此产品的文档集力求使用非歧视性语言。在本文档集中,非歧视性语言是指不隐含针对年龄、残障、性别、种族身份、族群身份、性取向、社会经济地位和交叉性的歧视的语言。由于产品软件的用户界面中使用的硬编码语言、基于 RFP 文档使用的语言或引用的第三方产品使用的语言,文档中可能无法确保完全使用非歧视性语言。 深入了解思科如何使用包容性语言。
思科可能会在某些地方提供本内容的当地语言翻译版本。请注意,翻译版本仅供参考,如有任何不一致之处,以本内容的英文版本为准。
邮件规则允许您指定不应补救或扫描的某些类型的邮件。您可以创建:
注意: “允许列表”和“判定覆盖”规则不适用于无身份验证模式下的企业。
从 设置 (Settings) > 邮件规则 (Message Rules) 页面创建和管理邮件规则。
“绕过分析”规则优先于“允许列表”和“判定覆盖”规则。如果邮件受规则影响,则会在“邮件”(Messages) 页面的“邮件规则”(Message Rules) 列中指明。将光标悬停在“邮件规则”(Message Rules) 列中的项目上即可查看应用的规则。
注意: 规则不会自动应用于子域。域会完全按照规则中的指示进行匹配。
“允许列表”规则让您能够阻止对来自特定发件人邮件地址、发件人域或发件人 IP 地址的垃圾邮件和灰色邮件进行补救。系统仍会分析邮件,但不会应用自动补救。例如,如果 Secure Email Threat Defense 确定来自某个发件人的项目是垃圾邮件,但您希望将这些项目保留在用户收件箱中,则可以创建“允许列表”规则来覆盖对此类邮件进行补救的任何策略。“允许列表”规则是策略的例外情况。与“允许列表”规则匹配的邮件仍会显示在“影响”(Impact) 报告中。
n 指定允许的发件人邮件地址、发件人域或发件人 IP 地址(IPv4 或 CIDR 块)。
“判定覆盖”规则允许您覆盖与规则指定的条件匹配的垃圾邮件和灰色邮件判定。邮件会被标记为“中性”判定,并且不会进行补救。判定被覆盖的邮件不会显示在“影响”(Impact) 报告中。
n 指定允许的发件人邮件地址、发件人域或发件人 IP 地址(IPv4 或 CIDR 块)。
“绕过分析”规则让您能绕过对网络钓鱼测试或安全邮箱邮件的分析。符合规则条件的邮件将绕过所有引擎分析,因此您可以在不受引擎干扰的情况下处理安全测试。Secure Email Threat Defense 不会打开或扫描附件和链接。
n 应用于来自指定发件人邮件地址、发件人域或 IP 地址的所有传入邮件(IPv4 或 CIDR 块);邮件不会被分析。
注意: 如果指定的收件人是邮件的唯一收件人,则会应用“安全邮箱”规则。如果其他收件人被复制或作为密件抄送(密件抄送),则邮件不会绕过分析引擎。
1. 选择 设置 (齿轮图标)> 邮件规则 (Message Rules) 。
2. 选择要创建的规则类别: 允许列表 (Allow List) 或 判定覆盖 (Verdict Override) 。
5. 选择条件类型。您可以选择发件人邮件、发件人域、发件人 IP 地址 (IPv4) 或发件人 IP 地址 (CIDR)。
1. 选择 设置 (齿轮图标)> 邮件规则 (Message Rules) 。
3. 在“操作”(Actions) 列下,点击要编辑的规则旁边的铅笔图标。
Secure Email Threat Defense 遵循添加到 Microsoft 365 垃圾邮件和灰色邮件中的垃圾邮件过滤器允许列表中的发件人和域。恶意或网络钓鱼判定不遵循 MS 允许列表。有关详细信息,请参阅 思科安全邮件威胁防御常见问题解答:思科安全邮件威胁防御和 Microsoft 365 。
如果您的组织允许个人用户在其邮箱中配置允许列表,并且邮件恰好属于用户的允许列表,则 Secure Email Threat Defense 不总是遵循 Microsoft 允许列表。如果要让 Secure Email Threat Defense 遵循这些设置,请在“策略”(Policy) 页面上选中 不补救包含垃圾邮件或灰色邮件判定的 Microsoft 安全发件人邮件 (Do not remediate Microsoft Safe Sender messages with Spam or Graymail verdicts) 复选框。垃圾邮件和灰色邮件判定会遵循安全发件人标志,但恶意和网络钓鱼判定不会遵循安全发件人标志。也就是说,带有垃圾邮件或灰色邮件判定的安全发件人邮件将不会进行补救。