Clusterbetrieb mit Queue Replication

Page 8: eMail Security mit Watchguard bei der …media.gswi.westcon.com/media/westcon-AT/Customer...eMail Security mit Watchguard bei der Wirtschaftskammer Österreich Florian Kössler Messaging

Watchguard Spam Quarantäne

• 1 x Watchguard Spam Quarantäne

• Trusted/Blocked Sender Listen für • Trusted/Blocked Sender Listen für Benutzer

Page 9: eMail Security mit Watchguard bei der …media.gswi.westcon.com/media/westcon-AT/Customer...eMail Security mit Watchguard bei der Wirtschaftskammer Österreich Florian Kössler Messaging

Watchguard Spam Quarantäne

Page 10: eMail Security mit Watchguard bei der …media.gswi.westcon.com/media/westcon-AT/Customer...eMail Security mit Watchguard bei der Wirtschaftskammer Österreich Florian Kössler Messaging

Spamaufkommen, Zahlen, Fakten

• Email Verkehr/Monat: 30 Mio

• Blockierte Emails/Monat: 29 Mio

• Als SPAM markierte Emails/Monat: 0,5 Mio

• Regulärer Emailverkehr/Monat: 1 Mio• Regulärer Emailverkehr/Monat: 1 Mio

Page 11: eMail Security mit Watchguard bei der …media.gswi.westcon.com/media/westcon-AT/Customer...eMail Security mit Watchguard bei der Wirtschaftskammer Österreich Florian Kössler Messaging

Spamaufkommen, Zahlen, Fakten

Reporting in unterschiedlicher Detailtiefe

Page 12: eMail Security mit Watchguard bei der …media.gswi.westcon.com/media/westcon-AT/Customer...eMail Security mit Watchguard bei der Wirtschaftskammer Österreich Florian Kössler Messaging

Spamaufkommen, Zahlen, Fakten

Reporting „Advanced“

Page 13: eMail Security mit Watchguard bei der …media.gswi.westcon.com/media/westcon-AT/Customer...eMail Security mit Watchguard bei der Wirtschaftskammer Österreich Florian Kössler Messaging

Ökonomische Aspekte von SPAM

• Ca. 10 Mrd. $ pro Jahr in den USA

• Ca. 3 Mrd. $ pro Jahr in Europa

Page 14: eMail Security mit Watchguard bei der …media.gswi.westcon.com/media/westcon-AT/Customer...eMail Security mit Watchguard bei der Wirtschaftskammer Österreich Florian Kössler Messaging

Ökonomische Aspekte von SPAM

Problematik:

• Versenden von Mails verursacht praktisch keine Kosten

• Billiges Massenkommunikationsmittel• Billiges Massenkommunikationsmittel

Kostenverschiebung:

• Provider

• Benutzer

Page 15: eMail Security mit Watchguard bei der …media.gswi.westcon.com/media/westcon-AT/Customer...eMail Security mit Watchguard bei der Wirtschaftskammer Österreich Florian Kössler Messaging

Umweltaspekte von SPAM

• Die CO2-Bilanz von Spam E-Mails� Studie von McAfee (2009)

� Einfluss von Spam auf die Umwelt

Page 16: eMail Security mit Watchguard bei der …media.gswi.westcon.com/media/westcon-AT/Customer...eMail Security mit Watchguard bei der Wirtschaftskammer Österreich Florian Kössler Messaging

Umweltaspekte von SPAM

• 62 Billionen Spams im Jahr 2008

• Spam verbraucht 33 Milliarden Kilowatt-Stunden (KWh) jährlich

• Stromverbrauch von 2,4 Millionen • Stromverbrauch von 2,4 Millionen Haushalten in den USA

• Ausstoß an Treibhausgasen� 3,1 Millionen PKW

� 7,5 Milliarden Liter Benzin

Page 17: eMail Security mit Watchguard bei der …media.gswi.westcon.com/media/westcon-AT/Customer...eMail Security mit Watchguard bei der Wirtschaftskammer Österreich Florian Kössler Messaging

Umweltaspekte von SPAM

• Durch das Filtern von Spam werden jährlich 135 TWh Strom eingespart.

