De documentatie van dit product is waar mogelijk geschreven met inclusief taalgebruik. Inclusief taalgebruik wordt in deze documentatie gedefinieerd als taal die geen discriminatie op basis van leeftijd, handicap, gender, etniciteit, seksuele oriëntatie, sociaaleconomische status of combinaties hiervan weerspiegelt. In deze documentatie kunnen uitzonderingen voorkomen vanwege bewoordingen die in de gebruikersinterfaces van de productsoftware zijn gecodeerd, die op het taalgebruik in de RFP-documentatie zijn gebaseerd of die worden gebruikt in een product van een externe partij waarnaar wordt verwezen. Lees meer over hoe Cisco gebruikmaakt van inclusief taalgebruik.
Cisco heeft dit document vertaald via een combinatie van machine- en menselijke technologie om onze gebruikers wereldwijd ondersteuningscontent te bieden in hun eigen taal. Houd er rekening mee dat zelfs de beste machinevertaling niet net zo nauwkeurig is als die van een professionele vertaler. Cisco Systems, Inc. is niet aansprakelijk voor de nauwkeurigheid van deze vertalingen en raadt aan altijd het oorspronkelijke Engelstalige document (link) te raadplegen.
De overgrote meerderheid van bedreigingen, aanvallen, en overlast waar een organisatie door e-mail mee wordt geconfronteerd komt in de vorm van spam, malware, en gemengde aanvallen. Cisco’s e-mail security applicatie (ESA) bevat verschillende technologieën en functies om deze bedreigingen bij de gateway uit te schakelen voordat ze de organisatie binnenkomen. In dit document worden de best practice-benaderingen beschreven voor het configureren van Anti-Spam-, Anti-Virus-, Graymail- en Uitbraakfilters op zowel de inkomende als uitgaande e-mailstroom.
De anti-Spam bescherming richt een volledige waaier van bekende bedreigingen met inbegrip van spam, phishing en zombieaanvallen, evenals moeilijk-aan-ontdek lage volume, kortstondige e-mailbedreigingen zoals "419"zwendel. Bovendien identificeert Anti-Spam bescherming nieuwe en evoluerende gemengde bedreigingen zoals spamaanvallen die kwaadwillige inhoud door een download URL of uitvoerbaar verdelen.
Cisco Email Security biedt de volgende antispamoplossingen:
U kunt beide oplossingen in licentie geven en inschakelen op uw ESA, maar u kunt er slechts één gebruiken in een bepaald mailbeleid. Ten behoeve van dit document met beste praktijken zullen we gebruik maken van de IMS-functie.
Indien u geen IMS-licentieabonnement hebt:
Aangezien Anti-Spam de optie heeft om naar quarantaine te worden verzonden, is het belangrijk om ervoor te zorgen dat de spamquarantaine wordt opgezet:
Pas de instellingen voor anti-spam aan voor een inkomend mailbeleid door op de blauwe link onder Anti-spam te klikken voor het beleid dat u wilt aanpassen.
Hier u blik uitkiezen het anti-Spam Scannen optie u wensen in inschakelen voor dit beleid.
De volgende twee secties bevatten instellingen voor positief geïdentificeerde spam en verdachte spam-instellingen:
De antivirusbescherming wordt geleverd door twee motoren van derden - Sophos en McAfee. Deze motoren filteren alle bekende kwaadaardige bedreigingen, het laten vallen, het schoonmaken of het quarantaine van hen zoals gevormd.
Zo controleert u of beide functietoetsen zijn ingeschakeld en actief zijn:
Als ook de McAfee-licentie actief is, navigeer dan in Beveiliging Services> Antivirus - McAfee
Voor een Inkomende Mail Policy, wordt het volgende aanbevolen:
Een soortgelijk beleid wordt aanbevolen voor Uitgaand e-mailbeleid, maar we raden niet aan om de onderwerpregel op uitgaande e-mail te wijzigen.
De grijsmailbeheeroplossing in het e-mail security apparaat bestaat uit twee componenten: een geïntegreerde grijsmail scanning engine en een cloud-gebaseerde Unsubscribe Service. De oplossing voor het beheer van de grijsmail stelt organisaties in staat om grijsmail te identificeren met behulp van de geïntegreerde grijsmail-engine en passende beleidscontroles toe te passen en biedt een eenvoudig mechanisme voor eindgebruikers om zich af te melden voor ongewenste berichten met de Unsubscribe-service.
Graymail categorieën omvatten marketing e-mail, sociale netwerk e-mail en bulk e-mail. Geavanceerde opties omvatten het toevoegen van een aangepaste header, het verzenden naar een alternatieve host en het archiveren van het bericht. Voor deze best practice zullen we de functie Safe Unsubscribe van Graymail inschakelen voor het standaard mailbeleid.
De volgende drie secties zijn Actie op marketing e-mail instellingen, Actie op sociale netwerk e-mail instellingen en Actie op bulk e-mail instellingen.
Uitgaande Mail Policy moet Graymail in Uitgeschakeld conditie hebben.
Uitbraakfilters combineren triggers in de Anti-Spam engine, URL scan- en detectietechnologieën en meer om correct items te labelen die buiten de echte spam categorie vallen - bijvoorbeeld phishing e-mails en oplichting e-mails en behandelt ze op de juiste manier met meldingen van gebruikers of quarantaine.
Uitgaande Mail Policy moet Uitbraakfilters in Uitgeschakelde toestand houden.
Dit document is bedoeld om de standaardinstellingen of best practice-configuraties voor Anti-Spam, Anti-Virus, Graymail en Uitbarstingsfilters in de E-mail security applicatie (ESA) te beschrijven. Al deze filters zijn beschikbaar op zowel het inkomende als het uitgaande e-mailbeleid, en configuratie en filtering worden aanbevolen op beide - terwijl het grootste deel van de bescherming voor inkomende is, biedt filtering van de uitgaande stroom bescherming tegen gereleasede e-mails of interne kwaadaardige aanvallen.
Revisie | Publicatiedatum | Opmerkingen |
---|---|---|
1.0 |
09-Jan-2020
|
Eerste vrijgave |