← Cloudflare One / cloudflare-one / email-security
Monitoring
Jakmile vyberete doménu ke skenování, Email Security vám umožní sledovat provoz skenovaný z vašich e-mailových schránek.
Chcete-li sledovat svou doručenou poštu:
- Přihlaste se do Cloudflare One ↗.
- Vyberte Zabezpečení e-mailu.
- V části Zabezpečení e-mailu, vyberte Monitoring.
Dashboard zobrazí následující metriky:
- Aktivita e-mailu
- Vyhodnocení dispozice
- Podrobnosti detekce
- Impersonace
- Odeslání Phish
- Události automatického přesunu
- Metriky nastavení detekce
Aktivita e-mailu
Aktivita e-mailu agreguje statistiky o zkontrolovaných e-mailech a přiřazených dispozicích (počet e-mailů označených na základě detekce) za dané časové období.
Chcete-li zobrazit aktuální počet skenovaných e-mailů a rozhodnutí, povolte Režim v reálném čase.
Vyhodnocení dispozice
Provoz procházející službou Email security získá konečnou dispozici, což představuje vyhodnocení dané zprávy službou Email security.
Vyhodnocení dispozice zobrazuje následující dispozice:
- Malicious: Provoz spojený s aktivními hrozebnými kampaněmi. Škodlivé zprávy aktivovaly více spouštěčů phishingového rozhodnutí a splnily prahové hodnoty pro škodlivé chování.
- Doporučení: Block.
- Spam: Provoz spojený s neškodnými komerčními kampaněmi.
- Doporučení: Směrování do stávající složky karantény spamu.
- Bulk: Provoz často spojený s newslettery nebo marketingovými kampaněmi. Viz Graymail ↗ pro další podrobnosti.
- Doporučení: Sledovat nebo označit.
- Suspicious: Provoz spojený s phishingovými kampaněmi (a je dále analyzován našimi automatizovanými systémy).
- Doporučení: Tyto zprávy interně prošetřete a vyhodnoťte jejich legitimitu.
- Spoof: Provoz spojený s phishingovými kampaněmi, který buď nesplňuje vaše zásady ověřování e-mailů (SPF ↗, DKIM ↗, DMARC ↗) nebo má neshodující se
Envelope FromaHeader Fromhodnoty.- Doporučení: Zablokovat po prošetření (může být vyvoláno poštovními službami třetích stran).
Podrobnosti detekce
Podrobnosti detekce zobrazují informace o:
- Malicious dispozice:
- Typy e-mailových hrozeb: Nejčastější typy škodlivých hrozeb a jejich podíl na celkovém počtu přijatých škodlivých hrozeb.
- cíloví uživatelé: Nejvyšší počet cílených e-mailů a jejich podíl na celkovém počtu škodlivých cílů.
- Malicious links: Graf zobrazující celkový počet škodlivých odkazů a jejich rozložení v průběhu měsíce.
- Malicious attachments: Počet škodlivých příloh a nejčastější typy přijatých škodlivých souborů.
- Suspicious dispozice:
- Podezřelé typy hrozeb: Nejčastější typy podezřelých hrozeb a jejich podíl na celkovém počtu přijatých hrozeb.
- Podezřelé cíle: Nejvyšší počet cílených e-mailů a jejich podíl na celkovém počtu škodlivých cílů.
- Podezřelé odkazy: Graf zobrazující celkový počet podezřelých odkazů a jejich rozložení v průběhu měsíce.
- Spoof dispozice:
- Podvržení uživatelé (napodobovaná jména): Nejvyšší počet zosobněných jmen a jejich podíl na celkovém počtu přijatých detekcí.
- Cíle spoofingu: Nejvyšší počet cílených e-mailů.
- Nesoulad mezi odesílatelem a obálkou: Toto pole udává počet neshod mezi e-mailovou adresou, ze které byla zpráva odeslána, a e-mailovou adresou, ze které zpráva vlastně odesláno z.
Impersonace
Impersonace je forma phishingového útoku, při kterém útočník předstírá, že je někým jiným, aby získal citlivé informace.
Impersonace zobrazuje počet cílených uživatelů a graf s celkovým počtem pokusů o impersonaci.
- Chcete-li zobrazit všechny cílené uživatele, vyberte Zobrazit všechny cílené uživatele.
- Chcete-li zobrazit všechny e-maily s impersonací, vyberte Zobrazit všechny e-maily impersonace.
- Chcete-li zobrazit impersonované uživatele, vyberte Zobrazit impersonované uživatele.
Viz Důvěryhodné domény a přidejte důvěryhodnou doménu a Registr impersonace a přidejte uživatele do registru impersonace.
Odeslání Phish
Phishing je typ útoku, jehož cílem je odcizit citlivé informace a tyto informace následně použít nebo prodat.
K nahlášení phishingu dojde, když uživatel nebo administrátor nahlásí phishingový útok. Více informací najdete v Odeslání Phish kde zjistíte, jak nahlásit phishing.
Phish submissions zobrazuje následující informace:
- Všechna odeslání: Celkový počet nahlášení phishingu.
- Nahlášení uživatelů: Počet nahlášení phishingu odeslaných vašimi uživateli.
- Podání správce: Počet nahlášení phishingu odeslaných administrátorem.
Vyberte Zkontrolovat odeslané položky a zobrazit filtrovaný seznam nahlášení phishingu odeslaných vaším týmem.
Události automatického přesunu
Události automatického přesunu jsou e-maily přesunuté do jiných doručených pošt na základě klasifikace, kterou jim přiřadila služba Email Security.
Tento panel zobrazuje celkový počet automatických přesunů a zdrojovou složku, ze které tato přesunutí pocházejí.
Viz Automatické přesuny nakonfigurovat události automatického přesunu.
Metriky nastavení detekce
Metrika nastavení detekce zobrazuje informace o:
- Povolený provoz: Provoz, u kterého Email security vyjímá e-maily odpovídající určitým vzorům z běžné detekční kontroly. Povolený provoz zobrazuje metriky e-mailů, které byly propuštěny do schránek uživatelů.
- Blokovaný provoz: Provoz, který Email security automaticky blokuje od odesílatelů. Blokovaný provoz zobrazuje metriky e-mailů, které byly zablokovány a nedostaly se do schránek uživatelů.
- Stáří domény: Počet dní od registrace domény.
Vyberte Konfigurovat nakonfigurovat zásady a pravidla pro povolený provoz, blokovaný provoz a stáří domény.