通用保护设置

KSMG 保护进出组织的电子邮件。您可以配置以下常规保护设置:

扫描所有邮件时应用常规保护设置。您可以使用邮件处理规则来配置扫描后对邮件采取的操作和其它设置。

反病毒保护

KSMG 会对邮件执行反病毒保护:使用当前(最新)版本的反病毒数据库对电子邮件进行病毒和其他威胁程序扫描并清除已感染对象。

邮件由反病毒模块扫描是否含有病毒和其它威胁。反病毒模块使用反病毒数据库扫描邮件正文以及任何格式的附件。反病毒模块会检测并阻止意欲发往有限数量的收件人且构成用作利用软件漏洞的目标性攻击的电子邮件附件。

您可以配置反病毒模块的以下设置

根据扫描结果,反病毒模块将把以下状态之一分配给邮件:

默认下启用反病毒模块。若有需要,您可以禁用反病毒模块,或其中任意一条扫描规则

链接扫描

KSMG 检查邮件正文中的链接是否为恶意、广告或与可能给计算机带来危害的合法应用程序相关

您可以修改以下链接扫描设置

基于链接扫描结果,应用程序将分配以下状态之一给邮件:

反垃圾邮件保护

KSMG 筛选通过邮件服务器的邮件以删除垃圾邮件。

邮件用反垃圾邮件模块进行反垃圾邮件扫描。反垃圾邮件模块扫描每一个邮件是否为垃圾邮件。首先,反垃圾邮件模块扫描邮件属性,如发件人和收件人、大小、标头(包括发件人和收件人区域)。其次,反垃圾邮件模块分析邮件内容(包括主题标头)和附件。

如果在邮件中检测到了垃圾邮件或疑似垃圾邮件,将根据垃圾邮件评级给它分配某种状态。邮件的垃圾邮件评级是一个从 0 到 100 的整数,是每次处理邮件时反垃圾邮件模块被触发而给与邮件的点数之和。垃圾邮件评级会考虑 SPF 扫描的结果和邮件的信誉过滤

启用反垃圾邮件模块后,对 BEC 攻击的防护会自动启用。该保护有助于识别来自试图破坏商业通信的黑客的欺骗邮件。

您可以配置反垃圾邮件模块的以下设置

根据反垃圾邮件扫描结果,反垃圾邮件模块会为邮件分配一个以下状态:

根据扫描结果,X-MS-Exchange-Organization-SCL X 标头被添加到邮件中。该标头的值包含 SCL 等级。您可以配置此标头以添加邮件处理设置

默认启用反垃圾邮件模块。如有需要,您可以禁用反垃圾邮件模块或者任意的反垃圾邮件扫描规则

反钓鱼保护

KSMG 筛选通过邮件服务器的邮件以删除网络钓鱼

邮件用反钓鱼模块进行钓鱼邮件扫描。反钓鱼模块会分析邮件内容(包括主题标头)和附件。

您可以配置反钓鱼扫描的最大时长。

根据扫描结果,反钓鱼模块将把以下状态之一分配给邮件:

默认启用反钓鱼模块。如有需要,您可以禁用反钓鱼模块或者任意的邮件反钓鱼扫描规则

邮件内容筛选

KSMG 可对通过邮件服务器的邮件执行内容过滤。您可以限制邮件服务器传输具有特定参数的邮件。

您可以配置“内容筛选”的以下设置

由于内容过滤,“扫描逻辑”邮件扫描控制模块为邮件分配一个以下内容过滤状态:

默认情况下,启用邮件的内容筛选。必要的话,您可以在常规保护设置中或按规则启用内容筛选。

邮件发件人身份验证

邮件发件人身份验证设计用于为企业邮件基础结构提供免受垃圾邮件和钓鱼侵害的额外保护。

KSMG 使用以下邮件发件人身份验证技术:

要启用 SPF、DKIM 和 DMARC 邮件发件人身份验证,您必须允许 KSMG 连接到 DNS 服务器。如果禁止连接到 DNS 服务器,则会禁用 SPF、DKIM 和 DMARC 邮件发件人身份验证。

根据邮件发件人身份验证结果,以下状态之一将被分配给邮件:

默认启用邮件发件人身份验证检查。必要的话,您可以在常规保护设置中或按规则禁用邮件发件人身份验证。

您可以针对每个 SPF 和 DMARC 身份验证结果配置应用于邮件的操作

邮件发件人身份验证根据启用的技术组合进行。根据所有启用技术的身份验证结果,实际应用于消息的操作是所有适用操作中最严格的。如果所有操作中最严格的是跳过, 则未发现违规状态已分配给消息。如果所有操作中最严格的是拒绝或者删除邮件, 则发现违规状态已分配给消息。

要让远程邮件服务器对发出的邮件执行邮件发件人身份验证(当邮件发件人是 KSMG 时),您必须采取步骤将 SPF 和 DMARC 记录添加到 DNS 服务器的设置

本帮助章节内容

关于防御某些合法应用程序的计算机保护

配置反病毒模块

配置链接扫描

配置反垃圾邮件模块

配置反钓鱼模块

配置内容筛选

配置外部服务

准备好为发送邮件配置 SPF 和 DMARC 邮件发件人身份验证

页面顶部