Cisco Cisco Email Security Appliance C190 Release Note

Page of 8
 
2
思科邮件安全设备 AsyncOS 9.7 版本说明
 
  行为变化
行为变化
LDAP 
在新版本中,当 LDAP 查询返回“不可用”(Unavailable)、“系统繁
忙”(Busy) 或“操作错误”(Operations Error) 等特定错误代码时,它
将回退到列出的后续 LDAP 服务器,以进行故障切换。之前,仅当与 
LDAP 服务器连接失败时,才进行故障切换。
可选择是接受还是拒绝
包含组播地址的 ARP 
应答
在新版本中,您可以在 CLI 中使用 
etherconfig
 命令配置以太网介质
设置时,指定是接受还是拒绝包含组播地址的 ARP 应答。
RAR 5.0 存档格式支持
在新版本中,思科邮件安全设备将支持扫描 RAR 5.0 文件。
SMTP Call-Ahead 服务器
配置文件设置的变化
在新版本中,您可以在设置 SMTP Call-Ahead 服务器配置文件时,
将设备配置为拒绝因验证失败而连接自定义 SMTP 响应(代码和
文本)。
爆发过滤器设置的变化
在新版本中,即使“URL 重写”(URL Rewriting) 被禁用或未设置
“威胁免责声明”(Threat Disclaimer),您也可以在启用邮件策略中的
“爆发过滤器”(Outbreak Filter) 时,将设备配置为修改邮件主题。
呈现 CPU 使用率
在新版本中,为更好地呈现 CPU 使用率,参数“CPU 总使用率”
(Total CPU Utilization) 将更改为“CPU 总负载平均值”(Overall CPU 
Load Average)(可在 Web 界面上导航至“监控”[Monitor] >“系统状
态”[System Status] >“CPU 使用率”[CPU Utilization] 或在 CLI 中运
行 
system status
 命令)。“CPU 总负载平均值”(Overall CPU Load 
Average) 是设备在过去一分钟内的 CPU 负载平均值。
Authentication-Results 报
头的变化
在新版本中,Authentication-Results 报头将包括 SPF、DKIM 和 
DMARC 验证的身份验证结果。
此外,在新版本中,为了符合 RFC5451,如果已启用 DKIM 验证且
邮件为非 DKIM 签名邮件,则设备将在 Authentication-Result 报头中
添加“none”。
URL 过滤的变化
在新版本中,之前标记为“可疑”(Suspicious) 的 URL 将标记为“不
确定”(Neutral)。仅标记发生变化;底层逻辑和处理没有变化。
接收和处理来自 DMARC 
记录格式不正确的域的
邮件
在新版本中,思科邮件安全设备将能够接收和处理来自 DMARC 记录
格式不正确的域的邮件。但是,该设备将不会对此类邮件执行 
DMARC 验证。
去除了 SMTP 路由目标
主机名的字符限制
在新版本中,您可以在设置 SMTP 路由时,指定超过 45 个字符的目标
主机名。
内容扫描程序行为
为增强性能,如果图像分析功能未启用,内容扫描程序不会提取嵌入
到附件文件中的图像。