{"id":681,"date":"2009-03-28T20:17:53","date_gmt":"2009-03-28T19:17:53","guid":{"rendered":"https:\/\/nodch.de\/?p=681"},"modified":"2009-03-28T20:17:53","modified_gmt":"2009-03-28T19:17:53","slug":"ueberwachung-bei-der-bahn-was-heisst-eigentlich-filtern","status":"publish","type":"post","link":"https:\/\/nodch.de\/?p=681","title":{"rendered":"\u00dcberwachung bei der Bahn &#8211; Was heisst eigentlich Filtern"},"content":{"rendered":"<p>Meine G\u00fcte, was ein Theater bei der Bahn und ihrer \u00dcberwachung. Gerade bei den Mails wird da ein Theater geschoben, wie nur was.<\/p>\n<p>Sind wir mal realistisch und beleuchten wie es mit dem Mailverkehr und Filterma\u00dfnahmen in Unternehmen so generell ausschaut.<\/p>\n<p>Zum einen l\u00e4uft jede eMail zentral \u00fcber mindestens einen Unternehmensserver und liegt dort, sofern der Endbenutzer nicht selbst\u00e4ndig verschl\u00fcsselt, im Klartext vor, ist also f\u00fcr jegliche Filterma\u00dfnahme sauber greifbar.<\/p>\n<p>Schaltet man keinen Spamfilter im Unternehmen in den Datenstrom, so kann man sich sicher sein, dass jeder Benutzer meckert, dass er kaum sinnvolle Mails im Postfach hat und erstmal lange Zeit sortieren muss, bis er zu den gew\u00fcnschten Korrespondenzen vordringt.<\/p>\n<p><!--more--><\/p>\n<p>Nun wird also ein wie auch immer gearteter Spamfilter installiert, dieser Filter, je nach Konfiguration, verschiedene Dinge aus:<\/p>\n<ul>\n<li>Adressen von Bekannten Spamversendern, das k\u00f6nnen IP Listen oder Domainlisten sein. (<a href=\"http:\/\/de.wikipedia.org\/wiki\/Realtime_Blackhole_List\" target=\"_blank\">Blacklisten<\/a>)<\/li>\n<li>Unbekannte Sender\/Empf\u00e4nger bekommen eine tempor\u00e4re Verweigerung und d\u00fcrfen nach X-Minuten nochmal zustellen (<a href=\"http:\/\/de.wikipedia.org\/wiki\/Greylisting\" target=\"_blank\">Greylisting<\/a>)<\/li>\n<li>Adressen werden auch nach verschiedenen Schwellwerten ausgefiltert, sollte eine identische Mail, zu h\u00e4ufig versendet worden sein, Thema Massenmails (hier kann auch mal ein Streikaufruf der GDL landen). (<a href=\"http:\/\/de.wikipedia.org\/wiki\/Distributed_Checksum_Clearinghouse\" target=\"_blank\">DCC<\/a> und \u00c4hnliche Verfahren)<\/li>\n<li>In Kombination mit <a href=\"http:\/\/de.wikipedia.org\/wiki\/Bayesischer_Filter\" target=\"_blank\">bayesischen Filtern<\/a> und einer gewissen Heuristik kann man so recht gute Resultate erlangen, was das Spamaufkommen und dessen Abwehr angeht.<\/li>\n<\/ul>\n<p>Je nach Firmenvorgaben k\u00f6nnen diese Mails nun unterschiedlich behandelt werden, sprich dem User zugestellt und mittels Mailclient-Filter in ein entsprechendes Spamverzeichnis verschoben werden, das h\u00e4lt zumindest die Inbox leer, oder die Mail werden in einer zentralen Quarant\u00e4ne eingelagert und der User bekommt eine Zusammenfassungsmail, die ihm beschreibt was in der Quarant\u00e4ne liegt und wie er an die Mail bekommt. In seltenen F\u00e4llen werden die erkannten Mails direkt gel\u00f6scht, ben\u00f6tigt allerdings die Zustimmung des Betriebsrates.<\/p>\n<p>Nach all dieser Spamproblematik kommt nat\u00fcrlich noch ein geeigneter Virenfilter, der die verbleibenden eMails auf schadhaften Code untersucht und diesen entfernd und die reine Textmail weiterleitet, oder wie bei den Spams eine Quarant\u00e4ne nutzt.