Introducción
Este documento describe la configuración para crear un filtro de contenido que detecte palabras clave en el asunto del correo electrónico y lo envíe de forma segura a través del servicio CRES.
Prerequisites
Requirements
Cisco recomienda conocer estos temas:
- Cisco Secure Email Gateway (SEG/ESA)
- Función Cisco IronPort Email Encryption activada
- Conocimiento de filtros de contenido
- Conocimiento de cifrado
- Conocimientos sobre el servicio Cisco Secure Email Encryption Service (CRES)
Componentes Utilizados
La información que contiene este documento se basa en las siguientes versiones de software y hardware.
- Aplicación de seguridad de correo electrónico
La información que contiene este documento se creó a partir de los dispositivos en un ambiente de laboratorio específico. Todos los dispositivos que se utilizan en este documento se pusieron en funcionamiento con una configuración verificada (predeterminada). Si tiene una red en vivo, asegúrese de entender el posible impacto de cualquier comando.
Antecedentes
En relación con las necesidades de su organización, puede cifrar mensajes de correo electrónico mediante el uso del servicio CRES.
Esto se puede hacer mediante la creación de un filtro de contenido para desencadenar una frase o expresión en el encabezado del asunto, de esta manera cada vez que el usuario final desea cifrar un correo electrónico, puede hacerlo simplemente agregando la expresión en el asunto del correo.
Configuración
Crear el filtro de contenido saliente
Cree el filtro de contenido en el ESA:
- Vaya a Políticas de correo > Filtros de contenido saliente.
- Haga clic en Agregar filtro.
- Nombre el filtro.
- Haga clic en Agregar condición.
- Elija Encabezado del asunto.
- Elija la condición para el encabezado de asunto según sea necesario y agregue la palabra o frase en el cuadro.
- Click OK.
- Haga clic en Agregar acción.
- Elija Cifrar y entregar ahora (acción final).
- Elija el perfil de cifrado que desee.
- Enviar y registrar cambios.
Advertencia: En caso de que desee agregar el encabezado de asunto junto con expresiones regulares, esto depende de usted, ya que las combinaciones de expresiones regulares que se pueden utilizar para este filtro pueden ser muchas y pueden causar un uso incorrecto en la configuración.
Ejemplo:
Agregar filtro de contenido a política de correo saliente
Una vez que cree el filtro de contenido en el ESA, debe asegurarse de habilitarlo en su Política de correo saliente.
- Desde la GUI de ESA, navegue hasta Políticas de correo > Políticas de correo saliente.
- Elija cuál es la política en la que puede funcionar el filtro de contenido. En este caso, utilice la política predeterminada.
- Vaya a la séptima columna, la que está relacionada con Filtros de contenido, y haga clic en los campos que aparecen en esa columna.
- Elija la opción Enable Content Filters (Customize Settings) y elija el filtro de contenido Encrypt_Subject_HIGH que desea habilitar en esa política.
- Haga clic en Enviar y luego en Registrar cambios.
Probar el filtro después de la configuración
El mensaje tiene la palabra [ENCRYPT] en el asunto.
El destinatario recibe el mensaje y, una vez que se registra en CRES, puede abrirlo y ver el contenido.
Comprobar que el mensaje se ha cifrado correctamente
Vía Rastreo de Mensajes
Cuando busca una coincidencia de remitente/destinatario en el Rastreo de mensajes, la línea que describe que el cifrado se ha realizado correctamente, se muestra de la siguiente manera.
Mediante CLI
Puede utilizar grep para buscar coincidencias con la instrucción de cifrado PXE de la siguiente manera:
(Machine esa1.cisco.com)> grep "PXE encryption" mail_logs Tue Mar 28 16:06:41 2023 Info: MID 4794644 enqueued for PXE encryption Tue Mar 28 16:06:49 2023 Info: MID 4794645 was generated based on MID 4794644 by PXE encryption filter 'Encrypt_Subject_HIGH'
Nota: Puede ver un mensaje que indica que MID XXXX se generó basándose en MID AAAA en el seguimiento de mensajes. Esto es normal, porque el ESA, primero toma el mensaje no cifrado y luego pone en cola ese mismo mensaje para enviarlo al motor de cifrado PXE.
Información Relacionada