Este documento descreve como exibir a pontuação de veredito de Análise de imagem para uma mensagem em um ESA que executa o AsyncOS para segurança de e-mail.
Overview
ESA significa Cisco Email Security Appliance. A Análise de imagem requer uma licença para ser habilitada. Algumas mensagens contêm imagens que uma organização pode procurar por conteúdo inadequado. A Análise de imagem não foi desenvolvida para complementar ou substituir mecanismos de varredura antivírus e antisspam. Seu objetivo é reforçar o uso aceitável identificando conteúdo inadequado em e-mails.
Depois de configurar o Cisco AsyncOS para segurança de e-mail para análise de imagem, use as regras de filtro de análise de imagem para executar ações em e-mails suspeitos ou inadequados.
Tipos de arquivos suportados
A Análise de imagem pode verificar os tipos de arquivo de imagem anexados:
- BMP
- GIF
- ICO
- JPEG
- PCX
- PNG
- TGA
- TIFF
O analisador de imagens usa algoritmos que medem a cor da pele, o tamanho do corpo e a curvatura para determinar a probabilidade de um gráfico ter conteúdo inadequado. Ao digitalizar anexos de imagem, a impressão digital da Cisco determina o tipo de arquivo e o analisador de imagem avalia o conteúdo da imagem. Se uma imagem estiver incorporada em outro arquivo, o mecanismo de varredura Stellent extrairá a imagem (por exemplo, de documentos do Word, Excel e PowerPoint). O veredito de Análise de Imagem é calculado para a mensagem como um todo. Se uma mensagem não contiver imagens, a Análise de imagem atribuirá uma pontuação igual a 0 (Limpar).
Note: As imagens não podem ser extraídas de arquivos PDF.
Pré-requisitos
- Licença de análise de imagem instalada.
- Análise de imagem habilitada no Cisco AsyncOS para segurança de e-mail (AsyncOS).
- Acesso a mail_logs (acesso a CLI ou GUI) e ID da mensagem (MID) para a mensagem investigar.
Limitações
- O veredito é calculado para a mensagem como um todo; Os logs de e-mail informam os resultados por anexo (por exemplo, um anexo ZIP mostra o nome de arquivo ZIP e a pontuação máxima de imagens dentro dele).
- As imagens não podem ser extraídas de arquivos PDF.
Exibir a Pontuação de Veredito de uma Mensagem Específica
Procedimento
- Identifique o ID da mensagem (MID) para a mensagem.
- Acesse mail_logs (na GUI ou CLI, dependendo da implantação).
- Procure entradas de log que incluam o MID e a Análise de imagem.
- Registre o nome do anexo, a pontuação e se o anexo está marcado como não verificável.
- Revise as linhas de log subsequentes para a ação tomada (por exemplo, ação de regra de filtro, quarentena ou descarte).
Resultados esperados
As entradas de registro mostram o nome do anexo, a pontuação da Análise de imagem e se o anexo era digitalizável ou não. Os logs não mapeiam pontuações diretamente para rótulos de veredito.
Este exemplo mostra entradas relacionadas à Análise de imagem em mail_logs:
Thu Apr 3 08:17:56 2009 Debug: MID 154 IronPort Image Analysis: image 'Unscannable.jpg'
is unscannable.
Thu Apr 3 08:17:56 2009 Info: MID 154 IronPort Image Analysis: attachment
'Unscannable.jpg' score 0 unscannable
Thu Apr 3 08:17:56 2009 Info: MID 6 rewritten to MID 7 by
drop-attachments-where-image-verdict filter 'f-001'
Thu Apr 3 08:17:56 2009 Info: Message finished MID 6 done
Informações Relacionadas