Introduction
Ce document décrit les scénarios et la solution pour l'échec de l'analyse du filtre d'URL sur les e-mails Cisco. Le filtre d'URL est activé sur l'appliance de sécurité de la messagerie électronique Cisco (ESA), Cisco Cloud Email Security (CES) et l'analyse échoue.
Problème
Les scénarios dans lesquels l'analyse du filtre URL échoue sont les suivants :
-
Impossible d'obtenir la réputation et la catégorie d'URL.
-
Impossible de développer les URL raccourcies dans le message.
-
Le nombre d'URL dans le corps du message ou les pièces jointes dépasse la limite maximale d'analyse d'URL.
Remarque : l'action d'échec d'analyse du filtre d'URL ne peut être appliquée que sur AsyncOS 11.1 et les versions ultérieures.
Solution
Il n'y a aucune option dans le filtre de messages ou les conditions du filtre de contenu qui indique une option pour gérer les échecs d'analyse du filtre d'URL.
Lorsque l'analyse du filtre d'URL échoue, l'ESA ajoute les en-têtes suivants dans l'e-mail :
X-URL-LookUp-ScanningError
Avec filtres de contenu
- Accédez à GUI > Incoming or Outgoing Content Filters.
- Vérifiez l'ordre de vos filtres de contenu, le nouveau filtre créé doit être inférieur à vos filtres de contenu de filtrage d'URL actuels.
- Cliquez sur Ajouter un filtre...
- Nommez votre filtre et commandez-le sous vos filtres de contenu de filtrage d'URL.
- Cliquez sur Add Condition...
- Sélectionnez Autre en-tête et le bouton radio En-tête existe.
- Dans la zone de texte Header Name:, ajoutez "X-URL-LookUp-ScanningError".
- Ajoutez votre action préférée à ce message.
- Envoyez et validez vos modifications.
Un exemple de sortie de l'exemple de filtre de contenu est illustré dans l'image.
Avec filtres de messages
Remarque : pour prendre des mesures en cas d'échec de l'analyse du filtre d'URL, le filtre d'URL doit être effectué au niveau du filtre de message.
- Connectez-vous à la CLI.
- Exécutez la commande filters.
- Exécutez la liste de commandes.
- Notez l'ordre de vos filtres de messages de filtrage d'URL.
- Exécutez la commande new.
- Insérez le filtre de message afin d'entreprendre l'action appropriée sur les événements d'échec d'analyse du filtre d'URL. Un exemple de filtre est fourni ici.
- Facultatif : exécutez la commande move et déplacez ce nouveau filtre sous vos filtres de messages de filtre d'URL actuels.
- Envoyez et validez vos modifications.
Unscannable_URL_Filter:
if header("X-URL-LookUp-ScanningError")
{
edit-header-text("Subject", "(.*)", "[URL SCANNING ERROR]\\1");
}
.
Informations connexes