Die Quicksand ist eine Datei-Sandbox. Sie führt eine automatisierte Malware-Analyse durch und wendet eine tiefgehende heuristische Analyse auf Microsoft Office Documents und PDF-Dateien an.
Diese Sandbox läuft auf dem Gateway, was bedeutet, dass Ihre Dateien nicht an Dienste Dritter hochgeladen werden. Alle von Quicksand analysierten Dateien verlassen aus Datenschutzgründen niemals Ihre ESG.
Auf dieser Seite können Sie das Verhalten von Quicksand anpassen.

Konfiguration
Auf der ersten Registerkarte dieser Seite können Sie die Quicksand-Engine konfigurieren und ihre Einstellungen anpassen.Allgemein
In diesem Bereich können Sie diese Engine aktivieren, deaktivieren oder zu Testzwecken im Dry-run-Modus ausführen. Der Dry-run-Modus ist ein Testmodus, mit dem sichergestellt wird, dass die Sandbox ordnungsgemäß funktioniert. Die Sandbox-Aktionen werden bei der Nachrichtenanalyse nur protokolliert, aber nicht am Dokument ausgeführt.PDF-Dokumente
In diesem Bereich können Sie das Entschärfen externer Links in PDF-Dokumenten aktivieren oder deaktivieren. Wenn diese Option aktiviert ist, können Sie festlegen, ob der E-Mail ein Anhangshinweis hinzugefügt werden soll oder nicht.Dokumente mit aktiven Inhalten
Per E-Mail versendete Dokumente können aktive Inhalte enthalten, die auf dem Client ausgeführt werden können. PDF-Dokumente können beispielsweise Javascript-Code enthalten. Für jede Inhaltskategorie können Sie die auszuführende Aktion konfigurieren.- Auszuführende Aktion bei sicheren aktiven Inhalten
- Auszuführende Aktion bei verdächtigen aktiven Inhalten
- Auszuführende Aktion bei unbestimmten aktiven Inhalten
- Auszuführende Aktion bei verschlüsselten Dokumenten mit aktiven Inhalten