Questo documento descrive come visualizzare il punteggio del verdetto di Image Analysis per un messaggio su un ESA con AsyncOS for Email Security.
Panoramica
ESA è l'acronimo di Cisco Email Security Appliance. Per eseguire l'analisi dell'immagine è necessaria una licenza. Alcuni messaggi contengono immagini che un'organizzazione è in grado di analizzare per rilevare eventuali contenuti inappropriati. L'analisi delle immagini non è progettata per integrare o sostituire i motori di scansione antivirus e antispam. Il suo scopo è quello di rendere più efficace l'utilizzo accettabile identificando i contenuti inappropriati nei messaggi di posta elettronica.
Dopo aver configurato Cisco AsyncOS for Email Security for Image Analysis, usare le regole di filtro di Image Analysis per eseguire azioni su e-mail sospette o inappropriate.
Tipi di file supportati
Image Analysis consente di eseguire la scansione dei tipi di file immagine allegati:
- BMP
- GIF
- ICO
- JPEG
- PCX
- PNG
- TGA
- TIFF
L'analizzatore di immagini utilizza algoritmi che misurano il colore della pelle, le dimensioni del corpo e la curvatura per determinare la probabilità che un'immagine contenga contenuto non appropriato. Quando si digitalizzano gli allegati delle immagini, Cisco fingerprinting determina il tipo di file e Image Analyzer valuta il contenuto dell'immagine. Se un'immagine è incorporata in un altro file, il motore di digitalizzazione di Oracle Universal Content Management estrae l'immagine, ad esempio da documenti di Word, Excel e PowerPoint. Il verdetto dell'analisi dell'immagine viene calcolato per il messaggio nel suo insieme. Se un messaggio non contiene immagini, Image Analysis assegna un punteggio pari a 0 (Pulito).
Nota: Le immagini non possono essere estratte da file PDF.
Prerequisiti
- Licenza di Image Analysis installata.
- Analisi delle immagini abilitata in Cisco AsyncOS for Email Security (AsyncOS).
- Accesso a mail_logs (accesso CLI o GUI) e ID messaggio (MID) per il messaggio da esaminare.
Limitazioni
- Il verdetto è calcolato per il messaggio nel suo insieme; i log di posta riportano i risultati per allegato (ad esempio, un allegato ZIP mostra il nome del file ZIP e il punteggio massimo delle immagini in esso contenute).
- Le immagini non possono essere estratte da file PDF.
Visualizzazione del punteggio di verdetto di un particolare messaggio
Procedura
- Identificare l'ID del messaggio (MID).
- Accedere a mail_logs (dalla GUI o dalla CLI, a seconda della distribuzione).
- Cercare le voci del log che includono l'analisi MID e Image.
- Registrare il nome, il punteggio e se l'allegato è contrassegnato come non scansionabile.
- Esaminare le righe di registro successive per l'azione eseguita, ad esempio l'azione della regola di filtro, la quarantena o l'eliminazione.
Risultati previsti
Le voci del log mostrano il nome dell'allegato, il punteggio di Image Analysis e se l'allegato può essere scansionato o meno. I registri non mappano direttamente i punteggi alle etichette dei verdetti.
Nell'esempio vengono mostrate le voci relative ad Image Analysis in mail_logs:
Thu Apr 3 08:17:56 2009 Debug: MID 154 IronPort Image Analysis: image 'Unscannable.jpg'
is unscannable.
Thu Apr 3 08:17:56 2009 Info: MID 154 IronPort Image Analysis: attachment
'Unscannable.jpg' score 0 unscannable
Thu Apr 3 08:17:56 2009 Info: MID 6 rewritten to MID 7 by
drop-attachments-where-image-verdict filter 'f-001'
Thu Apr 3 08:17:56 2009 Info: Message finished MID 6 done
Informazioni correlate