Was versteht man unter "Freezing"?
Das "Einfrieren“ verdächtig wirkender Mails für wenige Minuten wird als Freezing bezeichnet. Hierdurch erhalten die Filtersysteme ein größeres Zeitfenster, um nach Ablauf der Freezings einen erneuten Scan mit aktualisierten Signaturen und Fingerprints durchzuführen.
Was macht das ATP Freezing?
ATP Freezing ist eine Schutzfunktion innerhalb der Hornetsecurity Advanced Threat Protection, die eingehende E-Mails mit potenziell gefährlichem Inhalt zunächst „einfriert“ und in einen Quarantänebereich verschiebt. E-Mails werden nicht sofort an den Nutzer weitergeleitet, sondern durchlaufen zuerst eine umfassende Analyse mit verschiedenen Engines, wie Sandboxing oder KI-basierter Link-Prüfung.
Eingefrorene Mails lassen sich dabei in der Sandbox innerhalb weniger Minuten einer genauen Analyse unterziehen und mit einer MD5-Prüfsumme versehen, die dann mit weiteren "eingefrorenen" Mails gleicher Art verglichen werden kann.
Während dieser Zeit ist der Zugriff auf die Nachricht für den Empfänger blockiert, sodass keine Gefahr durch unbekannte oder neuartige Schadsoftware besteht. Erst wenn die Analyse abgeschlossen und kein Risiko festgestellt wurde, wird die E-Mail freigegeben und zugestellt; bei tatsächlichem Fund von Schadcode bleibt die Nachricht gesperrt. Das Freezing läuft für den Benutzer vollständig im Hintergrund ab – er merkt höchstens eine Verzögerung in der Zustellung. Diese Methode schützt Unternehmen zuverlässig vor gezielten Angriffen wie Ransomware oder ausgeklügelten Phishing-Kampagnen, auch wenn herkömmliche Virenscanner noch keine Bedrohung erkennen.