Filtrage de contenu au niveau du message Sujet parent

Une fois que le message a fait l'objet du filtrage de réputation IP au niveau de la connexion ATM, Hosted Email Security examine le contenu du message afin de déterminer s'il contient des programmes malveillants tels que des virus ou bien s'il s'agit de spams, etc. Cette procédure est appelée filtrage de contenu au niveau du message.
Les filtres de contenu intègrent les technologies suivantes :
  • Fichiers de signatures (ou signatures de spam)
  • Règles heuristiques
  • Apprentissage par la machine (filtrage statistique)
  • réputation d'URL
Hosted Email Security applique le filtre de contenu suivant :
  1. Spam et phishing
    Hosted Email Security analyse les e-mails et les pièces jointes afin de repérer le contenu que vous souhaitez bloquer sur votre réseau.
  2. Programmes malveillants (virus, programmes espions, etc.)
    Hosted Email Security utilise le moteur de scan antivirus de Trend Micro pour détecter tout programme malveillant. Ce moteur de scan antivirus compare les fichiers des messages et pièces jointes aux fichiers de signatures binaires des virus connus. De plus, Hosted Email Security détecte les virus macro connus et inconnus en analysant les fichiers Microsoft Office à l'aide de Trend Micro
    MacroTrap, une technologie de scan heuristique.
  3. Règles de stratégie Hosted Email Security
    Les règles sont le moyen par lequel les stratégies de messagerie sont appliquées au trafic de messagerie. Le contenu que vous jugez inapproprié, notamment les communications personnelles ou les pièces jointes susceptibles de distraire les utilisateurs peuvent être gérés efficacement à l'aide de règles de stratégie Hosted Email Security.
    Hosted Email Security déclenche des actions sur les messages en fonction de règles de stratégie. Vous pouvez configurer des règles de stratégie Hosted Email Security de sorte qu'elles utilisent différentes actions de modification permettant de gérer les messages, par exemple Nettoyer les virus nettoyables, supprimer ceux qui ne peuvent pas être nettoyés ou Supprimer les pièces jointes correspondantes. Vous pouvez choisir de configurer votre ATM pour qu'il gère les messages en fonction de la stratégie de sécurité de votre entreprise à l'aide de l'action de règle Hosted Email Security Baliser l’objet, pour modifier la ligne d'objet des messages et la faire suivre de la ligne d'objet initiale. Ensuite, configurez votre ATM de manière à déplacer les messages contenant une balise vers un dossier de spam, les supprimer ou les transmettre à l'utilisateur. Par exemple, vous pouvez utiliser l'action de règle Baliser l'objet pour marquer les messages contenant le texte Spam/Phish> et configurer votre ATM pour qu'il déplace tous les messages contenant ce texte vers votre dossier de spam.
    Les règles par défaut suppriment tous les virus, les contenus malveillants, le phishing et les spams détectés.
    Consultez la rubrique Configuration d'une stratégie.