Cisco Cisco Email Security Appliance C190 User Guide

Page of 1196
 
33-37
Cisco AsyncOS 9.1 for Email 사용 설명서
 
33      시스템 관리
  경고
중복 경고 전송
AsyncOS가 중복 경고를 보내기 전에 대기할 초기 시간(초)을 지정할 수 있습니다. 이 값을 0으로 
설정하면 중복 경고 요약이 전송되지 않고 그 대신 모든 중복 경고가 즉시 전송됩니다(이로 인해 
단시간에 대량의 이메일이 전송될 수 있음). 각 경고가 전송된 후 중복 경고 전송 사이의 대기 시간
(초, 경고 간격)이 증가합니다. 증가 값은 대기 시간(초)에 마지막 간격의 2배에 해당하는 간격을 더
한 값입니다. 따라서 대기 시간이 5초라면 5초, 15초, 35초, 75초, 155초, 315초 등의 간격으로 경고
가 전송되었음을 의미합니다.
경국 간격이 상당히 커질 수 있습니다. 중복 경고를 보내기 전에 대기할 최대 시간(초) 필드를 통해 
간격 사이의 최대 대기 시간(초)을 설정할 수 있습니다. 예를 들어, 초기 값을 5초로 설정하고 최대 
값을 60초로 설정하면 5초, 15초, 35초, 60초, 120초 등의 간격으로 경고가 전송됩니다.
최근 경고 보기
Email Security 어플라이언스는 최신 경고를 저장하므로 경고 메시지를 잃거나 삭제한 경우 GUI와 
CLI 모두에서 경고를 볼 수 있습니다. 이러한 경고는 어플라이언스에서 다운로드할 수 없습니다.
최신 경고 목록을 보려면 경고 페이지의 View Top Alerts(상위 경고 보기) 버튼을 클릭하거나 CLI
에서 
displayalerts
 명령을 사용합니다. GUI에서 날짜, 수준, 등급, 텍스트, 수신자별로 경고를 정
렬할 수 있습니다.
기본적으로 어플라이언스는 최대 50개의 경고를 저장하여 Top Alerts(상위 경고) 창에 표시합니다. 
CLI에서 
alertconfig -> setup
 명령을 사용하여 어플라이언스가 저장할 경고의 수를 편집합니다. 이 
기능을 비활성화하려면 경고의 수를 0으로 변경합니다.
경고 설명 
다음과 같은 표에는 경고 이름(Cisco에 사용되는 내부 설명자), 경고의 실제 텍스트, 설명, 심각도(위
험, 정보 또는 경고), 메시지의 텍스트에 포함된 매개변수(있는 경우)를 포함하여 경고가 분류별로 나
열되어 있습니다. 매개변수의 값은 경고의 실제 텍스트에서 바뀝니다. 예를 들어, 아래의 경고 메시
지가 메시지 텍스트에서 "$ip"를 언급할 수 있습니다. "$ip"는 경고가 생성될 때 실제 IP 주소로 바뀝
니다. 
안티스팸 경고
에는 경고에 대한 설명과 경고 심각도를 포함하여 AsyncOS에서 생성될 수 있는 다양한 안
티스팸 경고의 목록이 포함되어 있습니다.
33-1
가능한
 
안티스팸
 
경고
 
목록
경고 이름
메시지  설명
매개변수
AS.SERVER.ALERT
$engine anti-spam - $message $tb
'engine' - 안티스팸 엔진의 
유형입니다.
'message' - 로그 메시지입
니다.
'tb' - 이벤트의 역추적입니다.
위험. 안티스팸 엔진이 실패했을 때 전송됩니다.
AS.TOOL.INFO_ALERT
업데이트 - $engine - $message
'engine' - 안티스팸 엔진 이
름입니다.
'message' - 메시지입니다.
정보. 안티스팸 엔진에 문제가 있을 때 전송됩니다.