In diesem Dokument wird beschrieben, wie Sie die Bildanalyse-Bewertung für eine Nachricht auf einer ESA mit AsyncOS für Email Security anzeigen.
Überblick
ESA steht für Cisco Email Security Appliance. Für die Image-Analyse ist eine Lizenz erforderlich. Einige Nachrichten enthalten Bilder, die eine Organisation nach unangemessenen Inhalten durchsuchen kann. Die Bildanalyse ist nicht als Ergänzung oder Ersatz für Antivirus- und Anti-Spam-Scanning-Engines konzipiert. Sie soll eine akzeptable Nutzung erzwingen, indem sie unangemessene Inhalte in E-Mails identifiziert.
Verwenden Sie nach der Konfiguration von Cisco AsyncOS für Email Security für die Bildanalyse die Filterregeln der Bildanalyse, um verdächtige oder unangemessene E-Mails zu unterbinden.
Unterstützte Dateitypen
Die Bildanalyse kann angehängte Bilddateitypen scannen:
- BMP
- GIF
- ICO
- JPEG
- PCX
- PNG
- TGA
- TIFF
Der Bildanalysator verwendet Algorithmen, die Hautfarbe, Körpergröße und Krümmung messen, um die Wahrscheinlichkeit zu ermitteln, dass eine Grafik unangemessenen Inhalt enthält. Beim Scannen von Bildanlagen bestimmt Cisco Fingerprinting den Dateityp, und der Bildanalysator wertet den Bildinhalt aus. Wenn ein Bild in eine andere Datei eingebettet ist, extrahiert die Stellent-Scanengine das Bild (z. B. aus Word-, Excel- und PowerPoint-Dokumenten). Das Ergebnis der Bildanalyse wird für die Nachricht als Ganzes berechnet. Wenn eine Nachricht keine Bilder enthält, weist die Bildanalyse die Bewertung 0 (Sauber) zu.
Anmerkung: Bilder können nicht aus PDF-Dateien extrahiert werden.
Voraussetzungen
- Image Analysis-Lizenz installiert.
- Die Bildanalyse wurde in Cisco AsyncOS für E-Mail Security (AsyncOS) aktiviert.
- Zugriff auf mail_logs (CLI- oder GUI-Zugriff) und die Nachrichten-ID (MID) für die zu untersuchende Nachricht.
Einschränkungen
- Das Verdict wird für die Nachricht als Ganzes berechnet. Mail-Protokolle melden Ergebnisse pro Anlage (z. B. zeigt ein ZIP-Anhang den ZIP-Dateinamen und die maximale Punktzahl der darin enthaltenen Bilder an).
- Bilder können nicht aus PDF-Dateien extrahiert werden.
Verdict-Bewertung einer bestimmten Nachricht anzeigen
Vorgehensweise
- Geben Sie die Nachrichten-ID (MID) für die Nachricht an.
- Zugriff auf mail_logs (über die GUI oder CLI, je nach Bereitstellung).
- Suchen Sie nach Protokolleinträgen, die die MID und die Bildanalyse enthalten.
- Notieren Sie den Namen der Anlage, die Bewertung und ob die Anlage als nicht scannbar markiert ist.
- Überprüfen Sie die nachfolgenden Protokollzeilen für die durchgeführte Aktion (z. B. Filterregelaktion, Quarantäne oder Löschen).
Voraussichtliche Ergebnisse
Protokolleinträge zeigen den Namen der Anlage, die Bildanalyse-Bewertung und an, ob die Anlage gescannt oder nicht gescannt werden konnte. In den Protokollen werden Bewertungen nicht direkt zugeordnet, um Bezeichnungen zu erkennen.
In diesem Beispiel werden die mit der Bildanalyse zusammenhängenden Einträge in mail_logs angezeigt:
Thu Apr 3 08:17:56 2009 Debug: MID 154 IronPort Image Analysis: image 'Unscannable.jpg'
is unscannable.
Thu Apr 3 08:17:56 2009 Info: MID 154 IronPort Image Analysis: attachment
'Unscannable.jpg' score 0 unscannable
Thu Apr 3 08:17:56 2009 Info: MID 6 rewritten to MID 7 by
drop-attachments-where-image-verdict filter 'f-001'
Thu Apr 3 08:17:56 2009 Info: Message finished MID 6 done
Zugehörige Informationen