{"id":7803,"date":"2020-11-10T15:18:51","date_gmt":"2020-11-10T14:18:51","guid":{"rendered":"https:\/\/www.psw-group.de\/blog\/?p=7803"},"modified":"2025-12-03T11:40:47","modified_gmt":"2025-12-03T10:40:47","slug":"anti-spam-cloud","status":"publish","type":"post","link":"https:\/\/www.psw-group.de\/blog\/anti-spam-cloud\/","title":{"rendered":"Anti-Spam-Cloud: Projekt Heimdall gegen Cyberattacken"},"content":{"rendered":"<p>Mit dem Projekt Heimdall, einer Anti-Spam-Cloud, m\u00f6chte Net at Work Cyberkriminellen einen KI- sowie Big Data-basierten Service vorstellen, der zur Verteidigung auf Schwarmintelligenz setzt. Durch teilnehmende NoSpamProxy-Kundinnen und \u2013Kunden k\u00f6nnen schon jetzt, w\u00e4hrend der Beta-Phase, Metadaten gesammelt und ausgewertet werden, sodass ein proaktiver Schutz vor Phishing, Spam und weiteren Bedrohungen entsteht. Wie das Projekt Heimdall die Spam-Rate senken m\u00f6chte, erkl\u00e4ren wir im heutigen Beitrag.<\/p>\n<p>&nbsp;<\/p>\n<h2>Anti-Spam-Cloud: Das Projekt Heimdall<\/h2>\n<p>Das Paderborner Unternehmen Net at Work ist der Entwickler der Secure-E-Mail-Gateway-L\u00f6sung NoSpamProxy. Mit dem Projekt Heimdall, aktuell in der Beta-Phase befindlich, stellt Net at Work eine recht neue Form intelligenter Spam-Abwehr vor: Mit Schwarmintelligenz sollen schnelle Reaktionen auf Bedrohungen wie Spam oder Schadsoftware m\u00f6glich sein.<\/p>\n<h3>Anti-Spam-Cloud mit Schwarmintelligenz<\/h3>\n<p>Bereits seit Ende 2019 ist Projekt Heimdall als Beta in NoSpamProxy inklusive, ab Version 14 soll Heimdall fester Bestandteil sein. In der Zwischenzeit existieren immer mehr NoSpamProxy-Instanzen, die der Anti-Spam-Cloud dienlich sind: NoSpamProxy sammelt in anonymisierter Form Links aus den E-Mails, au\u00dferdem Metadaten zu den Anh\u00e4ngen der Teilnehmenden. Dies geschieht DSGVO-konform und ausschlie\u00dflich nach Zustimmung der Nutzenden. Wie im NoSpamProxy-Blog berichtet wird, \u201ewerden der Dateiname, Dateigr\u00f6\u00dfen, der SHA-256-Hashwert, der MIME-Typ (wie durch NoSpamProxy erkannt) sowie die Transaktions-ID erfasst.\u201c<\/p>\n<p>Auch das Ziel, das mit dem Projekt Heimdall angestrebt wird, wird in diesem Beitrag klar: \u201eDas Ziel von Projekt Heimdall ist der Aufbau einer noch leistungsf\u00e4higeren Anti-Malware-Intelligenz, die Angriffe durch Spam und Malware noch schneller und zielsicherer erkennen und abwehren kann.\u201c<\/p>\n<h3>Heimdall soll zweifach sch\u00fctzen<\/h3>\n<p>Der E-Mail-Verkehr s\u00e4mtlicher angeschlossenen NoSpamProxy-Instanzen wird in Echtzeit analysiert; verd\u00e4chtiges oder gar b\u00f6sartiges Verhalten direkt signalisiert. Werden Links oder Anh\u00e4nge als b\u00f6sartig erkannt, so ist diese Information sofort f\u00fcr alle integrierten Instanzen erkennbar. Dieser interne Austausch ist nicht alles, sondern Net at Work spielt Informationen anderer Hersteller in die zentrale Datenbasis, sodass Nutzer*innen auch von diesen profitieren. Daf\u00fcr werden sogenannte IOCs (Indicators of Compromise; Indikatoren f\u00fcr Schadwirkung) mit anderen Herstellern gezielt ausgetauscht. Klar: Je mehr Teilnehmer*innen sich an Heimdall beteiligen, umso z\u00fcgiger kann die Schwarmintelligenz zu wirken beginnen.