<\/p>\n<p>Das auf diesem Weg hin und wieder mal eine Mail nicht ankommt, weil das System eventuell \u00fcberlastet ist, kann schonmal passieren, sollte es in einer sinnvollen Konfiguration allerdings nicht. Das Massenmails, wie Streikaufrufe allerdings als eben solche Massenmails erkannt werden und dann nicht zugestellt werden, ist allerdings h\u00e4ufig der Fall und in der Konfiguration auch so gew\u00fcnscht. Vor allem, da diese Mails meist nicht \u00fcber eine sauber konfigurierte Mailingliste versendet werden, sondern \u00fcber &#8222;markiere alles was im Outlook als Streikpartner bekannt ist&#8220;. Da braucht man sich nicht wundern.<\/p>\n<p>Dar\u00fcber hinaus gibt es nat\u00fcrlich noch Filter die verhindern, dass Mails, die als vertraulich markiert sind und\/oder andere Eigenschaften vorweisen, die man als Firmeninterna betiteln w\u00fcrde, das Unternehmensnetz verlassen.<\/p>\n<p>Es ist also ohnehin eine Definitionssache, was denn nun alles unter &#8222;Filtern&#8220; f\u00e4llt, denn grundlegend wird jede Mail gefiltert, durch welche automatisierte Ma\u00dfnahme auch immer. Jeden Tag, das ganze Jahr.<\/p>\n<p>Nun pr\u00fcgeln sie alle auf dem Mehdorn herum, klar, dieser steht als Kopf der ganze Geschichte nat\u00fcrlich ganz oben, allerdings m\u00fcssen solche Ma\u00dfnahmen durch ganz andere Stellen abgesegnet sein, wie dem Betriebsrat, als Vertreter der Arbeitnehmen, auch derer, die in Gewerkschaften organisiert sind. Dieser Rat wurde von den Arbeitnehmern entsprechend gew\u00e4hlt.<\/p>\n<p>Denkt mal dar\u00fcber nach.<\/p>\n","protected":false},"excerpt":{"rendered":"<p>Meine G\u00fcte, was ein Theater bei der Bahn und ihrer \u00dcberwachung. Gerade bei den Mails wird da ein Theater geschoben, wie nur was. Sind wir mal realistisch und beleuchten wie es mit dem Mailverkehr und Filterma\u00dfnahmen in Unternehmen so generell ausschaut. Zum einen l\u00e4uft jede eMail zentral \u00fcber mindestens einen Unternehmensserver und liegt dort, sofern [&hellip;]<\/p>\n","protected":false},"author":1,"featured_media":0,"comment_status":"open","ping_status":"open","sticky":false,"template":"","format":"standard","meta":{"footnotes":""},"categories":[10,8,7],"tags":[181,184,182,183,185],"class_list":["post-681","post","type-post","status-publish","format-standard","hentry","category-politisches","category-security","category-wissenschaft-und-technik","tag-bahn","tag-bahn-filtert-mails","tag-bahn-ueberwachung","tag-mehdorn","tag-spamfilter"],"_links":{"self":[{"href":"https:\/\/nodch.de\/index.php?rest_route=\/wp\/v2\/posts\/681","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/nodch.de\/index.php?rest_route=\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/nodch.de\/index.php?rest_route=\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/nodch.de\/index.php?rest_route=\/wp\/v2\/users\/1"}],"replies":[{"embeddable":true,"href":"https:\/\/nodch.de\/index.php?rest_route=%2Fwp%2Fv2%2Fcomments&post=681"}],"version-history":[{"count":0,"href":"https:\/\/nodch.de\/index.php?rest_route=\/wp\/v2\/posts\/681\/revisions"}],"wp:attachment":[{"href":"https:\/\/nodch.de\/index.php?rest_route=%2Fwp%2Fv2%2Fmedia&parent=681"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/nodch.de\/index.php?rest_route=%2Fwp%2Fv2%2Fcategories&post=681"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/nodch.de\/index.php?rest_route=%2Fwp%2Fv2%2Ftags&post=681"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}