-
Filtrage des adresses électroniques des expéditeurs :
Les domaines et adresses électroniques des expéditeurs de messages passent par un filtre de liste d'expéditeurs approuvés ou bloqués. Les adresses électroniques des expéditeurs sont évaluées jusqu'à ce qu'une correspondance soit détectée.
Voir Ordre d'évaluation des filtres d'expéditeurs.
Les messages provenant d'adresses d'expéditeurs autorisés contournent le filtrage de réputation IP au niveau de la connexion ATM et le filtrage de contenu au niveau du message pour la détection des spams, et passent directement à la détection de programmes malveillants. Les messages provenant d'adresses électroniques bloquées sont bloqués.
-
Filtrage de réputation IP au niveau de la connexion ATM :
Les adresses IP des expéditeurs de messages passent par un filtre de réputation IP. Les adresses IP sont évaluées jusqu'à ce qu'une correspondance soit détectée.
Voir Ordre d'évaluation de la réputation IP.
Les messages provenant d'adresses IP d'expéditeurs autorisés contournent le filtrage de réputation IP au niveau de la connexion ATM et passent à la détection des spams. Les messages provenant d'adresses IP bloquées sont bloqués.
-
Détection des spams :
Des règles de stratégie de domaine sont appliquées pour les spams. Les messages détectés comme phishing, spam ou attaque d’ingénierie sociale sont marqués. Détection de messages graymail provenant d'adresses IP d'expéditeurs non répertoriés dans la liste d'exceptions graymail. Tous les messages passent par la détection des spams et la détection des programmes malveillants.
-
Détection des programmes malveillants :
Tous les messages sont analysés à la recherche de programmes malveillants et d'autres contenus nuisibles. Les messages détectés sont marqués. Tous les messages passent par la détection des programmes malveillants et le filtrage de contenu au niveau du message.
-
Filtrage de contenu au niveau du message :
Des règles de stratégie de domaine sont appliquées pour le contenu. Les administrateurs configurent des comptes, des cibles et des actions pour les messages. Les règles par défaut suppriment tous les programmes malveillants, les contenus malveillants, le phishing et les spams détectés.
Remarque :Hosted Email Security exécute des actions sur les e-mails passant par le filtre ERS et le filtre de liste d'expéditeurs approuvés personnalisé à l'aide des règles de stratégie configurées pour les filtres de contenu. Par exemple, Hosted Email Security peut mettre en quarantaine un e-mail infecté provenant d’une adresse répertoriée dans la liste des expéditeurs approuvés si vous avez configuré un filtrage de contenu sur les menaces mises en quarantaine.
Vues :