Configurazione dei criteri per gli attacchi di ingegneria sociale Argomento principale

La protezione dagli attacchi di ingegneria sociale rileva il comportamento sospetto relativo agli attacchi di ingegneria sociale nei messaggi e-mail.
Per ulteriori informazioni sui rilevamenti di attacchi di ingegneria sociale, consultare Dettagli degli attacchi di ingegneria sociale
I criteri Spam, Phishing, Messaggio di marketing o Attacco di ingegneria sociale consentono di creare regole che realizzano delle azioni su questi tipi di potenziali messaggi indesiderati.
Nota
Nota
Hosted Email Security non applica le regole euristiche anti-spam, phishing, messaggi di marketing o attacchi di ingegneria sociale basate sul contenuto ai messaggi e-mail ricevuti dagli indirizzi e-mail e dai domini elencati nella schermata Mittenti approvati.

Procedura

  1. Selezionare Messaggio rilevato come.
  2. Selezionare Attacco di ingegneria sociale.
    • Selezionare Esegui analisi avanzata per individuare le minacce, quindi selezionare il livello di minaccia dall'elenco a discesa per eseguire ulteriore osservazione e analisi delle minacce rilevate dalla protezione dagli attacchi di ingegneria sociale.
      Nota
      Nota
      Se è attivata l'analisi avanzata, Hosted Email Security esegue osservazione e analisi su campioni in un ambiente chiuso. L'analisi avanzata può ritardare la consegna dei messaggi da 5 a 30 minuti.
    Hosted Email Security registra le minacce avanzate come segue:
    • Minacce avanzate probabili: minacce sospette rilevate dal motore di scansione delle minacce avanzate o dalla protezione dagli attacchi di ingegneria sociale, ma non analizzate con l'analisi avanzata.
      Suggerimento
      Suggerimento
      Alcuni file rilevati potrebbero essere sicuri. Trend Micro consiglia la selezione dell'azione Quarantena per le minacce sospette rilevate dalla protezione dagli attacchi di ingegneria sociale.
    • Minacce avanzate analizzate: minacce sospette rilevate dal motore di scansione delle minacce avanzate o dalla protezione dagli attacchi di ingegneria sociale tramite l'analisi avanzata
      Nota
      Nota
      Il motore di scansione delle minacce avanzate o la protezione dagli attacchi di ingegneria sociale considerano i messaggi come minacce sospette in base al livello di sicurezza configurato per l'analisi avanzata. Ossia:
      • configurando il livello di sicurezza Alto per l'analisi avanzata, l'azione viene applicata a tutti i messaggi che mostrano eventuali comportamenti sospetti.
      • configurando il livello di sicurezza Medio per l'analisi avanzata, l'azione viene applicata ai messaggi con una probabilità medio-alta di essere dannosi.
      • configurando il livello di sicurezza Basso per l'analisi avanzata, l'azione viene applicata solo ai messaggi con un'elevata probabilità di essere dannosi.