Kaspersky Security 9.x for Microsoft Exchange Servers

垃圾郵件防護和釣魚連結防護

2024年4月2日

ID 28871

Kaspersky Security 的一個主要功能是從經過 Microsoft Exchange 伺服器的主要流量中篩選出垃圾郵件。垃圾郵件防護模組在傳送的郵件到達信箱之前會對郵件進行篩選。

垃圾郵件掃描會掃描以下類型資料:

  • 在伺服器上使用匿名驗證經由 SMTP 傳送的內部和外部流量。
  • 透過匿名外部連線 (edge server) 到達伺服器的郵件。
  • 傳送郵件。

垃圾郵件掃描不會掃描以下類型資料:

  • 企業內部郵件流量。
  • 在已驗證的工作階段期間連接到伺服器的外部流量。郵件傳輸的掃描可以 啟用手動使用為透過受信任連線到達的郵件掃描垃圾郵件設定。
  • 如果郵件是由Microsoft Exchange郵件架構的其他伺服器送交時將可考慮將其列為信任,因為相同架構的Microsoft Exchange郵件架構之間的伺服器連線傳遞通常是較可靠的。需注意的是如果送達的伺服器上沒有啟用或未安裝垃圾郵件掃描,則在後續傳遞的伺服器之間將不會針對此郵件進行掃描。資訊掃描可以啟動手動使用為透過受信任連線到達的郵件掃描垃圾郵件設定。

垃圾郵件防護模組掃描郵件標題、正文、附件、設計項目和郵件其他內容。在執行掃描期間,垃圾郵件防護將可使用啟發式分析,以及額外的雲端服務來進行輔助,例如卡巴斯基安全網路

篩選後,垃圾郵件模組會為郵件分配以下之一狀態:

  • 垃圾郵件。郵件有垃圾郵件的跡象。
  • 疑似垃圾郵件。郵件有垃圾郵件跡象,但其垃圾郵件評級並未達到垃圾郵件的標準。
  • 廣告郵件。一般的廣告郵件(通常是一則新聞提要或行銷廣告)缺乏足夠的屬性,將其判定為垃圾郵件。
  • 正式通知。一則自動郵件,告知郵件傳送給收件者之類的情況。
  • 正常。郵件沒有垃圾郵件的跡象。
  • 位址拒絕清單。寄件者的電子郵件地址或 IP 位址在位址拒絕清單上。

    當檢查透過 SMTP 協議傳送的內部郵件流程時,以及當針對透過可信任連線傳送的訊息啟用垃圾郵件篩選功能時,垃圾郵件防護將把以下訊息設定為未感染狀態:新聞稿訊息和技術性訊息,以及其垃圾郵件評級不允許將其分類為類似垃圾郵件的訊息。

您可以選擇程式對特定狀態郵件採取的操作。可操作以下選項:

  • 允許。郵件將原封不動地傳送給收件者。
  • 拒絕。會向發送伺服器返回錯誤資訊(錯誤代碼 500),且郵件不會傳送給收件者。
  • 刪除。發送伺服器將回應收到一個通知,通知已發送的郵件(代碼250),不過,該郵件不會被發送到收件者。
  • 新增 SCL 值。應用程式將向郵件指派一項績分(垃圾郵件信譽等級,簡稱 SCL),以指示郵件中含有垃圾郵件內容的可能性。SCL 績分可以為介於 1 至 9 之間的數值。SCL 評級高表示著郵件是垃圾郵件的可能性大。SCL 評級計算方式為將郵件的垃圾郵件評級除以 10。如果計算得出的值超過 9,SCL 績分將視為等於 9。SCL評級是讓 Microsoft Exchange 考量後續理方式的依據。
  • 為郵件主旨新增標籤。標記為“垃圾郵件”、“疑似垃圾郵件”、“群體發送郵件”或“位址拒絕清單”的郵件會分別在郵件主旨標記以下特殊標籤:[!!SPAM]、[!!Probable Spam][!!Mass Mail] [!!Blacklisted]。您可以編輯此類標籤的文字

應用程式支援四種強度等級的垃圾郵件掃描:

  • 最高。如果您頻繁收到垃圾郵件,應使用此強度等級。當您選取此等級時,誤報頻率將增加:即有用的郵件也可能時常被辨識為垃圾郵件。
  • 。當選擇此等級時,誤報率有所降低(與“最高”等級相比),掃描速度也會提高。如果您經常收到垃圾郵件,應使用強度等級。
  • 。當選擇此等級時,誤報率有所降低(與等級相比),掃描速度也會提高。此“”強度等級是掃描速度與掃描品質的最佳組合。
  • 最低。如果您很少收到垃圾郵件,應使用此強度等級。

此應用程式預設為使用強度等級的垃圾郵件防護。您可以提高或降低強度等級。根據強度等級和掃描後分配的垃圾郵件評級,郵件可能被標記為“垃圾郵件”或“疑似垃圾郵件”(請參閱下表)。

在不同層級的掃描強度的垃圾郵件評比。

強度等級

疑似垃圾郵件

垃圾郵件

最高

60

75

70

80

80

90

最低

90

100

特殊情況下,垃圾郵件防護內核操作的失敗可能導致郵件被垃圾郵件防護掃描次數的顯著增加。這種情況下,垃圾郵件防護暫時轉換至限制掃描模式,以防止郵件延誤。這種模式下,某些郵件可以被略過,而不進行垃圾郵件防護掃描。

本“說明”部分內容

啟用和停用伺服器垃圾郵件防護

關於釣魚防護掃描

啟用和停用郵件釣魚行為掃描

配置垃圾郵件防護和釣魚連結掃描設定

配置垃圾郵件和釣魚連結掃描其他設定

配置郵件的垃圾郵件評級設定

關於其他服務、功能、垃圾郵件防護技術

啟用外部垃圾郵件掃描服務

關於允許和拒絕的電子郵件地址清單

建立垃圾郵件防護位址允許清單

建立垃圾郵件防護位址拒絕清單

“位址允許清單記錄參數”視窗

“位址拒絕清單記錄參數”視窗

通知卡巴斯基關於垃圾郵件防護返回的誤報

提高 Microsoft Exchange server 2013 上的垃圾郵件偵測的準確度

關於掃描傳送郵件中的垃圾郵件和釣魚內容

啟用或停用掃描含有垃圾郵件或釣魚內容的傳送郵件

Did you find this article helpful?
What can we do better?
Thank you for your feedback! You're helping us improve.
Thank you for your feedback! You're helping us improve.