ESET Mail Security – 목차

규칙

규칙을 사용하면 이메일 필터링 조건을 수동으로 정의하고 필터링된 이메일 동작을 할당할 수 있습니다. 또한 메일 전송 보호, 사서함 데이터베이스 보호사서함 데이터베이스 검사에 각기 다른 조건과 동작을 정의할 수 있습니다. 이는 각 보호 유형, 특히 메일 전송 보호는 메시지를 처리할 때 약간씩 다른 접근방식을 사용하기 때문에 유용합니다.


중요

사서함 데이터베이스 검사 규칙을 잘못 정의하면 사서함 데이터베이스가 되돌릴 수 없이 변경될 수 있습니다. 규칙이 적용된 상태에서 처음으로 사서함 데이터베이스 검사를 실행하기 전에 사서함 데이터베이스의 최신 백업이 있는지 항상 확인해야 합니다. 규칙이 예상대로 실행되는지 확인하는 것이 좋습니다. 확인을 위해 이벤트에 로깅 동작만 사용해 규칙을 정의합니다. 그 외 동작은 사서함 DB를 변경할 수 있기 때문입니다. 확인에 만족하면 첨부 파일 제거와 같은 파괴적 규칙 동작을 추가할 수 있습니다.

규칙은 세 가지 수준으로 분류되며 다음 순서로 평가됩니다.

필터링 규칙(1) - 안티스팸, 안티바이러스 및 안티피싱 검사 전에 평가됨

첨부 파일 처리 규칙(2) - 안티바이러스 검사 중에 평가됨

결과 처리 규칙(3) - 안티스팸, 안티바이러스 및 안티피싱 검사 후에 평가됨

평가 수준이 동일한 규칙은 규칙 창에 표시된 순서대로 검토됩니다. 동일한 수준의 규칙에 대한 순서만 변경할 수 있습니다. 여러 필터링 규칙이 있는 경우 이 규칙이 적용되는 순서를 변경할 수 있습니다. 단, 필터링 규칙 앞에 첨부 파일 처리 규칙을 넣어 순서를 변경할 수는 없습니다. 위로/아래로 버튼을 사용할 수 없습니다. 즉 서로 다른 수준의 규칙을 혼합할 수 없습니다.

횟수 열에는 규칙이 적용된 횟수가 표시됩니다. 확인란(각 규칙 이름 왼쪽에 있음)을 선택 취소하면 확인란을 다시 선택할 때까지 해당 규칙이 비활성화됩니다.

선택한 규칙의 카운터를 재설정하려면 다시 설정을 클릭합니다(횟수 열). ESET PROTECT 정책에서 할당된 구성을 보려면 보기를 선택합니다.


중요

보통 규칙의 조건이 충족되면 순위가 낮은 이후 규칙에 대해 규칙 평가가 중지됩니다. 단, 필요한 경우 기타 규칙 평가라고 하는 특수 규칙 동작을 사용하여 평가를 계속할 수 있습니다.

메일 전송 보호, 사서함 데이터베이스 보호 또는 사서함 데이터베이스 검사에서 메시지가 처리될 때 해당 메시지에 규칙이 적용되는지 검사됩니다. 각 보호 계층에는 별도의 규칙 집합이 있습니다.

사서함 데이터베이스 보호 또는 사서함 데이터베이스 검사 규칙 조건이 일치하면 규칙 카운터가 두 번 이상 증가할 수 있습니다. 이는 이러한 보호 계층이 메시지의 본문과 첨부 파일에 별도로 접근하여 규칙이 각 부분에 개별적으로 적용되기 때문입니다. 또한 백그라운드 검사(예: 새 탐지 엔진 다운로드 후 ESET Mail Security에서 사서함 검사 수행) 중에도 사서함 데이터베이스 보호 규칙이 적용되며 이로 인해 규칙 카운터(횟수)가 증가할 수 있습니다.