Deep Discovery Email Inspectorは、特定のポリシー条件に一致する不審メールメッセージを隔離します。メールメッセージの詳細を確認してから、メールメッセージを削除するか、隔離解除して本来の受信者に配信するか、または処理を再開するかを決定してください。
実行する処理を決定する前に、隔離されたメールメッセージのクエリを実行します。
次のいずれかの処理を実行します。
-
隔離されたメッセージをさまざまな条件に基づいて検索する
-
不正な添付ファイルとURLについて詳しい情報を取得する
-
隔離されたメッセージを解除する
-
隔離されたメッセージを削除する
-
スパムメール検出、コンテンツ違反、または情報漏えい対策イベントにより隔離されたメッセージの処理を再開する
-
メッセージ内のパスワード保護されたファイルをロック解除して脅威検索を実行する
隔離されたメッセージを表示する
隔離の検索フィルタ
次の表は、隔離されたメールメッセージにクエリを実行するための基本的な検索フィルタについて説明しています。詳細フィルタを適用するには、詳細フィルタを適用するを参照してください。
隔離を表示するには、
の順に選択します。検索フィルタでは、ワイルドカードを使用できません。Deep Discovery Email Inspectorではファジィ論理を使用して検索条件をメールメッセージデータに照会します。
フィルタ |
説明 |
---|---|
脅威の種類 |
[すべて] または脅威の種類をリストから選択します。 詳細については、脅威の種類の分類を参照してください。 |
リスクレベル |
[すべて] またはメールメッセージのリスクレベルを選択します。 |
隔離の理由 |
[すべて] または隔離の理由を選択します。 |
期間 |
事前に定義した時間範囲を選択するか、カスタム範囲を指定します。 |
詳細フィルタを適用する
基本的なフィルタに加え、詳細フィルタを適用して不審メッセージのクエリを実行できます。
隔離の判定理由
次の表は、[隔離] 画面に表示される隔離の判定理由の詳細を示しています。
隔離の判定理由 |
詳細 |
---|---|
コンテンツ違反 |
内容がコンテンツフィルタルールに一致するメッセージ。 |
情報漏えい対策イベント |
情報漏えい対策ポリシー違反が1つ以上あるメッセージ。 |
不正な形式 |
開いて処理できないメッセージ。 |
スパム検出 |
スパムメール/グレーメールとして検出されたメッセージ。 |
脅威の検出 |
不正プログラムを含むことが検出されたメッセージ。 |
検索不能 |
検索できないメッセージ。 |
暗号化失敗 |
暗号化できないメッセージ。 |
復号失敗 |
復号できないメッセージ。 |
仮想アナライザのエラー |
処理のタイムアウトなど、仮想アナライザの予期しないエラーにより分析されなかったメッセージ。 |
仮想アナライザのタイムアウト |
仮想アナライザの処理のタイムアウトにより分析されなかったメッセージ。 |
隔離されたメールメッセージを調査する
隔離されたメッセージの詳細
次の表は、検索結果の展開後に表示できるメールメッセージの詳細を示しています。表示されるフィールドは、検出される脅威の種類に応じて異なります。
フィールド |
説明 |
---|---|
Threat Connectで表示 |
[Threat Connectで表示] をクリックすると、環境内で検出された不審オブジェクトやTrend Micro Smart Protection Networkの脅威データに関する情報を取得して、関連のある実行可能なインテリジェンスを確認できます。 |
仮想アナライザのレポートの表示 |
分析レポートをHTMLまたはPDF形式で表示するには、[仮想アナライザのレポートの表示] をクリックします。 |
スクリーンショットの表示 |
メールメッセージを画像として安全に表示するには、[スクリーンショットの表示] をクリックします。 |
ダウンロード |
さらに詳しく調査するために情報をダウンロードするには、ドロップダウンリストからオプションを選択します。 |
概要 |
メールメッセージのメッセージID、受信者、前回の検出時刻、送信者と送信元のIPアドレス、および方向を表示して、メッセージの送信元やその他のトラッキング情報を確認します。 注:
送信者と送信元のIPアドレスで、[不明] は検出されたメッセージの発生元が不明である (位置情報とIPアドレス情報の両方が利用できない) ことを意味し、[データがありません] は位置情報が利用できないことを意味します。 メールメッセージが違反したポリシールールについての情報を取得します。 |
メッセージ |
検索エンジン名と、スパムメールまたはグレーメールとして検出されたメールメッセージのカテゴリを表示します。 |
添付ファイル |
メールメッセージに添付されたファイルについて情報を取得します。この情報にはファイル名、パスワード、ファイルタイプ、リスクレベル、SHA-1およびSHA-256ハッシュ値、脅威を特定した検索エンジン、および検出された脅威の名前などがあります。 |
YARA検出 |
関連付けられたYARAルールファイル内の一致するYARAルールに基づいて検出されたファイルについて情報を取得します。 |
リンク |
メールメッセージに埋め込まれた不審URLについて情報を取得します。この情報にはURL、サイトのカテゴリ、リスクレベル、抽出元、脅威を特定した検索エンジン、および検出された脅威の名前などがあります。 |
内容のキーワード/パターンの一致 |
メールメッセージ内の一致した内容のキーワードまたはパターンについて情報を取得します。 |
情報漏えい対策イベント |
メールメッセージ内の一致したデータ識別子と情報漏えい対策テンプレートについて情報を取得します。 |
メールヘッダ |
メールメッセージのヘッダの内容を表示します。 |