Mit dem Data Query Service (DQS) von Spamhaus kann der E-Mail-Provider Universo Online (UOL) Millionen Nutzer vor Spam und anderen bösartigen E-Mails schützen. Der in Minutenschnelle implementierte DQS übernimmt die „Beinarbeit“ des E-Mail-Filters, setzt 20 % der Arbeitszeit des Teams frei und senkt außerdem die Infrastrukturkosten.

Kundenprofil

Mit 5 Millionen Nutzern auf seiner Plattform ist UOL der größte E-Mail-Provider Lateinamerikas*. Neben E-Mail ist die UOL Group der größte brasilianische Anbieter von Content, Technologie, Online-Bezahlmethoden und -diensten.

Die Herausforderungen bei Rsync

UOL nutzte eine praxisbewährte Methode, um seine Nutzer vor E-Mails von Angreifern zu schützen. Um Spam und andere per E-Mail verbreitete Bedrohungen zu blockieren, ermittelte das Team die Authentizität der IP und Domain per DNS-Abfrage; die lokalen Listen wurden über Rsync synchronisiert. Das funktionierte lange Zeit tadellos und sorgte für die Sicherheit der Nutzer.

Die Herausforderung bestand allerdings darin, dass man auf die Updates über Rsync angewiesen war. Deren Stapelverarbeitung nimmt eine gewisse Zeit in Anspruch und es kommt gelegentlich zu Synchronisationsverzögerungen. Solange die Verarbeitung läuft, besteht kein Schutz vor neu gelisteten Bedrohungen. Eine riskante Strategie, weil Cyberkriminelle immer raffinierter vorgehen und Sicherheitslücken sofort ausnutzen. Um seine Glaubwürdigkeit zu wahren, war UOL sehr darauf erpicht, seinen Ansatz zu aktualisieren, bevor irgendwelche Probleme auftraten.

Lösungen auf der Basis von Rsync werden nicht in Echtzeit aktualisiert und beanspruchen viele Ressourcen. Damit waren nicht nur erhebliche Investitionen in die Infrastruktur verbunden, auch der Zeitaufwand für die Wartung und Pflege war nicht zu unterschätzen. Darüber hinaus kam es aufgrund der Menge der lokal zu verarbeitenden Daten gelegentlich zu Latenzproblemen, die das Erlebnis der Kunden beeinträchtigten.

Die Wahl der passenden Lösung

UOL arbeitete schon seit 2008 mit den Daten von Spamhaus. In der Aufrüstung von Rsync auf eine Echtzeitlösung sah man die Chance sich zu vergewissern, dass diese Daten immer noch erstklassig sind. UOL begann schließlich damit, vergleichbare Blocklists für Netzwerkbedrohungen umfassend zu testen und zu analysieren.

Die Ergebnisse

Die Lösungen von Wettbewerbern waren mit Einschränkungen verbunden und die Erkennungsraten weniger gut. Der DQS von Spamhaus umfasst mehrere IP-, Domain- und Hash-Blocklists mit Erkennungsraten von über 99 % und Falsch-positiv-Quoten von unter 0,02 %.

Als Echtzeitlösung werden die Listen sofort an die mehr als 80 Spamhaus-Server weltweit übertragen, sobald eine neue Bedrohung identifiziert wird. So ist UOL sofort geschützt. Dank dem intelligenten Routing von Abfragen anhand des geografischen Standorts ist auch die Latenz kein Problem, was sich wiederum positiv auf das Kundenerlebnis auswirkt.

Wie wirkt sich der verbesserte Schutz auf die Infrastruktur aus?

DQS weist Spam und andere per E-Mail verbreitete Bedrohungen direkt am SMTP-Gateway ab. Das bedeutet, dass die UOL-Infrastruktur weniger Daten verarbeiten und speichern muss, sodass es überflüssig ist, zwei Server gleichzeitig laufen zu lassen.

Wird Spam schon auf dieser Ebene zurückgewiesen, laufen weniger Nutzer Gefahr, damit in Kontakt zu kommen und von Angreifern beeinträchtigt zu werden. Aufgrund der zahlreichen Vorteile entschied sich UOL für den Spamhaus DQS.

