在 ScanLogic 群組事件類別的 CEF 郵件內文中,您可以根據語義使用關鍵字(參見下表)。
ScanLogic 群組事件類別的欄位允許值
事件類別 |
鍵值 |
值 |
---|---|---|
所有 ScanLogic 群組類別 |
cs1 |
郵件 ID。 |
cs1Label |
它的值總是 |
|
src |
接收郵件的伺服器 IP 位址。 |
|
act |
操作。 |
|
fsize |
郵件大小。 |
|
suser |
郵件寄件者。 |
|
duser |
郵件收件者清單。 |
|
reason |
事件原因。 |
|
cs2 |
規則清單。 |
|
cs2Label |
它的值總是 |
|
outcome |
掃描狀態。 |
|
cs3 |
已觸發規則的通知收件者清單,對這些規則配置了通知,其附件中包含原始郵件。這些位址取自 SMTP 工作階段。 |
|
cs3Label |
它的值總是 |
|
fname |
檔案名稱。 |
|
LMS_EV_SCAN_LOGIC_AV_STATUS |
act |
操作。可能的值:
|
outcome |
掃描狀態。可能的值:
|
|
LMS_EV_SCAN_LOGIC_AS_STATUS |
act |
操作。可能的值:
|
cs4 |
偵測方法。 |
|
cs4Label |
它的值總是 |
|
outcome |
掃描狀態。可能的值:
|
|
LMS_EV_SCAN_LOGIC_AP_STATUS |
act |
操作。可能的值:
|
cs4 |
偵測方法。 |
|
cs4Label |
它的值總是 |
|
outcome |
掃描狀態。可能的值:
|
|
LMS_EV_SCAN_LOGIC_MLF_STATUS |
act |
操作。可能的值:
|
cs4 |
偵測方法。 |
|
cs4Label |
它的值總是 |
|
outcome |
掃描狀態。可能的值:
|
|
LMS_EV_SCAN_LOGIC_MA_STATUS |
act |
操作。可能的值:
|
cs4 |
SPF 狀態。 |
|
cs4Label |
它的值總是 |
|
cs5 |
DKIM 狀態。 |
|
cs5Label |
它的值總是 |
|
cs6 |
DMARC 狀態。 |
|
cs6Label |
它的值總是 |
|
outcome |
掃描狀態。可能的值:
|
|
LMS_EV_SCAN_LOGIC_KT_STATUS |
act |
操作。可能的值:
|
suser |
從 KATA 隔離區擷取郵件的使用者帳戶名稱。 |
|
cs4 |
略過掃描的原因。 |
|
cs4Label |
它的值總是 |
|
outcome |
掃描狀態。可能的值:
|
|
LMS_EV_SCAN_LOGIC_CF_STATUS |
act |
操作。可能的值:
|
cs4 |
可能的值:
|
|
cs4Label |
該值始終為 |
|
outcome |
掃描狀態。可能的值:
|
|
LMS_EV_SCAN_LOGIC_PART_RESULT |
cn1 |
物件數量。 |
cn1Label |
它的值總是 |
|
cn2 |
被封鎖檔案大小。 |
|
cn2label |
該值始終為 |
|
cs3 |
未掃描檔案。 |
|
cs3Label |
它的值總是 |
|
cs4 |
執行緒名稱。 |
|
cs4Label |
它的值總是 |
|
cs5 |
被封鎖檔案名稱。 |
|
cs5Label |
該值始終為 |
|
cs6 |
被封鎖檔案格式。 |
|
cs6Label |
該值始終為 |
|
LMS_EV_SCAN_LOGIC_MESSAGE_BACKUP |
act |
操作。可能的值:
|
每個 ScanLogic 群組事件類別都僅包含與其相關的關鍵字(參見下表)。
ScanLogic 群組事件類別的相關關鍵字
事件類別 |
相關鍵值 |
---|---|
LMS_EV_SCAN_LOGIC_ALL_NOT_PROCESSED |
cs1, cs1Label, src, act, fsize, suser, duser, reason |
LMS_EV_SCAN_LOGIC_AS_STATUS |
cs1, cs1Label, src, act, fsize, suser, duser, cs2, cs2Label, cs4, cs4Label, reason, outcome |
LMS_EV_SCAN_LOGIC_AV_STATUS |
cs1, cs1Label, src, act, fsize, suser, duser, cs2, cs2Label, cs3, cs3Label, reason, outcome |
LMS_EV_SCAN_LOGIC_AP_STATUS LMS_EV_SCAN_LOGIC_MLF_STATUS |
cs1, cs1Label, src, act, fsize, suser, duser, cs2, cs2Label, cs3, cs3Label, reason, cs4, cs4Label, outcome |
LMS_EV_SCAN_LOGIC_KT_STATUS |
cs1, cs1Label, src, act, fsize, suser, duser, cs2, cs2Label, cs3, cs3Label, cs4, cs4Label, reason, suser, outcome |
LMS_EV_SCAN_LOGIC_MA_STATUS |
cs1, cs1Label, src, act, fsize, suser, duser, cs2, cs2Label, reason, cs3, cs3Label, cs4, cs4Label, cs5, cs5Label, cs6, cs6Label, outcome |
LMS_EV_SCAN_LOGIC_CF_STATUS |
cs1, cs1Label, src, act, fsize, suser, duser, cs2, cs2Label, cs3, cs3Label, reason, cs4, cs4Label, outcome |
LMS_EV_SCAN_LOGIC_PART_RESULT |
cs1, cs1Label, cn1, cn1Label, fname, act, reason, cs2, cs2Label, cs3, cs3Label, cs4, cs4Label, cs5, cs5Label, cs6, cs6Label, cn2, cn2Label, outcome |
LMS_EV_SCAN_LOGIC_MESSAGE_BACKUP |
cs1, cs1Label, src, act, fsize, suser, duser, reason, cs2, cs2Label |
當某個 LMS_EV_SCAN_LOGIC_PART_RESULT 事件中的 mime 部分欄位指示 avStatus=Infected
或 avStatus=Disinfected
狀態時,如果 disinfectedObjects
和 deletedObjects
清單中的任何一個可用,該清單將被指示為 cn1
鍵。如果兩個清單都不是空白,則 cn1
和 cn1Label
鍵將被新增兩次。