Poner en cuarentena los mensajes que contienen Malware o datos adjuntos protegidos por contraseña, dañados o encriptados
|
|
Objetivo: Poner en cuarentena los mensajes que contienen Malware o datos adjuntos protegidos por contraseña, dañados o encriptados
Crear la siguiente regla para la Protección del transporte de correo electrónico:
Condición
•Tipo: Resultado de la exploración antivirus
•Operación: no es
•Parámetro: Limpiar
Acción
Tipo: Mensaje en cuarentena
|
Mover mensajes que fallaron la comprobación de SPF a una carpeta de correo no deseado
|
|
Objetivo: Mover mensajes que fallaron la comprobación de SPF a una carpeta de correo no deseado
Crear la siguiente regla para la Protección del transporte de correo electrónico:
Condición
•Tipo: Resultado de SPF
•Operación: es
•Parámetro: Error
Acción
•Tipo: Establecer el valor SCL
•Valor: 5
Establezca el valor de acuerdo al parámetro SCLJunkThreshold de Get-OrganizationConfig cmdlet de su servidor de Exchange. Para obtener más detalles, vea el artículo de Acciones de umbral de SCL.
|
Verificar mensaje de correo electrónico sospechoso de suplantación de remitente
|
|
Objetivo: Compruebe los mensajes de correo electrónico sospechosos de suplantación de remitente. Si el mensaje contiene su propio dominio en el encabezado de correo electrónico «Desde» o en el remitente del sobre, verifiquelo posteriormente con el resultado de SPF. Si el resultado de SPF es un mensaje neutro y en cuarentena, registre en eventos y notifique al administrador.
Condición
•Tipo: Resultado de la comparación del remitente del sobre y del encabezado From
•Operación: es
•Parámetro: Coincidencia
•Tipo: resultado de SPF: encabezado De
•Operación: es
•Parámetro: Neutro
Acción
Tipo: Poner mensaje en cuarentena, Registrar en eventos y Enviar notificación del evento al administrador
|
Eliminar mensajes de remitentes específicos
|
|
Objetivo: Eliminar mensajes de remitentes específicos
Crear la siguiente regla para la Protección del transporte de correo electrónico:
Condición
•Tipo: Remitente
•Operación: es / es uno de
•Parámetro: spammer1@domain.com, spammer2@domain.com
Acción
Tipo: Eliminar el mensaje en silencio
|
Personalizar regla predefinida
|
|
Objetivo: Personalizar regla predefinida
Detalles: Permitir archivos adjuntos adjuntos en mensajes de direcciones IP especificadas (en el caso de sistemas internos, por ejemplo) al utilizar la regla de archivos adjuntos de archivo prohibidos
Abra el conjunto de reglas de la Protección de transporte de correo, seleccione Archivos adjuntos prohibidos u haga clic en Editar.
Condición
•Tipo: Dirección IP del remitente
•Operación: no es / no es ninguno
•Parámetro: 1.1.1.2, 1.1.1.50-1.1.1.99 |
Cuerpo del mensaje
|
|
Objetivo: Poner en cuarentena los mensajes que contienen ciertas líneas en el cuerpo del mensaje
Crear la siguiente regla para la Protección del transporte de correo electrónico:
Condición
•Tipo: Cuerpo del mensaje
•Operación: contiene/contiene uno de, haga clic en Agregar escriba la URL del sitio o parte de la URL
Acción
Tipo: Mensaje en cuarentena
|
Almacenar mensajes de receptores inexistentes
|
|
Objetivo: Almacenar mensajes de receptores inexistentes
Detalles: Si desea tener todos los mensajes en destinatarios inexistentes en cuarentena (independientemente de que estén marcados por la protección Antivirus o Antispam)
Condición
•Tipo: Resultado de validación del destinatario
•Operación: es
•Parámetro: Contiene destinatario inválido
Acción
Tipo: Mensaje en cuarentena
|