• Das entspricht einer Stilllegung von 13 Mio PKWs. PKWs.

• Einsatz von Spam-Filtern auf jedem Postfach:� Senkung von Energiebedarf um 25 TWh / Jahr

� Stilllegung von 2,3 Mio PKWs

Page 18: eMail Security mit Watchguard bei der …media.gswi.westcon.com/media/westcon-AT/Customer...eMail Security mit Watchguard bei der Wirtschaftskammer Österreich Florian Kössler Messaging

Umweltaspekte von SPAM

• Der durchschnittliche Ausstoß von Treibhausgas für eine einzelne Spam-E-Mail beträgt 0,3 Gramm CO2.

• Für diese Menge könnte man mit einem Für diese Menge könnte man mit einem Auto eine Strecke von einem Meter zurücklegen.

• Das entspricht insgesamt: Mit dem Auto 1,6 Millionen Mal die Erde umkreisen…

Page 19: eMail Security mit Watchguard bei der …media.gswi.westcon.com/media/westcon-AT/Customer...eMail Security mit Watchguard bei der Wirtschaftskammer Österreich Florian Kössler Messaging

Umweltaspekte von SPAM

• 80% des Energieverbrauchs, der Spam zugerechnet wird, entsteht beim Löschen von Spam und Suchen nach seriösen E-Mails durch Endbenutzer.

• Bei Spam-Filterung fällt nur 16 Prozent des gesamten Energieverbrauchs für Spam an.

Page 20: eMail Security mit Watchguard bei der …media.gswi.westcon.com/media/westcon-AT/Customer...eMail Security mit Watchguard bei der Wirtschaftskammer Österreich Florian Kössler Messaging

Aus der Praxis: Einsatz von SPF, BATV

• Sender Policy Framework� Annahme nur von „erlaubten“ Mailservern

• Bounced Address Tag Validation� Das Problem mit den gespooften Mails…� Das Problem mit den gespooften Mails…

Page 21: eMail Security mit Watchguard bei der …media.gswi.westcon.com/media/westcon-AT/Customer...eMail Security mit Watchguard bei der Wirtschaftskammer Österreich Florian Kössler Messaging

Sender Policy Framework

• Sind alle Mailserver bekannt?� Newsletter die von externen Anbietern verschickt werden?

• Sind alle Maildomänen bekannt?� Ist ein etwaiger Newsletterversand über Subdomains möglich?

• Erweiterung der Prozesse für neue Maildomänen� Testing und Erstellung von SPF Records

Page 22: eMail Security mit Watchguard bei der …media.gswi.westcon.com/media/westcon-AT/Customer...eMail Security mit Watchguard bei der Wirtschaftskammer Österreich Florian Kössler Messaging

SPF Testing Tool

http://www.kitterman.com/spf/validate.html

The TXT records found for your domain are:v=spf1 mx ptr mx:mail1.wk.or.at mx:mail2.wk.or.at mx:mailrelay.technix.at -all

Page 23: eMail Security mit Watchguard bei der …media.gswi.westcon.com/media/westcon-AT/Customer...eMail Security mit Watchguard bei der Wirtschaftskammer Österreich Florian Kössler Messaging

SPF Testing Tool

http://www.kitterman.com/spf/validate.html

Page 24: eMail Security mit Watchguard bei der …media.gswi.westcon.com/media/westcon-AT/Customer...eMail Security mit Watchguard bei der Wirtschaftskammer Österreich Florian Kössler Messaging

Bounced Address Tag Validation

• Problematik� NDR‘s von gespoofed Mails landen im Postfach des echten Adressinhabers

� Mailadresse wird geändert:

<[email protected]>

Page 25: eMail Security mit Watchguard bei der …media.gswi.westcon.com/media/westcon-AT/Customer...eMail Security mit Watchguard bei der Wirtschaftskammer Österreich Florian Kössler Messaging

Fragen?

Page 26: eMail Security mit Watchguard bei der …media.gswi.westcon.com/media/westcon-AT/Customer...eMail Security mit Watchguard bei der Wirtschaftskammer Österreich Florian Kössler Messaging

Vielen Dank…

• …für Ihr Interesse!