이 문서에서는 Cisco ESA(Email Security Appliance)의 여러 첨부 파일이 포함된 이메일 메시지에 대해 부정적인 콘텐츠 필터 조건이 작동하는 방식을 설명합니다.
특정 유형의 이메일 첨부 파일을 허용하는 콘텐츠 필터를 사용하는 반면, 다른 유형의 첨부 파일은 격리로 표시해야 합니다. 여러 첨부 파일(하나는 허용되어야 하고 다른 하나는 격리로 표시되어야 하는)이 있는 이메일 메시지가 도착하면 필터는 전체 메시지를 허용된 것으로 식별합니다.
다음은 사용되는 콘텐츠 필터입니다.
if attachment filename != (list of attachments), then quarantine
이 조건 및 작업은 이메일 메시지에 단일 첨부 파일이 있는 경우 의도한 대로 작동하지만 여러 다른 첨부 파일이 포함된 메시지에 대해서는 제대로 작동하지 않습니다.
허용되는 첨부 파일 유형은 다음과 같습니다.
다른 모든 첨부 파일은 필터 조건 및 작업에 지정된 대로 격리로 전송해야 합니다.
사용되는 필터 조건은 다음과 같습니다.
if attachment filename != (rar|pdf|jpg)
다음은 사용되는 필터 작업입니다.
quarantine
일반적으로 이메일 메시지에 pdf 첨부 파일 및 txt 첨부 파일이 포함되어 있으면 허용된 첨부 파일 목록에 없기 때문에 txt 첨부 파일 때문에 격리되어야 합니다. 그러나 이 콘텐츠 필터는 텍스트 첨부 파일이 있는 경우에도 메시지의 pdf 첨부 파일과 일치하고 직접 허용하므로 의도한 대로 작동하지 않습니다.
다음과 같은 이유로 텍스트 첨부 파일이 있는 이메일을 격리할 수 없습니다.
설명된 대로, 첨부 파일이 허용되는 경우(예: !=와 일치할 경우) 전체 메시지가 허용되는 것으로 처리됩니다. 이 문제를 해결할 방법은 없습니다. 단순히 이러한 조건이 작동하는 방식일 뿐입니다.
다른 유일한 해결 방법은 로직을 반전하고 화이트리스트에 없는 첨부 파일만 차단하는 것이 아니라 특정 첨부 파일을 차단하는 것입니다.
개정 | 게시 날짜 | 의견 |
---|---|---|
1.0 |
01-Jul-2014 |
최초 릴리스 |