<\/p>\n<p>Der zweite Schutzmechanismus ergibt sich aus der Analyse gesammelter Daten nach verd\u00e4chtig anmutenden Trends oder Anomalien. Ein Beispiel soll dies verdeutlichen: Neue Domains, die erstmalig genutzt werden sollen und als Zero-Day-Domain bezeichnet werden, lassen sich durch das Auswerten von nutzer\u00fcbergreifenden, langfristigen Bildern des E-Mail-Aufkommens sicher als solche erkennen. Bisherige Analysen zeigten bereits, dass solche Zero-Day-Domains gerne f\u00fcr kurze, aber sehr massive Phishing-Attacken missbraucht werden. Der Schwarmansatz sowie entsprechende Metriken erlauben es, dass Heimdall derartige Attacken schon zu Beginn erkennt und s\u00e4mtliche angeschlossenen Instanzen automatisiert warnen kann.<\/p>\n<p>&nbsp;<\/p>\n<h2>Mit der Anti-Spam-Cloud zur intelligenten E-Mail-Sicherheit<\/h2>\n<p>Im <a href=\"https:\/\/www.nospamproxy.de\/de\/blog\/\" target=\"_blank\" rel=\"noopener\">NoSpamProxy-Blog<\/a> wird regelm\u00e4\u00dfig zu Projekt Heimdall berichtet. So wurden die hauseigenen Security-Experten <a href=\"https:\/\/www.nospamproxy.de\/de\/phishing-attacken-bitly-links\/\" target=\"_blank\" rel=\"noopener\">darauf aufmerksam<\/a>, dass Heimdall ein erh\u00f6htes Aufkommen an Phishing-Angriffen zu verzeichnen hatte, die den URL-Shortener bit.ly nutzten.<\/p>\n<p>Auch dass der gef\u00fcrchtete Trojaner Emotet nun verschl\u00fcsselte Archivformate f\u00fcr seine Verbreitung nutzt, konnte mit Heimdall z\u00fcgig erkannt werden, wie <a href=\"https:\/\/www.nospamproxy.de\/de\/heimdall-berichtet-emotet-nutzt-verschlusselte-archivformate\/\" target=\"_blank\" rel=\"noopener\">in diesem Blogbeitrag<\/a> dargelegt wird. Das Gef\u00e4hrliche an Emotet ist seine Wandelbarkeit: Der Trojaner nutzt immer neue Verbreitungswege und schon oft gelang es den Emotet-Machern, einfache Schutzmechanismen g\u00e4ngiger Malware-Erkennungsprogramme auszuhebeln. Der oben verlinkte Blogbeitrag zeigt anhand von Grafiken sehr anschaulich, wie Heimdall arbeitet und wie die gesammelten Informationen allen NoSpamProxy-Instanzen in Echtzeit zugutekommen.<\/p>\n<p>&nbsp;<\/p>\n<h2>Anti-Spam-Cloud und Schwarmintelligenz: Die Zukunft?<\/h2>\n<p>Beim Projekt Heimdall wird auf KI gesetzt \u2013 ein Trend, der zweifelsohne Zukunft hat in der Malware-Erkennung und im Umgang mit Spam. Doch auch die Schwarmintelligenz ist eine der St\u00e4rken von Heimdall: Die DSGVO-konforme, freiwillige und anonymisierte Echtzeit-Analyse erlaubt das sofortige Erkennen jedweder Auff\u00e4lligkeiten. Da alle freiwillig teilnehmenden NoSpamProxy-Instanzen angeschlossen sind, gibt es eine riesige Datenmenge, die analysiert wird \u2013 und so zu aussagekr\u00e4ftigen Ergebnissen f\u00fchren kann. Jedem einzelnen Nutzenden ist geholfen, bei etwaigen Auff\u00e4lligkeiten werden Nutzende automatisiert gewarnt.