Implementierung des DQS

Das Produkt wurde einfach an die vorhandene Infrastruktur von UOL angekoppelt. Ein einziges Teammitglied benötigte dafür weniger als 15 Minuten. Sofort nach der Inbetriebnahme wurden die Ergebnisse direkt in den internen Logs von UOL verzeichnet, ohne dass weitere Schritte erforderlich waren. DQS ist eine Lösung, die sich nach der einmaligen Einrichtung automatisch aktualisiert.

Dank dieser Lösung kann UOL seinen Ruf als Provider mit erstklassiger E-Mail-Sicherheit wahren und gleichzeitig seine Infrastrukturinvestitionen deckeln und den mit der Verwaltung der Lösung verbundenen Aufwand reduzieren. Mit den Worten von Alcides Zanarotti Junior, dem Director of Technology von UOL: „Das Beste daran? Wir nutzen ein Superpaket zu einem Superpreis. Spamhaus bietet uns unzählige Vorteile.

Die Ergebnisse zeigen den wahren Nutzen…

  • Geringere Latenz: UOL erhält seine Updates jetzt in Echtzeit mit nicht wahrnehmbarer Latenz.
  • Höhere Kundenzufriedenheit: Infolge der Latenzverringerungen ist die Zahl der Anrufe beim Kundendienst stark gefallen, und die Kunden sind zufriedener.
  • 20 % weniger Ressourcennutzung: Für die Teams selbst hat diese einfach zu implementierende Lösung 20 % der Arbeitszeit freigesetzt. So können sie sich jetzt um wichtigere Dinge kümmern und die Sicherheit der Nutzer gewährleisten.

Seitdem ist ein Jahr vergangen, und Alcides Zanarotti Junior bestätigt: „Die Geschwindigkeit von DQS ist verblüffend“, erklärt er. „Wir sind sofort geschützt, und unsere Nutzer sind mit unserem Service total zufrieden.

Wenn Sie sich für eine 30-tägige Testversion des Data Query Service registrieren möchten, klicken Sie hier.

 

* Neben Google, AOL, Microsoft und Yahoo.

Das könnte Sie auch interessieren

Data Query Service (DQS)

Der Datenabfragedienst Data Query Service (DQS) von Spamhaus ist eine erschwingliche, wirksame Lösung, mit der Sie Ihre E-Mail-Infrastruktur und Ihre Nutzer wirksam schützen können.

Unter Verwendung Ihres vorhandenen E-Mail-Schutzes können Sie Spam und damit zusammenhängende Threats einschließlich Malware, Ransomware und Phishing-E-Mails blockieren.

Auf diesen Dienst ist hundertprozentig Verlass, denn er setzt auf praxisbewährte DNSBLs.

  • Vorausschauend und vorbeugend
  • Sparen Sie Kosten bei E-Mail-Infrastruktur und -Management
  • Praktikabel

Ressourcen

Spamhaus Botnet Threat Report, Q1-2021

Bericht

Nach einem eher ruhigen Jahresende 2020 in der Botnet-Welt von Spamhaus ging es dort im ersten Quartal 2021 direkt wieder zur Sache. Eine der positivsten Entwicklungen war zweifellos die Einstellung des Botnets Emotet im Januar. Doch wenn eine Malware vom Netz geht, ist die nächste nicht weit, wie schon der 24-prozentige Anstieg der Gesamtzahl der Botnet C&Cs zeigt, den die Spezialisten von Spamhaus beobachteten.

Der E-Mail-Provider freenet verbessert seinen Schutz durch eigenes Spam-Management

Fallstudie

Der deutsche E-Mail-Provider freenet nahm sein Spam-Management selbst in die Hand, um die Transparenz, die Kontrolle und letztlich auch den Schutz mit den IP-Blocklists von Spamhaus zu erhöhen.

Wo Spamhaus-Blocklists für effektive E-Mail-Filter angewendet werden sollten

Blog

Spamhaus erstellt viele verschiedene DNSBLs (Blocklists).  Die Frage ist, welche sollten Sie wo anwenden? In diesem kurzen Leitfaden finden Sie alle Informationen, die Sie brauchen.