Cisco Cisco Email Security Appliance C190 User Guide

Page of 1196
 
29-3
Cisco AsyncOS 9.1 for Email 사용 설명서
 
29      메시지 추적
  메시지 검색
3단계
Search(검색)를 클릭하여 쿼리를 제출합니다. 
Option
설명 
봉투 발신자 
Begins WithIs 또는 Contains를 선택한 다음 찾을 이메일 주소, 사용자 
이름 또는 메시지 발신자의 도메인을 입력합니다. 
모든 문자를 입력할 수 있습니다. 항목 검증이 수행되지 않습니다.
봉투 수신자 Begins 
WithIs 또는 Contains를 선택하고 찾을 이메일 주소, 사용자 이
름 또는 메시지 수신자의 도메인을 입력합니다. 
모든 문자를 입력할 수 있습니다. 항목 검증이 수행되지 않습니다. 
제목
Begins WithIs 또는 Contains를 선택하고 메시지 제목 줄에 검색할 텍스
트 문자열을 입력합니다. 
경고: 규정에서 그러한 검색을 금지하는 환경에서는 이 유형의 검색을 사
용하지 마십시오. 
메시지 수신됨 
날짜 및 시간 범위를 지정합니다. 
날짜를 지정하지 않으면 쿼리가 모든 날짜의 데이터를 반환합니다. 시간 
범위만 지정하면 쿼리가 사용 가능한 모든 날짜 전체에서 해당 시간 범위
의 데이터를 반환합니다.
Email Security 어플라이언스가 수신한 메시지의 로컬 날짜와 시간을 사
용합니다. 
고급 옵션
발신자 IP 주소/도메
/네트워크 소유자 
원격 호스트의 IP 주소, 도메인 또는 네트워크 소유자를 지정합니다. 
거부된 연결 내에서만 검색하거나 모든 메시지를 검색할 수 있습니다. 
첨부 파일 Begins 
WithIs 또는 Contains를 선택하고 찾을 첨부 파일의 ASCII 또는 
유니코드 텍스트 문자열을 입력합니다. 선행 및 후행 공백은 입력한 텍스
트에서 제거되지 않습니다.
다음을 수행한 경우에만 첨부 파일의 파일 이름별로 메시지를 검색할 수 
있습니다.
메시지 필터를 사용한 본문 검사
콘텐츠 필터를 사용한 본문 검사
AMP(Advanced Malware Protection) 검사
SHA-256 해시를 기반으로 파일을 식별하는 방법에 대한 자세한 내용은 
 참조하십시오. 
메시지 이벤트
하나 이상의 메시지 처리 이벤트를 선택합니다. 예를 들어, 전송, 격리 또
는 하드 바운스된 메시지를 검색할 수 있습니다. 
메시지 이벤트가 "OR" 연산자를 통해 추가됨: 여러 이벤트를 선택하면 사
용자가 지정하는 모든 조건과 일치하는 메시지를 검색합니다. 
메시지 ID 헤더
SMTP 메시지 ID 헤더의 텍스트 문자열을 입력합니다. 
이 RFC 822 메시지 헤더가 각 이메일 메시지를 고유하게 식별합니다. 메
시지 ID 헤더는 메시지가 처음으로 생성될 때 메시지에 삽입됩니다.
Cisco IronPort MID
검색할 메시지 수를 입력합니다. IronPort MID가 Email Security 어플라이
언스에서 각 이메일 메시지를 고유하게 식별합니다. 
쿼리 설정 
기본 쿼리 시간 초과와 반환할 최대 결과 수를 변경합니다.