在通知模板中使用宏

是在事件通知模板中使用的填充元素。在基于模板生成的通知文本中,宏替代某个值。

宏语法:%MACRO_NAME%

您可以在规则触发通知的正文中使用以下宏(请参见下表)。

用于通知模板的宏

 

描述

%NODE_IP%

处理邮件的集群节点的 IP 地址。

%NODE_PORT%

处理邮件的集群节点的连接端口。

%PRODUCT_NAME%

应用程序名称 — Kaspersky Secure Mail Gateway。

%SMTP_MESSAGE_ID%

Message-ID 邮件标头。

%SENDER%

邮件发件人地址。

%SENDER_IP%

邮件发件人的 IP 地址

%ALL_RECIPIENTS%

原始邮件所有接收者的地址。

%AFFECTED_RECIPIENTS%

被通知中所描述事件影响的的原始邮件收件人的地址。

%AFFECTED_RULES%

触发规则 ID 列表。

%MESSAGE_ID%

Kaspersky Secure Mail Gateway 分配给邮件的 ID。

%SUBJECT%

原始邮件标题。

%DATE%

邮件的接收日期。

%MESSAGE_ACTION%

对邮件执行的应用程序操作。

可能的值:

  • Skipped
  • Disinfected
  • AttachmentDeleted
  • Deleted
  • Rejected

如果邮件已置于备份中,则操作后面是逗号和单词已备份

%DATA_BEGIN%

指定附件列表开头的服务宏。

%DATA_END%

指定附件列表结尾的服务宏。

%OBJECT_NAME%

检测到对象的名称。

宏的值取决于它在通知正文中的位置:

  • 在 %DATA_BEGIN% 和 %DATA_END% 宏之间插入附件名称。
  • 在 %DATA_BEGIN% 和 %DATA_END% 宏之外插入 邮件 值。

在通知主题中,插入邮件值代替宏。

%OBJECT_SIZE%

整个邮件或者单个附件的大小。

宏的值取决于它在通知正文中的位置:

  • 在 %DATA_BEGIN% 和 %DATA_END% 宏之间插入附件大小。
  • 在 %DATA_BEGIN% 和 %DATA_END% 宏之外插入整个邮件的大小。

在通知主题中,始终为该宏插入整个邮件的大小。

%STATUS%

邮件或者附件扫描结果。

宏的值取决于它在通知正文中的位置:

  • 在 %DATA_BEGIN% 和 %DATA_END% 宏之间插入反病毒和内容过滤扫描状态。
  • 在 %DATA_BEGIN% 和 %DATA_END% 宏之外插入整个邮件扫描状态(如果在规则中为相关状态启用了通知发送)。

    在通知主题中,宏始终被整个邮件的扫描状态替代(如果在规则中为相关状态启用了通知发送)。

如果有多个状态,他们会被作为用逗号隔开的列表插入。

%OBJECT_ACTION%

应用程序对邮件或者附件执行的操作。

宏的值取决于它在通知正文中的位置:

  • 在 %DATA_BEGIN% 和 %DATA_END% 宏之间,插入反病毒或者内容过滤模块进行的操作(已阻止未阻止已清除),或者反钓鱼对整个邮件进行的操作。
  • 在 %DATA_BEGIN% 和 %DATA_END% 宏之外插入对整个邮件执行的操作。

    在通知主题中,始终插入对整个邮件执行的操作。

     

页面顶部