Este documento describe cómo ver la puntuación de veredicto de Image Analysis para un mensaje en un ESA que ejecuta AsyncOS para Email Security.
Overview
ESA significa dispositivo de seguridad Cisco Email Security Appliance. Image Analysis requiere una licencia para habilitar. Algunos mensajes contienen imágenes que una organización puede analizar en busca de contenido inapropiado. Image Analysis no está diseñado para complementar ni sustituir a los motores de análisis antivirus y antispam. Su objetivo es hacer cumplir el uso aceptable mediante la identificación de contenido inapropiado en el correo electrónico.
Después de configurar Cisco AsyncOS for Email Security for Image Analysis, utilice las reglas de filtro de Image Analysis para realizar acciones en correos electrónicos sospechosos o inadecuados.
Tipos de archivo admitidos
Image Analysis puede analizar los tipos de archivos de imagen adjuntos:
- BMP
- GIF
- ICO
- JPEG
- PCX
- PNG
- TGA
- TIFF
El analizador de imágenes utiliza algoritmos que miden el color de la piel, el tamaño del cuerpo y la curvatura para determinar la probabilidad de que un gráfico contenga contenido inapropiado. Cuando se escanean archivos adjuntos de imágenes, la huella digital de Cisco determina el tipo de archivo y el analizador de imágenes evalúa el contenido de la imagen. Si una imagen está incrustada en otro archivo, el motor de exploración de Stellent extrae la imagen (por ejemplo, de documentos de Word, Excel y PowerPoint). El veredicto de Image Analysis se calcula para el mensaje en su conjunto. Si un mensaje no contiene imágenes, Image Analysis asigna una puntuación de 0 (Limpio).
Nota: Las imágenes no se pueden extraer de archivos PDF.
Prerequisites
- Licencia de Image Analysis instalada.
- Image Analysis está habilitado en Cisco AsyncOS para Email Security (AsyncOS).
- Acceso a mail_logs (acceso CLI o GUI) y al ID de mensaje (MID) para que el mensaje investigue.
Limitaciones
- El veredicto se calcula para el mensaje como un todo; resultados de informes de registros de correo por archivo adjunto (por ejemplo, un archivo ZIP adjunto muestra el nombre de archivo ZIP y la puntuación máxima de imágenes que contiene).
- Las imágenes no se pueden extraer de archivos PDF.
Ver la puntuación del veredicto de un mensaje concreto
Procedimiento
- Identifique la ID del mensaje (MID) para el mensaje.
- Acceda a mail_logs (desde la GUI o CLI, dependiendo de la implementación).
- Busque entradas de registro que incluyan la MID y el análisis de imágenes.
- Registre el nombre del archivo adjunto, la puntuación y si el archivo adjunto está marcado como no escaneable.
- Revise las líneas de registro subsiguientes para ver la acción realizada (por ejemplo, acción de regla de filtrado, cuarentena o eliminación).
‘Resultados esperados’
Las entradas del registro muestran el nombre del archivo adjunto, la puntuación del análisis de la imagen y si el archivo adjunto era escaneable o no escaneable. Los registros no asignan directamente las puntuaciones a las etiquetas de veredicto.
Este ejemplo muestra entradas relacionadas con Image Analysis en mail_logs:
Thu Apr 3 08:17:56 2009 Debug: MID 154 IronPort Image Analysis: image 'Unscannable.jpg'
is unscannable.
Thu Apr 3 08:17:56 2009 Info: MID 154 IronPort Image Analysis: attachment
'Unscannable.jpg' score 0 unscannable
Thu Apr 3 08:17:56 2009 Info: MID 6 rewritten to MID 7 by
drop-attachments-where-image-verdict filter 'f-001'
Thu Apr 3 08:17:56 2009 Info: Message finished MID 6 done
Información Relacionada