Ce document décrit les différences entre les actions de filtre de messages drop-pièces-by-name, -type, -filetype et -mimetype sur le dispositif de sécurité de la messagerie Cisco (ESA).
Les messages envoyés à l'aide de MIME peuvent avoir des étiquettes attribuées à différentes parties du corps, souvent appelées pièces jointes. Ces étiquettes peuvent (et peuvent) entrer en conflit dans les informations qu'elles fournissent. En outre, une partie du corps peut avoir ses propres caractéristiques. Par exemple, un utilisateur peut prendre une image JPEG, la joindre à un message électronique, lui donner un type MIME de texte/html, et la marquer avec un nom de fichier MIME de jan.mp3. Toutes ces étiquettes sont en conflit avec la réalité de l'attachement.
Par exemple, considérez cet en-tête de message :
Boundary_(ID_n6BU1raweF+4UwCeweFmVQ)
Content-type: application/msword; name="eval form.doc"
Content-transfer-encoding: BASE64
Content-disposition: attachment; filename="eval form.doc"
Content-description: eval form.doc
Dans ce cas, les noms de fichiers MIME et les types MIME sont tous cohérents et peuvent correspondre ou non au format réel de la partie du corps (pièce jointe). Cependant, dans cet en-tête, il y a des incohérences :
Boundary_(ID_n6BU1raweF+4UwCeweFmVQ)
Content-type: image/jpeg; name="eval form.doc"
Content-transfer-encoding: BASE64
Content-disposition: attachment; filename="evaluation.zip"
Content-description: These are the latest warez, d00d.
Pour les messages bien formés, la mise en oeuvre de la politique est assez facile. Mais dans le cas d'une personne qui tente, intentionnellement ou non, de contourner la politique, une flexibilité supplémentaire est nécessaire.
Les administrateurs réseau souhaitent souvent supprimer des pièces jointes d'un type particulier, telles que tous les fichiers MP3. Cependant, la mise en oeuvre de cette stratégie signifie que vous devez choisir les étiquettes auxquelles vous voulez prêter attention (le cas échéant). AsyncOS vous donne la flexibilité de regarder le type MIME (tel que text/html), le nom de fichier MIME (tel que jan.mp3), et d'empreinte de fait la pièce jointe afin d'essayer de déterminer quel est le format réel. Lors de la mise en oeuvre de votre stratégie à l'aide de filtres de messages ou de filtres de contenu, vous pouvez utiliser une ou plusieurs de ces étiquettes.
Voici les descriptions des actions de filtrage des messages :