In dit document wordt beschreven hoe u de score van het vonnis voor de beeldanalyse kunt bekijken voor een bericht op een ESA waarop AsyncOS for Email Security wordt uitgevoerd.
Overzicht
ESA staat voor Cisco Email Security Appliance. Voor Image Analysis is een licentie vereist om deze functie in te schakelen. Sommige berichten bevatten afbeeldingen die een organisatie kan scannen op ongepaste inhoud. Image Analysis is niet ontworpen om antivirus- en antispamscanners aan te vullen of te vervangen. Het doel is om acceptabel gebruik af te dwingen door ongepaste inhoud in e-mail te identificeren.
Nadat u Cisco AsyncOS for Email Security for Image Analysis hebt geconfigureerd, gebruikt u filterregels voor imaganalyse om acties uit te voeren op verdachte of ongepaste e-mail.
Ondersteunde bestandstypen
Image Analysis kan de bijgevoegde bestandstypen scannen:
- BMP
- GIF
- ICO
- JPEG
- PCX
- PNG
- TGA
- TIFF
De beeldanalysator gebruikt algoritmen die de huidskleur, lichaamsgrootte en kromming meten om de waarschijnlijkheid te bepalen dat een afbeelding ongepaste inhoud bevat. Bij het scannen van afbeeldingsbijlagen bepaalt Cisco-vingerafdrukken het bestandstype en evalueert de beeldanalysator de beeldinhoud. Als een afbeelding in een ander bestand is ingesloten, haalt de scanengine van Stellent de afbeelding uit (bijvoorbeeld uit Word-, Excel- en PowerPoint-documenten). Het oordeel over de beeldanalyse wordt berekend voor de boodschap als geheel. Als een bericht geen afbeeldingen bevat, kent Image Analysis een score toe van 0 (Schoon).
Opmerking: afbeeldingen kunnen niet uit PDF-bestanden worden geëxtraheerd.
Voorwaarden
- Image Analysis-licentie geïnstalleerd.
- Image Analysis is ingeschakeld in Cisco AsyncOS for Email Security (AsyncOS).
- Toegang tot mail_logs (CLI- of GUI-toegang) en het bericht-ID (MID) voor het te onderzoeken bericht.
Beperkingen
- Verdict wordt berekend voor het bericht als geheel; e-maillogs rapporteren resultaten per bijlage (een ZIP-bijlage toont bijvoorbeeld de ZIP-bestandsnaam en de maximale score van afbeeldingen erin).
- Afbeeldingen kunnen niet worden geëxtraheerd uit PDF-bestanden.
De score van een vonnis van een bepaalde boodschap bekijken
Procedure
- Identificeer het bericht-ID (MID) voor het bericht.
- Toegang tot mail_logs (vanaf de GUI of CLI, afhankelijk van de implementatie).
- Zoek naar logboekvermeldingen die de MID- en afbeeldingsanalyse bevatten.
- Noteer de naam van de bijlage, de score en of de bijlage is gemarkeerd als niet-scanbaar.
- Controleer de volgende logregels voor de ondernomen actie (bijvoorbeeld filterregelactie, quarantaine of drop).
Verwachte resultaten
Logboekvermeldingen tonen de naam van de bijlage, de score voor de beeldanalyse en of de bijlage scanbaar of niet-scanbaar was. De logs geven scores niet direct weer aan verdict labels.
In dit voorbeeld worden aan Image Analysis gerelateerde items in mail_logs weergegeven:
Thu Apr 3 08:17:56 2009 Debug: MID 154 IronPort Image Analysis: image 'Unscannable.jpg'
is unscannable.
Thu Apr 3 08:17:56 2009 Info: MID 154 IronPort Image Analysis: attachment
'Unscannable.jpg' score 0 unscannable
Thu Apr 3 08:17:56 2009 Info: MID 6 rewritten to MID 7 by
drop-attachments-where-image-verdict filter 'f-001'
Thu Apr 3 08:17:56 2009 Info: Message finished MID 6 done
Gerelateerde informatie