In dit document wordt beschreven hoe u de beoordelingsscore voor de beeldanalyse kunt bekijken voor een bericht op een ESA waarop AsyncOS for Email Security wordt uitgevoerd.
Overzicht
ESA staat voor Cisco Email Security Appliance. Voor beeldanalyse is een licentie vereist. Sommige berichten bevatten afbeeldingen die een organisatie kan scannen op ongepaste inhoud. Image Analysis is niet bedoeld als aanvulling op of vervanging van antivirus- en antispamscanengines. Het doel is om acceptabel gebruik af te dwingen door ongepaste inhoud in e-mail te identificeren.
Nadat u Cisco AsyncOS for Email Security for Image Analysis hebt geconfigureerd, gebruikt u de filterregels voor beeldanalyse om acties uit te voeren voor verdachte of ongepaste e-mail.
Ondersteunde bestandstypen
Met beeldanalyse kunt u de bijgevoegde afbeeldingsbestandstypen scannen:
- BMP
- GIF
- ICO
- JPEG
- PCX
- PNG
- TGA
- TIFF
De beeldanalysator gebruikt algoritmen die de huidskleur, lichaamsgrootte en kromming meten om de kans te bepalen dat een afbeelding ongepaste inhoud bevat. Bij het scannen van afbeeldingsbijlagen bepaalt Cisco fingerprinting het bestandstype en evalueert de beeldinhoud. Als een afbeelding is ingesloten in een ander bestand, haalt de scanengine Stellent de afbeelding uit (bijvoorbeeld uit Word-, Excel- en PowerPoint-documenten). Het oordeel over de beeldanalyse wordt berekend voor het bericht als geheel. Als een bericht geen afbeeldingen bevat, kent Image Analysis een score van 0 (Schoon) toe.
Opmerking: afbeeldingen kunnen niet worden geëxtraheerd uit PDF-bestanden.
Voorwaarden
- Licentie voor beeldanalyse geïnstalleerd.
- Image Analysis is ingeschakeld in Cisco AsyncOS for Email Security (AsyncOS).
- Toegang tot mail_logs (CLI- of GUI-toegang) en de bericht-ID (MID) voor het te onderzoeken bericht.
Beperkingen
- Verdict wordt berekend voor het bericht als geheel; e-maillogs rapporteren resultaten per bijlage (een ZIP-bijlage toont bijvoorbeeld de ZIP-bestandsnaam en de maximale score van afbeeldingen erin).
- Afbeeldingen kunnen niet worden geëxtraheerd uit PDF-bestanden.
Bekijk de score van een bepaald bericht
Procedure
- Identificeer de ID van het bericht (MID) voor het bericht.
- Toegang tot mail_logs (via de GUI of CLI, afhankelijk van de implementatie).
- Zoeken naar logboekvermeldingen met de MID en beeldanalyse.
- Noteer de naam van de bijlage, de score en of de bijlage is gemarkeerd als niet-scanbaar.
- Controleer de volgende logboekregels voor de ondernomen actie (bijvoorbeeld filterregelactie, quarantaine of neerzetten).
Verwachte resultaten
Logboekvermeldingen tonen de naam van de bijlage, de Image Analysis-score en of de bijlage scanbaar of niet-scanbaar was. De logs niet direct toewijzen scores aan oordeel labels.
In dit voorbeeld worden items met betrekking tot beeldanalyse weergegeven in mail_logs:
Thu Apr 3 08:17:56 2009 Debug: MID 154 IronPort Image Analysis: image 'Unscannable.jpg'
is unscannable.
Thu Apr 3 08:17:56 2009 Info: MID 154 IronPort Image Analysis: attachment
'Unscannable.jpg' score 0 unscannable
Thu Apr 3 08:17:56 2009 Info: MID 6 rewritten to MID 7 by
drop-attachments-where-image-verdict filter 'f-001'
Thu Apr 3 08:17:56 2009 Info: Message finished MID 6 done
Gerelateerde informatie