Security-Alerts — vier proaktive Systeme gegen das, was durchrutscht.
Kein Filter ist perfekt. MailGuard fängt die Lücken mit vier proaktiven Systemen ab: einem Feedback-Loop für durchgerutschten Spam, Erkennung kompromittierter Konten, nachträglicher Prüfung bereits zugestellter Mails und System-Warnungen.
IOC-Monitor — aus False Negatives lernen
Wenn eine Spam-Mail den Filter passiert, muss sie das nächste Mal erkannt werden. Der IOC-Monitor macht daraus einen Feedback-Loop:
- Endbenutzer melden eine Mail als Spam — über das Quarantäne-Portal oder einen Link im Mail-Header
- MailGuard extrahiert URLs und Absender-Domains aus der gemeldeten Mail
- Die Indikatoren werden als IOC (Indicator of Compromise) gespeichert — Typ
url_hostodersender_domain - Alle künftigen Mails mit einem aktiven IOC (gleiche URL, gleiche Absender-Domain) erhalten einen Score-Boost
Kennzahlen wie gemeldete Mails gesamt, Meldungen der letzten 30 Tage sowie aktive URL- und Absender-IOCs zeigen die Wirkung auf einen Blick. So wird jede Nutzer-Meldung zum Schutz für alle.
Outbound Guard — kompromittierte Konten erkennen
Ein gekapertes SMTP-Konto verschickt plötzlich massenhaft Mails — und ruiniert die Zustell-Reputation Ihrer Domain. Der Outbound Guard überwacht das Sendevolumen je Absender-Account (SMTP-Auth-User) in gleitenden Zeitfenstern. Überschreitet ein Konto seinen normalen Rhythmus um ein Vielfaches, wird sofort ein Alert ausgelöst — mit Absender, Zeitfenster, Mail- und Empfänger-Anzahl, Beispiel-Empfängern und erkennender Cluster-Node.
Die empfohlene Reaktion ist direkt hinterlegt: Konto deaktivieren, Passwort zurücksetzen, gesendete Mails prüfen und bei Bedarf Blacklist-Delisting beantragen.
Retroscan — nachträgliche Prüfung zugestellter Mails
Eine URL, die bei der Zustellung noch sauber war, kann Stunden später als Phishing eingestuft werden. Der Retroscan prüft bereits zugestellte Mails nachträglich gegen die aktuellen Phishing-Feeds: Ein Scheduler läuft (konfigurierbar, standardmäßig nächtlich) über alle in den letzten N Tagen zugestellten Mails und gleicht ihre URLs erneut ab. Treffer landen in der Retroscan-Hits-Tabelle — so erfahren Sie von einer Bedrohung, die zum Zustellzeitpunkt noch gar nicht bekannt war.
System-Alerts
Der vierte Bereich bündelt System-Warnungen des Gateways selbst. Alle vier Systeme sind über die Oberfläche per Tab direkt erreichbar — inklusive Deep-Links aus dem Dashboard.
Auch das absichern, was durchrutscht?
Feedback-Loop, Konto-Überwachung und nachträgliche Prüfung — MailGuard reagiert proaktiv, nicht erst nach dem Schaden.
Preise ansehen