Ansichten:
  1. Navigieren Sie zu Sicherheitseinstellungen.
  2. Wählen Sie einen Messaging Security Agent.
  3. Klicken Sie auf Einstellungen konfigurieren.

    Ein neues Fenster wird angezeigt.

  4. Klicken Sie auf Prävention vor Datenverlust.

    Ein neues Fenster wird angezeigt.

  5. Klicken Sie auf Hinzufügen.

    Ein neues Fenster wird angezeigt.

  6. Wählen Sie den Teil der Nachricht, den Sie überprüfen möchten. Der Messaging Security Agent kann E-Mails nach folgenden Elementen filtern:
    • Header (Von, An und Cc)

    • Betreff

    • Text

    • Anhang

  7. Eine Regel hinzufügen

    So fügen Sie eine schlüsselwortbasierte Regel hinzu:

    1. Wählen Sie Schlüsselwort aus.
    2. Geben Sie das Schlüsselwort in das angezeigte Feld ein. Das Schlüsselwort muss zwischen 1 und 64 alphanumerischen Zeichen lang sein.

    3. Klicken Sie auf Weiter.

    So fügen Sie eine Regel basierend auf automatisch erstellten Ausdrücken hinzu:

    1. Weitere Informationen zu Richtlinien für die Definition von regulären Ausdrücken finden Sie unter Reguläre Ausdrücke.

    2. Wählen Sie Regulärer Ausdruck (automatisch erstellt).

    3. Geben Sie in das bereitgestellte Feld einen Regelnamen ein. Dabei handelt es sich um ein Pflichtfeld.

    4. Geben oder fügen Sie in das Feld Beispiel ein Beispiel für die Art der Zeichenfolge ein (mit einer Länge von bis zu 40 Zeichen), mit der der reguläre Ausdruck übereinstimmen soll. Die alphanumerischen Zeichen werden als Großbuchstaben im schattierten Bereich mit Felderzeilen unterhalb des Felds Beispiel angezeigt.

    5. Wenn der Ausdruck Konstanten enthält, wählen Sie diese aus, indem Sie auf die Felder klicken, in denen die Zeichen angezeigt werden.

      Wenn Sie auf ein Feld klicken, wird der jeweilige Rahmen rot angezeigt, um anzuzeigen, dass es sich um eine Konstante handelt. Das Tool für die automatische Generierung modifiziert den regulären Ausdruck, der unter dem schattierten Bereich angezeigt wird.

      Anmerkung:

      Nicht alphanumerische Zeichen (wie Leerzeichen, Strichpunkte und andere Satzzeichen) werden automatisch als Konstanten angesehen und können nicht in Variablen umgewandelt werden.

    6. Um zu überprüfen, ob der erzeugte reguläre Ausdruck dem gewünschten Pattern entspricht, wählen Sie Geben Sie ein weiteres Beispiel an, um die Regel zu verifizieren (optional).

      Ein Testfeld wird unter dieser Option angezeigt.

    7. Geben Sie ein anderes Beispiel des gerade eingegebenen Patterns ein.

      Wenn dieser Ausdruck z. B. mit einer Reihe von Kontonummern mit dem Pattern ‘01-EX????? 20??’ übereinstimmen soll, geben Sie ein anderes übereinstimmende Beispiel ein, z. B. ‘01-Extreme 2010’, und klicken Sie anschließend auf Test.

      Das Tool validiert das neue Beispiel gegen den vorhandenen regulären Ausdruck. Wenn das neue Beispiel übereinstimmt, wird ein Symbol in Form eines grünen Häkchens neben das Feld platziert. Wenn der reguläre Ausdruck nicht mit dem neuen Beispiel übereinstimmt, wird ein Symbol in Form eines roten X neben das Feld gesetzt.

      Warnung:

      Bei regulären Ausdrücken, die von diesem Tool generiert wurden, wird die Groß-/Kleinschreibung berücksichtigt. Diese Ausdrücke können nur mit Pattern mit genau derselben Anzahl von Zeichen übereinstimmen. Sie können keine Pattern mit ‘einem oder mehreren’ Exemplaren eines bestimmten Zeichens auswählen.

    8. Klicken Sie auf Weiter.

    So fügen Sie eine Regel basierend auf benutzerdefinierten Ausdrücken hinzu:

    Warnung: Reguläre Ausdrücke sind ein leistungsfähiges Tool, um Übereinstimmungen mit Zeichenfolgen zu ermitteln. Vergewissern Sie sich, dass Sie mit der Syntax regulärer Ausdrücke vertraut sind, bevor Sie damit beginnen, diese Ausdrücke zu verwenden. Schlecht geschriebene reguläre Ausdrücke können die Leistung dramatisch beeinträchtigen. Trend Micro empfiehlt, zu Beginn einfache reguläre Ausdrücke zu verwenden. Beim Erstellen neuer Regeln sollten Sie die ‘Archivieren’-Aktion verwenden und beobachten, wie die Funktion Prävention vor Datenverlust Nachrichten mit Hilfe dieser Regel verwaltet. Wird die Regel ohne unerwünschte Nebeneffekte ausgeführt, kann die Aktion entsprechend geändert werden.
    1. Weitere Informationen zu Richtlinien für die Definition von regulären Ausdrücken finden Sie unter Reguläre Ausdrücke.

    2. Wählen Sie Regulärer Ausdruck (benutzerdefiniert).

      Die Felder Regel und Regulärer Ausdruck werden angezeigt.

