Kaspersky Secure Mail Gateway

Filterung der Ereignisse bei der Verarbeitung des E-Mail-Datenverkehrs

26. April 2024

ID 207724

Sie können die Ereignisse im Ereignisprotokoll nach einer oder mehreren Spalten filtern.

So filtern Sie Ereignisse bei der Verarbeitung des E-Mail-Datenverkehrs im Ereignisprotokoll:

  1. Wählen Sie im Fenster der Webschnittstelle der App in der Struktur der Management-Konsole den Abschnitt Ereignisse.
  2. Wählen Sie die Registerkarte E-Mail-Datenverkehr aus.

    Informationen zu den Ereignissen werden in Form einer Tabelle angezeigt.

  3. Klicken Sie auf Filter..

    Das Fenster zum Hinzufügen des Filters wird angezeigt.

  4. Klicken Sie auf die Schaltfläche Filter hinzufügen.
  5. Geben Sie in den sich öffnenden Feldern die erforderlichen Filterkriterien ein. Dazu füllen Sie die Filterfelder gemäß der Tabelle unten aus.

    a. Wählen Sie ein Kriterium aus:

    b. Wählen Sie einen logischen Operator aus:

    c. Geben Sie einen Wert an:

    Datum und Uhrzeit

    • nach.
    • vor.

    Intervall der Nachrichtenverarbeitung.

    E-Mail des Absenders

    • beinhaltet.
    • beinhaltet nicht.
    • ist gleich.
    • ist nicht gleich.

    Eingabe bei der Suche nach E-Mail-Adressen der Nachrichtenabsender.

    Sie können eine E-Mail-Adresse (beispielsweise, example-email@example.com), einen Domain-Namen (beispielsweise, example.com) oder mehrere Zeichen aus der E-Mail-Adresse (beispielsweise, exa) eingeben.

    Die Adresse wird aus der SMTP-Sitzung übernommen.

    E-Mail des Empfängers

    • beinhaltet.
    • beinhaltet nicht.
    • ist gleich.
    • ist nicht gleich.

    Eingabe bei der Suche nach E-Mail-Adressen der Nachrichtenempfänger.

    Die Adresse wird aus der SMTP-Sitzung übernommen.

    Betreff

    • beinhaltet.
    • beinhaltet nicht.

    Eingabe bei der Suche nach Betreffzeilen der Nachrichten

    Name der Regel

    • beinhaltet.
    • beinhaltet nicht.
    • ist gleich.
    • ist nicht gleich.

    Name der Regel, die bei der Verarbeitung der Nachricht angewendet wurde.

    Aktion

    • ist gleich.
    • ist nicht gleich.

    Aktion, die für die Nachricht ausgeführt wurde.

    IP des Absenders

    • ist gleich.
    • ist nicht gleich.

    Suchtext für die IP-Adresse, von der die Nachricht abgesendet wurde.

    Sie können die Adresse im Format IPv4 oder IPv6 angeben.

    App-ID der Nachricht

    • ist gleich.
    • ist nicht gleich.

    Einzigartiger Identifikator, der einer Nachricht von der App zugewiesen wurde.

    SMTP Message ID

    • beinhaltet.
    • beinhaltet nicht.
    • ist gleich.
    • ist nicht gleich.

    Identifikator der Nachricht auf dem Mail-Server.

    Anhand dieses Identifikators können Sie bei einer Anfrage seitens der Benutzer nach einer Nachricht im Speicher suchen. Dazu müssen Sie die Aufnahme des Identifikators in die Benachrichtigung über abgelehnte Nachrichten eingerichtet haben.

    Knoten

    • ist gleich.
    • ist nicht gleich.

    Cluster-Knoten, in dem die Nachricht verarbeitet wurde.

    Status der Untersuchung

    Wählen Sie im Dropdown-Menü rechts eine der folgenden Erkennungstechnologien aus:

    • beinhaltet.
    • beinhaltet nicht.

    Klicken Sie auf das Feld Status auswählen und aktivieren Sie in der Dropdown-Liste die Kontrollkästchen gegenüber den Status, anhand derer Sie die Ereignisse filtern möchten. Statuswerte werden durch ein logisches "ODER" verknüpft.

    Die verfügbare Auswahl der angezeigten Status hängt von der ausgewählten Technologie ab.

    Sie können mehrere Filterkriterien angeben. Zum Hinzufügen eines weiteren Kriteriums klicken Sie auf die Schaltfläche Filter hinzufügen.

  6. Klicken Sie auf die Schaltfläche Suchen.
  7. Schließen Sie das Fenster zum Hinzufügen des Filters.

Es wird eine Tabelle mit Ereignissen angezeigt, die den Filterkriterien entsprechen.

In der Tabelle werden Informationen zu den letzten 5000 Nachrichten angezeigt. Falls bei der Suche mit den angegebenen Filterkriterien mehr als 5000 Nachrichten gefunden werden, wird empfohlen, die Suchkriterien zu verfeinern.

War dieser Artikel hilfreich?
Helfen Sie uns, diesen Artikel zu verbessern. Wählen Sie den Grund für Ihre Bewertung:
Danke für Ihr Feedback! Sie helfen uns, besser zu werden.
Danke für Ihr Feedback! Sie helfen uns, besser zu werden.