Monatlicher Security report

  • Hallo,

    ich habe bei einem Kunden gesehen, das er einen monatlichen Report an den Administrator in seinem David bekommt

    Team/David Performance Report

    1. - 30. November 2025

    Dort werden die Punkte

    - Produktivität
    - Sicherheit
    - Spam-Schutz
    usw kurz behandelt.

    Wir haben schon seit Ewigkeiten diese Einstellung gemacht:

    bekommen aber den Report nicht.
    Hat jemand eine Idee warum der nicht versendet wird?


    Vielen Dank

    (Rollout 517, weil Schriftproblem noch nicht geklärt)

  • Der eingestellte User im System / Allgemein ist admin.tobit.
    Den User gibt es auch und er bekommt auch Post vom System.

    Die Insider Notes werden zugestellt und auch der Hinweis auf das nicht installierte Rollout 521 wird zugestellt.

  • Guck mal im Postfach des Administrators nach ob es da vielleicht eine Regel gibt, welche den Report löscht oder verschiebt.
    Ist ja je nach Systemeinstellung doch recht leicht möglich, das man beim löschen mit Shift + Entfernen anschließend mal versehentlich eine Regel einstellt solche Nachrichten künftig immer direkt zu löschen.

  • Die Push up Sicherung in der Cloud ist überflüssig, wenn die StrongBox-Sicherung auf ein ausreichend geschütztes Medium erfolgt und zusätzlich etwa 1 x im Monat eine Auslagerungssicherung erfolgt.

    Auslagerungssicherung bedeutet zum Beispiel, vorübergehend eine ausreichend große USB-Disk extern am David-Server anzuschließen und die letzte StrongBox-Datei darauf zu kopieren. Anschließend wird diese USB-Disk sauber vom David-Server getrennt und an einen anderen Ort - möglichst außerhalb des Betriebs - gebracht. Dieser Vorgang sollte mindestens 1 x im Monat erfolgen.

    Nota bene: Verbleibt die Auslagerungssicherung im Betrieb, dann kann im Fall eines Brandes, eines gravierenden Wasserschadens oder bei Diebstahl der EDV-Hardware auch diese Sicherung mitunter nicht mehr genutzt werden. Sie sollte also zumindest nach dem Kopieren in einen anderen "Brandabschnitt" gebracht werden.

    Digitales Signaturen machen Sinn für die wichtigsten eMail-Adressen. Sie schaffen erstens mehr Vertrauen beim Empfänger der eMails. Zweitens werden digital signierte eMails seltener beim Empfänger in den Spam-Ordner verschoben. Es ist daher leicht ersichtlich, dass digitale Signaturen für die ausgehenden Mails eines Webshop-Betreibers praktisch unverzichtbar sind.


    Mit DMARC, SPF und DKIM habe ich mich bis heute noch nicht bewusst befasst. Bis jetzt genügte mit der Message Identifikation Service von David.

    Edited 2 times, last by Ruegen (February 2, 2026 at 2:42 PM).

  • Auslagerungssicherung bedeutet zum Beispiel, vorübergehend eine ausreichend große USB-Disk extern am David-Server anzuschließen und die letzte StrongBox-Datei darauf zu kopieren. Anschließend wird diese USB-Disk sauber vom David-Server getrennt und an einen anderen Ort - möglichst außerhalb des Betriebs - gebracht. Dieser Vorgang sollte mindestens 1 x im Monat erfolgen.

    Wir machen Strongbox auf einen NAS im Serverschrank täglich

    Zusätzlich sichert https://www.hornetsecurity.com/en/services/vm-backup/ VM Backup die 3 VMs (AD, Terminal, David) auf die gleiche NAS täglich. Zusätzlich sicher https://www.hornetsecurity.com/en/services/vm-backup/ nach Wasabi Cloud die 3 VMs.

    Dann kann ich den Push Service ignorieren gut ;)


    Digitales Signaturen machen Sinn für die wichtigsten eMail-Adressen. Sie schaffen erstens mehr Vertrauen beim Empfänger der eMails. Zweitens werden digital signierte eMails seltener beim Empfänger in den Spam-Ordner verschoben. Es ist daher leicht ersichtlich, dass digitale Signaturen für die ausgehenden Mails eines Webshop-Betreibers praktisch unverzichtbar sind.

    Wir sind kein Webshop Betreiber. Wenn ich nun für unsere E-Mailadressen aber digitale Signaturen erstellen würde, kann der Empfänger aber womöglich nicht meine Nachricht öffnen/lesen?!


    Mit DMARC, SPF und DKIM habe ich mich bis heute noch nicht bewusst befasst. Bis jetzt genügte mit der Message Identifikation Service von David.

    Mhh ok, mal schauen ob andere hier ggf. Ideen haben

  • habt ihr DKIM bei euch aktiviert?

    Habt ihr DMARC aktiviert?

    Haben wir beides aktiviert.
    Ist für uns als Strato Kunden recht simpel über deren DNS Einstellungen machbar gewesen.

    Mit DMARC, SPF und DKIM habe ich mich bis heute noch nicht bewusst befasst. Bis jetzt genügte mit der Message Identifikation Service von David.

    Das ist eigentlich für die andere Richtung gedacht, so das andere nicht mehr ohne weiteres - bzw. nicht mehr an Empfänger, welche darauf prüfen - Mails in Deinem Namen versenden können.

Participate now!

Don’t have an account yet? Register yourself now and be a part of our community!