Cisco Cisco Email Security Appliance C170 Mode D'Emploi
9-46
Cisco AsyncOS 9.1 for Email 사용 설명서
9 장 메시지 필터를 사용하여 이메일 정책 적용
메시지 필터 규칙
여기서 각 항목은 다음을 나타냅니다.
•
min_score
및
max_score
는 작업을 적용해야 하는 범위에서의 최소 점수 및 최대 점수입니다.
지정한 값은 범위에 포함됩니다.
최소 및 최대 점수는
-10.0
~
10.0
이어야 합니다.
평판 서비스에서 점수를 제공하지 않을 때 수행해야 할 작업은 다음과 같습니다.
url-no-reputation
규칙을 사용합니다.
url-no-reputation
규칙을 사용할 경우 필터 구문은 다음과 같습니다.
<msg_filter_name>:
if url_no_reputation('<whitelist>')
{<action>}
URL 범주 규칙
URL 범주를 사용하여 메시지의 URL 범주에 기반하여 메시지 작업을 정의할 수 있습니다. 중요한
정보에 대해서는
정보에 대해서는
(
) 항목을 참조하십시오.
url-category
규칙을 사용할 경우 필터 구문은 다음과 같습니다.
<msg_filter_name>: if url-category (['<category-name1>','<category-name2>',…,
'<category-name3>'],'<url_white_list>')
{
<action>
}
여기서 각 항목은 다음을 나타냅니다.
•
msg_filter_name
은 메시지 필터의 이름입니다.
•
action
은 모든 메시지 필터 작업입니다.
•
category-name
은 URL 범주입니다. 범주가 여러 개인 경우 쉼표로 구분합니다. 정확한 범주 이
름을 가져오기 위해 콘텐츠 필터에서 URL 범주 조건 또는 작업을 확인합니다. 범주에 대한 설
명 및 예에 대해서는
명 및 예에 대해서는
•
url_white_list
는 정의된 URL 목록(
urllistconfig
명령 사용)의 이름입니다.
손상된 첨부 파일 규칙
손상된 첨부 파일 규칙은 메시지에 손상된 첨부 파일이 포함된 경우
true
로 평가합니다. 손상된 첨
부 파일이란 검사 엔진이 검사할 수 없거나 손상된 것으로 식별한 첨부 파일을 의미합니다.
관련 주제
•
예
다음 예에서는 필터가 메시지에서 손상된 첨부 파일을 탐지하는 경우 메시지는 정책 격리에 격리
됩니다.
됩니다.
quar_corrupt_attach: if (attachment-corrupt) { quarantine("Policy"); }