2024年4月12日发(作者:)
反垃圾邮件、防病毒、Graymail和爆发过滤器的
最佳实践指南
目录
概述
反垃圾邮件
验证功能键
启用智能多扫描(IMS)全局
启用集中化垃圾邮件检疫
配置在策略的反垃圾邮件
防病毒
验证功能键
启用抗病毒扫描
配置在邮件策略的防病毒
Graymail
验证功能键
启用Graymail和安全取消预订服务
配置Graymail和安全取消预订在策略
爆发过滤器
验证功能键
启用爆发过滤器服务
配置在策略的爆发过滤器
结论
概述
以垃圾邮件、恶意软件和被混和的攻击的形式,组织面对的绝大多数的威胁、攻击和讨厌通过电子
邮件来。Cisco的电子邮件安全工具(ESA)包括几个不同的技术和功能切断这些威胁在网关,在他们
加入组织前。本文将描述最佳实践途径配置反垃圾邮件、防病毒、Graymail和爆发过滤器,在入站
和出站电子邮件流。
反垃圾邮件
反垃圾邮件保护寻址各种各样的已知威胁包括垃圾邮件、网络钓鱼和僵死攻击,以及难对检测低音
量,短期的电子邮件威胁例如“419"诈欺。另外,反垃圾邮件保护识别新和演变的被混和的威胁例如
分配有恶意的内容的垃圾邮件攻击通过下载URL或可执行。
Cisco电子邮件安全提供以下反垃圾邮件解决方案:
IronPort反垃圾邮件过滤(IPAS)
Cisco智能多扫描过滤(IMS)
您在一项特定的邮件策略准许和启用在您的ESA的两解决方案,但是能只使用一。为此最佳实践文
档,我们使用IMS功能的目的。
q
q
验证功能键
q
q
在ESA,请导航到系统管理>功能键
寻找智能多扫描许可证并且确保它是活跃的。
启用智能多扫描(IMS)全局
q
q
在ESA,请导航对安全服务> IMS和Graymail
点击在IMS全局设置的Enablebutton :
q
q
寻找普通的全局设置并且单击编辑全局设置
您能配置多设置。 推荐的设置在下面镜像显示:
点击Submitand进行您的更改。
如果没有一IMS许可证订阅:
q
q
q
q
q
导航对安全服务> IronPort反垃圾邮件
点击在IronPort反垃圾邮件概述的Enablebutton
单击编辑全局设置
您能配置多设置。 推荐的设置在下面镜像显示:
q
q
Cisco推荐选择希望对阻塞垃圾邮件的一个强重点的客户的积极的扫描配置文件。
点击Submitand进行您的更改
启用集中化垃圾邮件检疫


发布评论