Sécurité : Appareil de sécurité de courriel Cisco

Comment est-ce que je contrôle la lecture de corps et de connexion dans des filtres ?

18 octobre 2016 - Traduction automatique
Autres versions: PDFpdf | Anglais (22 août 2015) | Commentaires

Contribué par Scott Roeder et Stephan Bayer, ingénieurs TAC Cisco.

Question :

Comment est-ce que je contrôle la lecture de corps et de connexion dans des filtres ?

Réponse :

La commande de scanconfig contrôle le comportement de la lecture de corps et de connexion, y compris spécifier les codages pour utiliser en balayant des connexions et que des types de pièce jointe devraient être ignoré en balayant.

La commande de scanconfig place ces paramètres :

  • Des types MIME de video/*, d'audio/*, d'image/* ou de tout ce qui semblent être un fichier PDF sont ignorés (non balayé pour le contenu). 
  • Des connexions (récursives) imbriquées d'archives jusqu'à 50 niveaux sont balayées. (Le par défaut est 5 niveaux.).
  • La taille maximale pour que les connexions soient balayées est 25 Mo ; quelque chose plus grand sera ignoré. (Le par défaut est 5 Mo et la valeur doit être un entier de 0 à 26214400)
  • On assume que des connexions qui n'ont pas été balayées n'apparient pas le modèle de recherche. (C'est le comportement par défaut.)

Note - En plaçant le supposer la connexion apparie le modèle de recherche à Y, les messages qui ne peuvent pas être balayés entraîneront la règle de filtrage de message d'évaluer pour rectifier. Ceci pourrait avoir comme conséquence le comportement inhabituel, tel que mettre en quarantaine des messages qui n'apparient pas un dictionnaire, mais a été mis en quarantaine parce que leur contenu ne pourrait pas être correctement balayé.

Pour plus d'informations sur des filtres et la commande de scanconfig, voyez le guide d'utilisateur avancé d'AsyncOS :

Guides d'utilisateur d'appareils de sécurité du courrier électronique de Cisco



Document ID: 118119