Odosielateľ
|
Vzťahuje sa na správy odoslané konkrétnym odosielateľom.
|
IP adresa odosielateľa
|
Vzťahuje sa na správy odoslané z konkrétnej IP adresy. Pri pridávaní novej adresy ako podmienky sú akceptované IPv4 aj IPv6 adresy.
|
Doména odosielateľa
|
Vzťahuje sa na správy odoslané z konkrétnej domény.
|
Od/Meno odosielateľa
|
Hodnota „From:“ obsiahnutá v hlavičkách správ. Toto zobrazované meno je pre príjemcu viditeľné, odosielacie servery však neoverujú, či je odosielateľ oprávnený odosielať správy z danej adresy. Útočníci ho bežne používajú pri pokusoch o podvrhnutie identity odosielateľa. Táto podmienka umožňuje porovnanie domén zahrnutých v hlavičke e‑mailu „From:“ a v odosielateľovi obálky so zoznamami domén.
|
Odosielateľ obálky (SMTP odosielateľ)
|
Atribút obálky MAIL FROM použitý pri SMTP pripojení, ktorý sa používa aj pri kontrole SPF.
|
Predmet
|
Vzťahuje sa na správy, ktorých predmet obsahuje/neobsahuje konkrétny reťazec (alebo zadaný regulárny výraz).
|
Telo
|
V tele správy bude vyhľadaná zadaná fráza. Môžete použiť možnosť Odstraňovať HTML značky, čím odstránite HTML značky, atribúty a hodnoty, a ostane len čistý text. V texte tela správy následne prebehne vyhľadávanie.
|
Názov prílohy
|
Vzťahuje sa na správy, ktoré obsahujú prílohu s konkrétnym názvom. To zahŕňa aj súbory vnorené v archívoch.
Vyhodnocovať len prílohy najvyššej úrovne – ak je táto možnosť zapnutá, súbory vnorené do archívov nebudú vyhodnocované.
Použiť úplnú cestu pre objekty vnútri prílohy – ak je táto možnosť zapnutá, vyhodnotí sa celá cesta k objektu, nielen jeho názov.
|
Prípona prílohy
|
Vzťahuje sa na správy obsahujúce prílohu, ktorej veľkosť nezodpovedá zadanej hodnote, je v rozmedzí zadaných hodnôt alebo je väčšia ako zadaná hodnota.
|
Typ prílohy
|
Vzťahuje sa na správy s prílohou, ktorá je zadaného typu. Na zjednodušenie výberu sú typy súborov rozdelené do skupín. Vďaka tomu môžete označiť viacero typov súborov alebo celú kategóriu. ESET Cloud Office Security rozpozná správny typ súboru bez ohľadu na príponu. To isté platí aj pre obsah archívu.
Vyhodnocovať len prílohy najvyššej úrovne – ak je táto možnosť zapnutá, súbory vnorené do archívov nebudú vyhodnocované.
|

|
V rámci podmienky pravidla Typ prílohy existuje známe obmedzenie, pri ktorom detekčné jadro ESET Cloud Office Security nedokáže odhaliť mimoriadne malé textové súbory s dĺžkou pod 10 bajtov v ASCII/ANSI kódovaní.
|
|
Čas doručenia
|
Vzťahuje sa na správy, ktoré boli prijaté pred alebo po zadanom čase a dátume alebo v rozmedzí zadaných dátumov.
|
Výsledok SPF
Výsledok SPF – Hlavička From
Výsledok SPF HELO
|
Vzťahuje sa na správy s nasledujúcimi výsledkami SPF kontroly:
Pass – IP adresa je oprávnená odosielať z domény (SPF kvalifikátor "+").
Fail – SPF záznam neobsahuje odosielací server alebo IP adresu (SPF kvalifikátor "-").
Soft fail – IP adresa môže alebo nemusí byť oprávnená odosielať z domény (SPF kvalifikátor "~").
Neutral – vlastník domény uviedol v SPF zázname, že nechce prehlásiť, že IP adresa je oprávnená odosielať z domény (SPF kvalifikátor "?").
Nie je k dispozícii – výsledok SPF kontroly None znamená, že doména nezverejnila žiadne záznamy alebo že z danej identity nemohla byť určená žiadna kontrolovateľná doména odosielateľa.
Podrobnejšie informácie o SPF nájdete v dokumente RFC 4408.
|
Výsledok DMARC
|
Vzťahuje sa na správy, ktoré prešli alebo neprešli kontrolou SPF/DKIM, prípadne na správy s neznámym výsledkom kontroly.
|
DKIM
|
Vzťahuje sa na správy, ktoré prešli alebo neprešli kontrolou DKIM, prípadne na správy s neznámym výsledkom kontroly.
|
Hlavičky
|
Názvy a hodnoty polí hlavičky e‑mailovej správy sa používajú ako podmienka.
Typ porovnania:
Názvy hlavičiek – porovnanie názvov hlavičiek, podmienka je splnená, ak e‑mail obsahuje zadaný názov hlavičky.
Hodnoty hlavičiek – porovnanie názvov a hodnôt hlavičiek, zvolený typ zhody sa aplikuje len na hodnoty hlavičiek. Na splnenie podmienky sa zadané názvy hlavičiek musia presne zhodovať (typ zhody nemá vplyv na hodnoty názvov hlavičiek).
|
Výsledok kontroly malvéru
|
V roletovom menu vyberte, na ktoré správy sa bude pravidlo vzťahovať. Možnosti: Neskontrolované, Čisté, Infikované, Vypnuté.
|
Výsledok kontroly phishingu
|
V roletovom menu vyberte, na ktoré správy sa bude pravidlo vzťahovať. Možnosti: Neskontrolované, Čisté, Phishing, Vypnuté.
|
Výsledok kontroly spamu
|
V roletovom menu vyberte, na ktoré správy sa bude pravidlo vzťahovať. Možnosti: Neskontrolované, Čisté, Spam, Vypnuté.
|
Výsledok kontroly
|
V roletovom menu vyberte, na ktoré správy sa bude pravidlo vzťahovať. Možnosti: Vypnuté, Malvér, Phishing, Spam, Prebieha analýza, Chyba, Čisté, Neskontrolované.
|
Pridať banner do tela správy
|
Do e‑mailovej správy sa pridá banner, ktorý sa zobrazí príjemcovi. Vzhľad bannera pridaného do správy môžete prispôsobiť.
|