Руководство Пользователя для Cisco Cisco Content Security Management Appliance M160

Скачать
Страница из 430
 
4-23
AsyncOS 9.0 for Cisco Content Security Management Appliances 
사용 설명서
 
4
장      중앙 집중식 이메일 보안 보고 사용
  
이메일 보고 페이지 이해
특정 내부 사용자 검색
Internal Users(
내부 사용자) 페이지 및 Internal User detail(내부 사용자 세부사항) 페이지 하단에 있는 
검색 양식에서 특정 내부 사용자(이메일 주소)를 검색할 수 있습니다. 검색 텍스트와 정확한 일치를 찾
을지 아니면 입력한 텍스트로 시작하는 항목을 찾을지(예: "ex"로 시작하면 "example@example.com"
이 검색됨)를 선택합니다.
DLP 
인시던트 
Email(
이메일) > Reporting(보고) > DLP Incidents(DLP 인시던트)(DLP Incident Summary(DLP 인
시던트 요약)) 페이지는 발신 메일에서 발생하는 DLP(data loss prevention) 정책 위반에 대한 정보
를 보여줍니다. Email Security Appliance는 사용자가 전송한 민감한 데이터를 탐지하기 위해 
Outgoing Mail Policies(
발신 메일 정책) 테이블에서 활성화된 DLP 이메일 정책을 사용합니다. DLP 
정책을 위반하는 모든 발신 메시지는 인시던트로 보고됩니다. 
DLP Incident Summary(DLP 
인시던트 요약) 보고서를 사용하면 다음과 같은 종류의 질문에 답할 
수 있습니다.
사용자들이 어떤 유형의 민감한 데이터를 전송합니까?
이러한 DLP 인시던트가 얼마나 심각합니까?
이러한 메시지 중 몇 개가 전달되었습니까?
이러한 메시지 중 몇 개가 삭제되었습니까?
누가 이러한 메시지를 전송합니까?
DLP Incident Summary(DLP 
인시던트 요약) 페이지에는 두 개의 주요 섹션이 있습니다. 
심각도(Low, Medium, High, Critical) 및 정책 일치별로 상위 DLP 인시던트를 요약한 DLP 인
시던트 추세 그래프 
DLP Incident Details(DLP 
인시던트 세부 사항) 목록
4-9
Email(
이메일
) > Reporting(
보고
) > DLP Incident Summary(DLP 
인시던트
 
요약
페이지
 
세부사항
섹션
설명
Time Range (drop-down list)(
시간 범
위(드롭다운 목록))
하루에서 90일 또는 맞춤형 범위까지 선택할 수 있는 드롭
다운 목록 시간 범위 및 필요한 대로 이를 맞춤화하는 방법
에 대한 자세한 내용은 
섹션을 참조하십시오. 
심각도별 상위 인시던트
심각도별로 나열된 상위 DLP 인시던트
인시던트 요약
각 이메일 어플라이언스의 발신 메일 정책에서 현재 활성
화된 DLP 정책은 DLP Incident Summary(DLP 인시던
트 요약) 페이지의 하단에 있는 DLP Incident Details(DLP 
인시던트 세부사항) 인터랙티브 테이블에 나열됩니다. 자
세한 정보를 표시하려면 DLP 정책의 이름을 클릭합니다.