<\/p>\n<p>In einer Zeit, in der ohnehin jeder mit allem vernetzt ist (oder dies in absehbarer Zukunft wom\u00f6glich sein wird), erscheint eben dieser Ansatz sehr sinnvoll: Auff\u00e4lligkeiten und Abweichungen von der Norm k\u00f6nnen sehr z\u00fcgig aufgesp\u00fcrt werden. Dies spendiert nicht nur einzelnen Teilnehmenden Handlungsspielraum, sondern schafft \u2013 nicht zuletzt durch den Austausch mit anderen Herstellern \u2013 eine sicherere Basis, von der jede\/r Internetnutzer*in profitiert.<\/p>\n<div class=\"shariff\"><ul class=\"shariff-buttons theme-default orientation-horizontal buttonsize-medium\"><li class=\"shariff-button facebook shariff-nocustomcolor\" style=\"background-color:#4273c8\"><a href=\"https:\/\/www.facebook.com\/sharer\/sharer.php?u=https%3A%2F%2Fwww.psw-group.de%2Fblog%2Fanti-spam-cloud%2F\" title=\"Bei Facebook teilen\" aria-label=\"Bei Facebook teilen\" role=\"button\" rel=\"nofollow\" class=\"shariff-link\" style=\"; background-color:#3b5998; color:#fff\" target=\"_blank\"><span class=\"shariff-icon\" style=\"\"><svg width=\"32px\" height=\"20px\" xmlns=\"http:\/\/www.w3.org\/2000\/svg\" viewBox=\"0 0 18 32\"><path fill=\"#3b5998\" d=\"M17.1 0.2v4.7h-2.8q-1.5 0-2.1 0.6t-0.5 1.9v3.4h5.2l-0.7 5.3h-4.5v13.6h-5.5v-13.6h-4.5v-5.3h4.5v-3.9q0-3.3 1.9-5.2t5-1.8q2.6 0 4.1 0.2z\"\/><\/svg><\/span><span class=\"shariff-text\">teilen<\/span>&nbsp;<\/a><\/li><li class=\"shariff-button twitter shariff-nocustomcolor\" style=\"background-color:#595959\"><a href=\"https:\/\/twitter.com\/share?url=https%3A%2F%2Fwww.psw-group.de%2Fblog%2Fanti-spam-cloud%2F&text=Anti-Spam-Cloud%3A%20Projekt%20Heimdall%20gegen%20Cyberattacken\" title=\"Bei X teilen\" aria-label=\"Bei X teilen\" role=\"button\" rel=\"noopener nofollow\" class=\"shariff-link\" style=\"; background-color:#000; color:#fff\" target=\"_blank\"><span class=\"shariff-icon\" style=\"\"><svg width=\"32px\" height=\"20px\" xmlns=\"http:\/\/www.w3.org\/2000\/svg\" viewBox=\"0 0 24 24\"><path fill=\"#000\" d=\"M14.258 10.152L23.176 0h-2.113l-7.747 8.813L7.133 0H0l9.352 13.328L0 23.973h2.113l8.176-9.309 6.531 9.309h7.133zm-2.895 3.293l-.949-1.328L2.875 1.56h3.246l6.086 8.523.945 1.328 7.91 11.078h-3.246zm0 0\"\/><\/svg><\/span><span class=\"shariff-text\">teilen<\/span>&nbsp;<\/a><\/li><li class=\"shariff-button xing shariff-nocustomcolor\" style=\"background-color:#29888a\"><a href=\"https:\/\/www.xing.com\/spi\/shares\/new?url=https%3A%2F%2Fwww.psw-group.de%2Fblog%2Fanti-spam-cloud%2F\" title=\"Bei XING teilen\" aria-label=\"Bei XING teilen\" role=\"button\" rel=\"noopener nofollow\" class=\"shariff-link\" style=\"; background-color:#126567; color:#fff\" target=\"_blank\"><span class=\"shariff-icon\" style=\"\"><svg width=\"32px\" height=\"20px\" xmlns=\"http:\/\/www.w3.org\/2000\/svg\" viewBox=\"0 0 25 32\"><path fill=\"#126567\" d=\"M10.7 11.9q-0.2 0.3-4.6 8.2-0.5 0.8-1.2 0.8h-4.3q-0.4 0-0.5-0.3t0-0.6l4.5-8q0 0 0 0l-2.9-5q-0.2-0.4 0-0.7 0.2-0.3 0.5-0.3h4.3q0.7 0 1.2 0.8zM25.1 0.4q0.2 0.3 0 0.7l-9.4 16.7 6 11q0.2 0.4 0 0.6-0.2 0.3-0.6 0.3h-4.3q-0.7 0-1.2-0.8l-6-11.1q0.3-0.6 9.5-16.8 0.4-0.8 1.2-0.8h4.3q0.4 0 0.5 0.3z\"\/><\/svg><\/span><span class=\"shariff-text\">teilen<\/span>&nbsp;<\/a><\/li><li class=\"shariff-button linkedin shariff-nocustomcolor\" style=\"background-color:#1488bf\"><a