Cisco Cisco Content Security Management Appliance M160 ユーザーガイド

ページ / 590
 
Chapter 6      Managing the Cisco IronPort Spam Quarantine
6-2
Cisco IronPort AsyncOS 7.2.0 for Security Management User Guide
OL-21768-01
Note
system quarantine resides on an Email Security appliance and holds 
quarantined messages based on various actions that AsyncOS performs, such as 
content filtering, anti-virus scanning, and applying Virus Outbreak Filters.
The Cisco IronPort Spam Quarantine provides a safeguard mechanism for 
organizations that are concerned about “false positives” — that is, legitimate 
email messages that are quarantined or deleted as spam. With the Cisco IronPort 
Spam Quarantine, you can allow end users and administrators to review messages 
that are flagged as spam before making a final determination. In addition, if you 
enable the safelist/blocklist feature, end users can exercise control over the 
messages that are marked as spam. 
Note
You can implement end user access to the Cisco IronPort Spam Quarantine only 
for specified users or groups of users. Also, after you initially implement end user 
access, you might later decide to disable access if end users rarely view and 
release messages in the quarantine.
You can configure AsyncOS to send a notification email to end users, informing 
them of quarantined spam and suspected spam messages. The notification 
contains a summary of the messages currently in the Cisco IronPort Spam 
Quarantine for that user. The user can view the messages and decide whether to 
have them delivered to the Email Inbox or delete them. Users can also search 
through their quarantined messages. Users can access the quarantine through the 
notification message, or they can access the quarantine directly by using a web 
browser. (Direct end user access to the quarantine requires authentication. For 
more information, see the 
By default, the Cisco IronPort Spam Quarantine is self-maintaining. AsyncOS 
periodically deletes mail from the Cisco IronPort Spam Quarantine to prevent old 
messages from consuming all of the quarantine space. 
All administrator-level users (such as the default admin user) can access and 
modify the Cisco IronPort Spam Quarantine. AsyncOS operator users can view 
and manage the quarantine content, but they cannot change the quarantine 
settings. Mail end users can access their own messages in the quarantine if you 
enable end user access to the Cisco IronPort Spam Quarantine.