ScanLogic 群組事件類型

在 ScanLogic 群組事件類別的 CEF 郵件內文中,您可以根據語義使用關鍵字(參見下表)。

ScanLogic 群組事件類別的欄位允許值

事件類別

鍵值

所有 ScanLogic 群組類別

cs1

郵件 ID。

cs1Label

它的值總是 MessageId

src

接收郵件的伺服器 IP 位址。

act

操作。

fsize

郵件大小。

suser

郵件寄件者。

duser

郵件收件者清單。

reason

事件原因。

cs2

規則清單。

cs2Label

它的值總是 Rules

outcome

掃描狀態。

cs3

已觸發規則的通知收件者清單,對這些規則配置了通知,其附件中包含原始郵件。這些位址取自 SMTP 工作階段。

cs3Label

它的值總是 UnsafeRecipients

fname

檔案名稱。

LMS_EV_SCAN_LOGIC_AV_STATUS

act

操作。可能的值:

  • Skipped
  • Disinfected
  • AttachmentsDeleted
  • Rejected
  • Deleted

outcome

掃描狀態。可能的值:

  • NotScanned
  • BasesError
  • Clean
  • Encrypted
  • Error
  • Disinfected
  • Infected

LMS_EV_SCAN_LOGIC_AS_STATUS

act

操作。可能的值:

  • Skipped
  • Disinfected
  • AttachmentsDeleted
  • Rejected
  • Deleted

cs4

偵測方法。

cs4Label

它的值總是 Method

outcome

掃描狀態。可能的值:

  • NotScanned
  • BasesError
  • Clean
  • Trusted
  • Formal
  • Error
  • ProbableSpam
  • Denylisted
  • Spam
  • MASSMAIL

LMS_EV_SCAN_LOGIC_AP_STATUS

act

操作。可能的值:

  • Skipped
  • Disinfected
  • AttachmentsDeleted
  • Rejected
  • Deleted

cs4

偵測方法。

cs4Label

它的值總是 Method

outcome

掃描狀態。可能的值:

  • NotScanned
  • BasesError
  • Clean
  • Error
  • Phishing

LMS_EV_SCAN_LOGIC_MLF_STATUS

act

操作。可能的值:

  • Skipped
  • Disinfected
  • AttachmentsDeleted
  • Rejected
  • Deleted

cs4

偵測方法。

cs4Label

它的值總是 Method

outcome

掃描狀態。可能的值:

  • NotScanned
  • BasesError
  • Clean
  • Error
  • Malicious link

LMS_EV_SCAN_LOGIC_MA_STATUS

act

操作。可能的值:

  • Skipped
  • Disinfected
  • AttachmentsDeleted
  • Rejected
  • Deleted

cs4

SPF 狀態。

cs4Label

它的值總是 SpfVerdict

cs5

DKIM 狀態。

cs5Label

它的值總是 DkimVerdict

cs6

DMARC 狀態。

cs6Label

它的值總是 DmarcVerdict

outcome

掃描狀態。可能的值:

  • NotScanned
  • BasesError
  • ViolationNotFound
  • ViolationFound

LMS_EV_SCAN_LOGIC_KT_STATUS

act

操作。可能的值:

  • Skipped
  • Disinfected
  • AttachmentsDeleted
  • Rejected
  • Deleted

suser

從 KATA 隔離區擷取郵件的使用者帳戶名稱。

cs4

略過掃描的原因。

cs4Label

它的值總是 SkipReason

outcome

掃描狀態。可能的值:

  • NotScanned
  • BasesError
  • NotDetected
  • Error
  • Detected
  • Skipped

LMS_EV_SCAN_LOGIC_CF_STATUS

act

操作。可能的值:

  • Skipped
  • Disinfected
  • AttachmentsDeleted
  • Rejected
  • Deleted

cs4

可能的值:

  • DetectedFileFormat
  • DetectedFileName
  • DetectedFileSize

cs4Label

該值始終為DetectedEntity

outcome

掃描狀態。可能的值:

  • NotScanned
  • BasesError
  • Clean
  • SizeExceeded
  • BannedFileName
  • BannedFileFormat
  • Error

LMS_EV_SCAN_LOGIC_PART_RESULT

cn1

物件數量。

cn1Label

它的值總是 ObjectsNumber

cn2

被封鎖檔案大小。

cn2label

該值始終為DetectedFileSize

cs3

未掃描檔案。

cs3Label

它的值總是 AvExclude

cs4

執行緒名稱。

cs4Label

它的值總是 Threats

cs5

被封鎖檔案名稱。

cs5Label

該值始終為DetectedFileName

cs6

被封鎖檔案格式。

cs6Label

該值始終為DetectedFileFormat

LMS_EV_SCAN_LOGIC_MESSAGE_BACKUP

act

操作。可能的值:

  • Skipped
  • Disinfected
  • AttachmentsDeleted
  • Rejected
  • Deleted

每個 ScanLogic 群組事件類別都僅包含與其相關的關鍵字(參見下表)。

ScanLogic 群組事件類別的相關關鍵字

事件類別

相關鍵值

LMS_EV_SCAN_LOGIC_ALL_NOT_PROCESSED

cs1, cs1Label, src, act, fsize, suser, duser, reason

LMS_EV_SCAN_LOGIC_AS_STATUS

cs1, cs1Label, src, act, fsize, suser, duser, cs2, cs2Label, cs4, cs4Label, reason, outcome

LMS_EV_SCAN_LOGIC_AV_STATUS

cs1, cs1Label, src, act, fsize, suser, duser, cs2, cs2Label, cs3, cs3Label, reason, outcome

LMS_EV_SCAN_LOGIC_AP_STATUS

LMS_EV_SCAN_LOGIC_MLF_STATUS

cs1, cs1Label, src, act, fsize, suser, duser, cs2, cs2Label, cs3, cs3Label, reason, cs4, cs4Label, outcome

LMS_EV_SCAN_LOGIC_KT_STATUS

cs1, cs1Label, src, act, fsize, suser, duser, cs2, cs2Label, cs3, cs3Label, cs4, cs4Label, reason, suser, outcome

LMS_EV_SCAN_LOGIC_MA_STATUS

cs1, cs1Label, src, act, fsize, suser, duser, cs2, cs2Label, reason, cs3, cs3Label, cs4, cs4Label, cs5, cs5Label, cs6, cs6Label, outcome

LMS_EV_SCAN_LOGIC_CF_STATUS

cs1, cs1Label, src, act, fsize, suser, duser, cs2, cs2Label, cs3, cs3Label, reason, cs4, cs4Label, outcome

LMS_EV_SCAN_LOGIC_PART_RESULT

cs1, cs1Label, cn1, cn1Label, fname, act, reason, cs2, cs2Label, cs3, cs3Label, cs4, cs4Label, cs5, cs5Label, cs6, cs6Label, cn2, cn2Label, outcome

LMS_EV_SCAN_LOGIC_MESSAGE_BACKUP

cs1, cs1Label, src, act, fsize, suser, duser, reason, cs2, cs2Label

當某個 LMS_EV_SCAN_LOGIC_PART_RESULT 事件中的 mime 部分欄位指示 avStatus=InfectedavStatus=Disinfected 狀態時,如果 disinfectedObjectsdeletedObjects 清單中的任何一個可用,該清單將被指示為 cn1 鍵。如果兩個清單都不是空白,則 cn1cn1Label 鍵將被新增兩次。

頁面頂端