href=\"https:\/\/www.linkedin.com\/sharing\/share-offsite\/?url=https%3A%2F%2Fwww.psw-group.de%2Fblog%2Fanti-spam-cloud%2F\" title=\"Bei LinkedIn teilen\" aria-label=\"Bei LinkedIn teilen\" role=\"button\" rel=\"noopener nofollow\" class=\"shariff-link\" style=\"; background-color:#0077b5; color:#fff\" target=\"_blank\"><span class=\"shariff-icon\" style=\"\"><svg width=\"32px\" height=\"20px\" xmlns=\"http:\/\/www.w3.org\/2000\/svg\" viewBox=\"0 0 27 32\"><path fill=\"#0077b5\" d=\"M6.2 11.2v17.7h-5.9v-17.7h5.9zM6.6 5.7q0 1.3-0.9 2.2t-2.4 0.9h0q-1.5 0-2.4-0.9t-0.9-2.2 0.9-2.2 2.4-0.9 2.4 0.9 0.9 2.2zM27.4 18.7v10.1h-5.9v-9.5q0-1.9-0.7-2.9t-2.3-1.1q-1.1 0-1.9 0.6t-1.2 1.5q-0.2 0.5-0.2 1.4v9.9h-5.9q0-7.1 0-11.6t0-5.3l0-0.9h5.9v2.6h0q0.4-0.6 0.7-1t1-0.9 1.6-0.8 2-0.3q3 0 4.9 2t1.9 6z\"\/><\/svg><\/span><span class=\"shariff-text\">teilen<\/span>&nbsp;<\/a><\/li><\/ul><\/div>","protected":false},"excerpt":{"rendered":"<p>Mit dem Projekt Heimdall, einer Anti-Spam-Cloud, m\u00f6chte Net at Work Cyberkriminellen einen KI- sowie Big Data-basierten Service vorstellen, der zur Verteidigung auf Schwarmintelligenz setzt. Durch teilnehmende NoSpamProxy-Kundinnen und \u2013Kunden k\u00f6nnen schon jetzt, w\u00e4hrend der Beta-Phase, Metadaten gesammelt und ausgewertet werden, sodass ein proaktiver Schutz vor Phishing, Spam und weiteren Bedrohungen entsteht. Wie das Projekt Heimdall die Spam-Rate senken m\u00f6chte, erkl\u00e4ren wir im heutigen Beitrag. &nbsp; Anti-Spam-Cloud: Das Projekt Heimdall Das [&hellip;]<\/p>\n","protected":false},"author":64,"featured_media":7808,"comment_status":"open","ping_status":"open","sticky":false,"template":"","format":"standard","meta":{"footnotes":""},"categories":[346,379],"tags":[765,768,759],"class_list":["post-7803","post","type-post","status-publish","format-standard","has-post-thumbnail","hentry","category-antivirus-ist-tot","category-it-security","tag-it-sicherheit","tag-malware","tag-phishing"],"_links":{"self":[{"href":"https:\/\/www.psw-group.de\/blog\/wp-json\/wp\/v2\/posts\/7803","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/www.psw-group.de\/blog\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/www.psw-group.de\/blog\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/www.psw-group.de\/blog\/wp-json\/wp\/v2\/users\/64"}],"replies":[{"embeddable":true,"href":"https:\/\/www.psw-group.de\/blog\/wp-json\/wp\/v2\/comments?post=7803"}],"version-history":[{"count":9,"href":"https:\/\/www.psw-group.de\/blog\/wp-json\/wp\/v2\/posts\/7803\/revisions"}],"predecessor-version":[{"id":11689,"href":"https:\/\/www.psw-group.de\/blog\/wp-json\/wp\/v2\/posts\/7803\/revisions\/11689"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/www.psw-group.de\/blog\/wp-json\/wp\/v2\/media\/7808"}],"wp:attachment":[{"href":"https:\/\/www.psw-group.de\/blog\/wp-json\/wp\/v2\/media?parent=7803"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/www.psw-group.de\/blog\/wp-json\/wp\/v2\/categories?post=7803"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/www.psw-group.de\/blog\/wp-json\/wp\/v2\/tags?post=7803"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}