Cisco Cisco Email Security Appliance C190 User Guide

Page of 1196
 
28-17
Cisco AsyncOS 9.1 for Email 사용 설명서
 
28      이메일 보안 모니터링 사용
  이메일 보안 모니터링 페이지
특정 내부 사용자 검색
내부 사용자 페이지와 내부 사용자 세부사항 페이지의 하단에 있는 검색 양식을 통해 특정 내부 사
용자(이메일 주소)를 검색할 수 있습니다. 검색 텍스트와 정확하게 일치하는지 여부를 선택하거나 
입력한 텍스트로 시작하는 항목(예를 들어, "ex"로 시작하는 항목은 "example.com"과 일치함)을 검
색합니다.
DLP 사고 페이지
DLP 사고 페이지에는 발송 메일에서 발생하는 DLP(데이터 유출 방지) 정책 위반에 대한 정보가 표
시됩니다. 이 어플라이언스는 발송 메일 정책 표에서 활성화된 DLP 이메일 정책을 사용하여 사용
자가 보낸 민감한 데이터를 탐지합니다. DLP 정책을 위반하는 발송 메시지의 발생은 모두 사고로 
보고됩니다. 
DLP 시건 보고서를 사용하여 다음과 같은 종류의 질문에 답변할 수 있습니다.
사용자가 어떤 유형의 민감한 데이터를 보냅니까?
이러한 DLP 사고가 얼마나 심각합니까?
이러한 메시지 중 몇 개가 전송됩니까?
이러한 메시지 중 몇 개가 삭제됩니까?
누가 이러한 메시지를 보냅니까?
DLP 사고 페이지는 다음 2개의 섹션으로 구성됩니다. 
심각도(낮음, 중간, 높음, 위험) 및 정책 일치를 기준으로 상위 DLP 사고를 요약하는 DLP 사고 
트렌드 그래프
DLP 사고 세부사항 목록
시간, 주 또는 사용자 지정 범위 등 보고할 시간 범위를 선택할 수 있습니다. 모든 보고서와 마찬가
지로 Export(내보내기) 링크를 통해 그래프 또는 세부사항 목록의 데이터를 CSV 형식으로 내보내
거나 Printable (PDF)(인쇄 가능(PDF)) 링크를 클릭하여 PDF 형식으로 내보낼 수 있습니다. 영어
가 아닌 다른 언어로 PDF를 생성하는 방법에 대한 내용은 
 참조하십시오. 
정책에서 탐지된 DLP 사고에 대한 자세한 정보를 보려면 DLP 정책의 이름을 클릭합니다. 이 방법
을 사용하여 정책에서 탐지된 민감한 데이터가 포함된 메일을 보낸 사용자의 목록을 가져올 수 있
습니다.
관련 주제
DLP 사고 세부사항
현재 어플라이언스의 발송 메일 정책에서 활성화된 DLP 정책은 DLP 사고 페이지의 하단에 있는 
DLP 사고 세부사항 표에 나열됩니다. 보다 자세한 정보를 보려면 DLP 정책의 이름을 클릭합니다. 
DLP 사고 세부사항 표에는 심각도 수준에 따라 분류된 정책당 총 DLP 사고 수와 암호화되지 않은 
상태로 전송되거나, 암호화되어 전송되거나, 삭제된 메시지 수가 표시됩니다. 데이터를 정렬하려
면 열 머리글을 클릭합니다.