Cisco Cisco Email Security Appliance C690 사용자 가이드

다운로드
페이지 1208
 
9-40
AsyncOS 9.6 for Cisco Email Security Appliances 
사용 설명서
 
9
장      메시지 필터를 사용하여 이메일 정책 적용
  
메시지 필터 규칙
S/MIME Gateway Message(S/MIME 
게이트웨이 메시지) 규칙
S/MIME Gateway Message(S/MIME 
게이트웨이 메시지) 규칙은 메시지가 S/MIME으로 서명되
거나, 암호화되거나, 서명 및 암호화되었는지를 검사합니다. 다음 메시지 필터는 메시지가 
S/MIME 
메시지인지를 검토한 후, S/MIME을 사용한 확인 또는 해독이 실패하는 경우 메시지를 
격리합니다.
quarantine_smime_messages:
if (smime-gateway-message and not smime-gateway-verified) {
quarantine("Policy"); 
}
자세한 내용은 
 참조하십시오.
S/MIME Gateway Verified(S/MIME 
게이트웨이 확인됨) 규칙
S/MIME Gateway Message Verified(S/MIME 
게이트웨이 확인) 규칙은 메시지가 성공적으로 확
인되거나, 해독되거나, 해독 및 확인되었는지를 검사합니다. 다음 메시지 필터는 메시지가 
S/MIME 
메시지인지를 검토한 후, S/MIME을 사용한 확인 또는 해독이 실패하는 경우 메시지를 
격리합니다.
quarantine_smime_messages:
if (smime-gateway-message and not smime-gateway-verified) {
quarantine("Policy"); 
}
자세한 내용은 
 참조해 주십시오.
Workqueue-count 
규칙
workqueue-count
 
규칙은 지정된 값을 기준으로 workqueue-count를 검사합니다. 
>
==
<=
 
등 모든 
비교 연산자가 허용됩니다. 
다음 필터는 작업 대기열 수를 검사하고, 대기열이 지정된 수보다 크면 스팸 검사를 건너뜁니다.
SPF/SIDF
에 대한 자세한 내용은 
 
섹션을 참조해 주십시오.
SMTP 
인증 사용자 일치 규칙
시스코 어플라이언스에서 SMTP 인증을 사용하여 메시지를 전송하는 경우 
smtp-auth-id-matches
 
(
<target> [, <sieve-char>]
)
 
규칙은 발신자의 SMTP 인증 사용자 ID를 기준으로 메시지 헤더 및 
봉투 발신자를 검사하여 스푸핑된 헤더가 있는 발신 메시지를 식별합니다. 이 필터는 시스템이 스
푸핑 가능성이 있는 메시지를 격리 또는 차단하도록 허용합니다.
 wqfull: 
if (workqueue-count > 1000) {
 skip-spamcheck();
}