Introduction
Ce document décrit comment contourner le chiffrement dans un filtre de contenu et DLP.
Comment contourner le cryptage dans un filtre de contenu et DLP ?
Sur l'appliance de sécurisation de la messagerie Cisco (ESA), vous disposez d'un environnement requis pour le cryptage en fonction d'un champ d'objet et d'une stratégie DLP. Il existe des instances pour lesquelles vous souhaitez contourner les deux déclencheurs de chiffrement pour un message.
- Créez un filtre de contenu sortant qui précède celui qui effectue le chiffrement. À partir de la GUI Stratégie de messagerie > Filtres de contenu sortant > Ajouter des filtres...
- La condition sera de rechercher le mot clé "[NOENCRYPT]" dans l'objet. Choisissez Add Condition... et sélectionnez Subject Header, avec "Contains" \[NOENCRYPT\]. (Les "\" sont destinés à l'utilisation littérale de "[", veuillez donc les entrer.)
- La première action consiste à « Ajouter une balise de message » et sa valeur est « NOENCRYPTION ». (Cette valeur sera utilisée dans les étapes de stratégie DLP plus tard).
- Enfin, la dernière action est « Ignorer les filtres de contenu restants (action finale) ». (Notez que ce filtre et le filtre de chiffrement doivent être les deux derniers de la liste de commande et que ce filtre précède le filtre de chiffrement du contenu.) Cela devrait ressembler à :
- Envoyez et validez vos modifications à ce stade.
- À partir de la GUI Politiques de messagerie > Politiques de messagerie sortante, cliquez sur filtre de contenu (activer si désactivé) et cochez la case de votre nouveau filtre de contenu pour l'activer.
- À partir de la GUI , Politiques de messagerie > Gestionnaire de stratégies DLP cliquez sur votre stratégie DLP existante qui effectue le chiffrement.
- Faites défiler jusqu'à ce que vous voyiez Filtrer les balises de message , puis saisissez NON-CHIFFREMENT dans le champ et dans la liste déroulante, sélectionnez absent à côté d'elle de la liste déroulante. (Cela signifie donc que si cette valeur est absente, alors effectuez le chiffrement, sinon sautez le chiffrement.)
- Envoyer et valider votre modifications.
Informations connexes