    3. Geben Sie in das bereitgestellte Feld einen Regelnamen ein. Dabei handelt es sich um ein Pflichtfeld.

    4. Geben Sie in das Feld Regulärer Ausdruck einen regulären Ausdruck ein, der mit dem Präfix 'REG.' beginnt und bis zu 255 Zeichen (inkl. Präfix) lang ist.

      Warnung:

      Beim Einfügen in dieses Feld ist besondere Vorsicht angebracht. Wenn überflüssige Zeichen wie beispielsweise ein Betriebssystem-spezifischer Zeilenumbruch oder ein HTML-Tag im Inhalt der Zwischenablage enthalten sind, wird der eingefügte Ausdruck ungenau. Aus diesem Grund empfiehlt Trend Micro, den Ausdruck von Hand einzugeben.

    5. Um zu überprüfen, ob der reguläre Ausdruck dem gewünschten Pattern entspricht, wählen Sie Geben Sie ein weiteres Beispiel an, um die Regel zu verifizieren (optional).

      Ein Testfeld wird unter dieser Option angezeigt.

    6. Geben Sie ein anderes Beispiel des gerade eingegebenen Patterns ein (40 Zeichen oder weniger).

      Wenn dieser Ausdruck z. B. mit einer Reihe von Kontonummern mit dem Pattern ‘01-EX????? 20??’ übereinstimmen soll, geben Sie ein anderes übereinstimmendes Beispiel ein, z. B. ‘Acc-65432 2012’, und klicken Sie anschließend auf Test.

      Das Tool validiert das neue Beispiel gegen den vorhandenen regulären Ausdruck. Wenn das neue Beispiel übereinstimmt, wird ein Symbol in Form eines grünen Häkchens neben das Feld platziert. Wenn der reguläre Ausdruck nicht mit dem neuen Beispiel übereinstimmt, wird ein Symbol in Form eines roten X neben das Feld gesetzt.

    7. Klicken Sie auf Weiter.

  8. Wählen Sie eine Aktion für den Messaging Security Agent, die ausgeführt werden soll, wenn eine Regel ausgelöst wird (Beschreibungen finden Sie unter Suchziele und Aktionen für Messaging Security Agents):
    • Durch Text/Datei ersetzen

      Anmerkung:

      Text in den Feldern "Von", "An", "CC" oder "Betreff" kann nicht ersetzt werden.

    • Gesamte Nachricht in Quarantäne

    • Nachrichtenteil in Quarantäne

    • Gesamte Nachricht löschen

    • Archivieren

    • Gesamte Nachricht übergehen

  9. Wählen Sie Empfänger benachrichtigen, damit der Messaging Security Agent die beabsichtigen Empfänger benachrichtigt, wenn die Funktion Prävention vor Datenverlust Aktionen gegen eine spezifische E-Mail ausführt.

    Aus verschiedenen Gründen ist es nicht ratsam, externe E-Mail-Empfänger zu benachrichtigen, dass eine Nachricht gesperrt wurde, die vertrauliche Informationen enthielt. Wählen Sie die Option Externe Empfänger nicht benachrichtigen, damit nur interne Nachrichten-Empfänger benachrichtigt werden. Legen Sie interne Adressen unter Aktionen > Einstellungen für die Benachrichtigung > Interne Nachrichtendefinition fest.

  10. Wählen Sie Absender benachrichtigen aus, damit der Messaging Security Agent die gewünschten Absender benachrichtigt, wenn Prävention vor Datenverlust Maßnahmen gegen eine bestimmte E-Mail-Nachricht ergreift.

    Aus verschiedenen Gründen ist es nicht ratsam, externe E-Mail-Absender zu benachrichtigen, dass eine Nachricht gesperrt wurde, die vertrauliche Informationen enthielt. Wählen Sie die Option Externe Absender nicht benachrichtigen, damit nur interne Nachrichten-Absender benachrichtigt werden. Legen Sie interne Adressen unter Aktionen > Einstellungen für die Benachrichtigung > Interne Nachrichtendefinition fest.

  11. Klicken Sie im Abschnitt Erweiterte Optionen auf das Plussymbol (+), um den Unterabschnitt Archivierungseinstellungen zu öffnen.
    1. Geben Sie in das Feld Quarantäne-Ordner den Pfad zum Ordner für die Funktion Prävention vor Datenverlust ein, in den die E-Mail in Quarantäne verschoben wird, oder akzeptieren Sie den Standardwert: <Messaging Security Agent-Installationsordner>\storage\quarantine
    2. Geben Sie in das Feld Archivverzeichnis den Pfad zum Ordner für die Funktion Prävention vor Datenverlust ein, in den die E-Mail in Quarantäne verschoben wird, oder akzeptieren Sie den Standardwert: <Messaging Security Agent-Installationsordner>\storage\Sicherung für Content-Filter
  12. Klicken Sie auf das Plussymbol (+), um den Unterabschnitt Einstellungen für das Ersetzen zu erweitern.
    1. Geben Sie in das Feld Name der Ersetzungsdatei den Namen der Datei ein, mit der die Funktion Prävention vor Datenverlust eine E-Mail ersetzt, wenn eine Regel mit der Aktion ‘Durch Text/Datei ersetzen’ ausgelöst wurde, oder akzeptieren Sie den Standardwert:
    2. Geben oder fügen Sie in das Feld Neuer Text den Inhalt des Ersetzungstextes ein, den die Funktion Prävention vor Datenverlust verwenden soll, wenn eine E-Mail eine Regel mit der Aktion ‘Durch Text/Datei ersetzen’ auslöst, oder akzeptieren Sie den Standardtext:
  13. Klicken Sie auf Fertig stellen.

    Der Assistent wird beendet, und Sie kehren zum Fenster Prävention vor Datenverlust zurück.