INTEGRITY Dokumentace

Zásady povolení

Email security umožňuje konfigurovat zásady povolení. Zásada povolení vyjímá zprávy odpovídající určitým vzorům z běžné detekční kontroly.

Jak fungují zásady povolení

Zásady povolení jsou klíčové pro legitimní zprávy, které by jinak mohly být blokovány například kvůli chybnému nastavení.

Příklad zásady povolení

Příkladem zásady povolení je produkt pro simulaci phishingu. Produkt pro simulaci phishingu chcete nakonfigurovat jako Accept sender aby Email Security tyto simulované zprávy neskenoval (ani neprocházel odkazy v nich).

Zásady povolení lze nakonfigurovat tak, aby vyhledávaly zprávy podle konkrétních kritérií, jako jsou jednotlivé e-mailové adresy, rozsahy IP adres nebo domény. Díky této flexibilitě můžete z kontroly vyjmout legitimní zprávy z konkrétních zdrojů, i když tyto zdroje mají nízkou reputaci nebo odesílají hromadné zprávy z vlastních serverů.

Zásady povolení slouží ke zmírnění falešně pozitivních výsledků. Pokud byl e-mail označen jako škodlivý nebo podezřelý, ale přesto ho chcete dostávat, nastavíte ho jako součást zásady povolení.

Accept sender

Zásady povolení v Email security vám umožňují zvolit Accept sender.

Accept sender vytváří výjimky pro zprávy, které by jinak byly označeny jako spam, hromadná pošta nebo spoofing. Email security ale zprávu i tak zkontroluje, zda neobsahuje nic škodlivého.

Doporučujeme zvolit tuto možnost, protože nejlépe chrání vaši e-mailovou schránku před škodlivými nebo podezřelými aktivitami.

Příklad případu použití, kdy byly zablokovány legitimní marketingové e-maily

Pokud marketingový e-mail nedodržuje správnou šablonu, může být označen jako škodlivý nebo jako spam. Šablonu přitom nemusí být možné změnit. V tomto scénáři je ale marketingový e-mail legitimní.

Abyste zajistili, že uživatelé budou i nadále dostávat marketingový e-mail, budete muset vybrat Accept sender a přidejte marketingovou doménu do Typ pravidla > Domény.

Accept sender a Domény zahrnul i osvobozené marketingové e-maily, které nemusí dodržovat správnou šablonu.

Regulární výrazy a e-maily k přidání jako odesílatel Accept

Níže najdete seznam známých služeb, které můžete přidat při konfiguraci Accept senderu. Doporučujeme použít Ověření RegExr k ověření vašich regulárních výrazů.

Nakonfigurujte zásady povolení

Chcete-li nakonfigurovat zásady povolení:

  1. Přihlaste se do Cloudflare One.
  2. Vyberte Zabezpečení e-mailu.
  3. Vyberte Nastavení, poté přejděte na Nastavení detekce > Zásady povolení.
  4. Na Nastavení detekce stránce vyberte Přidat zásadu.
  5. Na Přidejte povolovací zásadu stránce zadejte informace o zásadě:
    • Metoda zadávání: Vyberte mezi Ruční vstup, a Nahrávání povolovací zásady:
      • Ruční vstup:
        • Akce: Vyberte jednu z následujících možností, jak má Email security zacházet se zprávami, které odpovídají vašim kritériím:
          • Důvěřovat odesílateli: Zprávy obejdou všechny detekce a sledování odkazů.
          • Vyňatý příjemce: Zprávy tomuto příjemci obejdou všechny detekce.
          • Accept sender: Zprávy od tohoto odesílatele budou vyňaty z dispozic Spam, Spoof a Bulk. Podívejte se na Případy použití konfigurace zásady povolení pro příklady použití konfigurace zásad Povolit pro přijetí odesílatele.
      • Typ pravidla: Zadejte rozsah zásady. Vyberte jednu z následujících možností:
        • E-mailové adresy: Musí být platný e-mail. Zadejte e-mailovou adresu, jejíž zprávy budou vyňaty.
        • IP adresy: Toto je IP adresa e-mailového serveru. Jakákoli e-mailová adresa odeslaná z tohoto e-mailového serveru bude povolena. IP adresa může být pouze IPv4. Hodnoty IPv6 a CIDR nejsou platné.
        • Domény: Musí být platná doména.
        • Regulární výrazy: Musí jít o platné výrazy Java. Regulární výrazy se porovnávají s poli souvisejícími s e-mailovou adresou odesílatele (envelope from, header from, reply-to), IP adresou původu a názvem serveru e-mailu. Můžete například zadat .*@domain\.com vyjmout jakoukoli e-mailovou adresu, která končí na domain.com.
      • (Doporučeno) Ověření odesílatele: Tato možnost vynucuje ověřování DMARC, SPF nebo DKIM. Pokud tuto možnost povolíte, Email security bude respektovat pouze zásady, které ověřováním projdou.
        • Poznámky: Zadejte další informace o vaší zásadě povolení.
    • Nahrávání povolovací zásady: Nahrajte soubor o velikosti maximálně 150 KB. Soubor smí obsahovat pouze Pattern, Pattern Type, Verify Email, Trusted Sender, Exempt Recipient, Acceptable Sender, Notes pole. První řádek musí být záhlaví. Další informace najdete v Nahrávání souborů CSV pro příklad souboru.
  6. Vyberte Save.

Případy použití konfigurace zásady povolení

Následující případy použití ukazují, jak lze nakonfigurovat zásady povolení pro accept sender.

Případ použití 1

Společnost přijímá e-maily od externích poskytovatelů, které interně nepoužívá. Tyto e-maily jsou odesílány poskytovatelem služby a Email security jim přiřazuje nesprávné rozhodnutí.

Tento případ použití může ovlivnit společnosti jako Shopify, PayPal a Docusign.

Řešení:

  1. Vytvořte nahlášení týmu.
  2. Informujte svého kontaktního pracovníka Cloudflare o eskalaci.
  3. Nenastavujte zásady povolení ani blokované odesílatele. V tomto případě konfigurace zásad povolení vytvoří bezpečnostní mezeru. Nastavení blokovaných odesílatelů zablokuje legitimní e-maily od poskytovatelů jako Shopify, PayPal a Docusign.

Případ použití 2

Společnost přijímá e-maily prostřednictvím externích poskytovatelů, které interně používá. Tyto e-maily jsou odesílány z vlastní domény společnosti, ale Email security je označuje jako hromadné, spam nebo spoofing.

Tento případ použití může způsobit, že e-maily, které chcete přijímat, budou podléhat vámi nastaveným pravidlům automatického přesouvání. Týká se e-mailů z interních nástrojů (například Salesforce, Atlassian nebo Figma), kterým byla přiřazena nesprávná dispozice.

Chcete-li tento problém vyřešit, při přidávání zásady povolení v dashboardu Cloudflare One:

  1. Vyberte Accept sender.
  2. Ověřte, že Ověření odesílatele (doporučeno) je zapnuto.

Případ použití 3

Společnost přijímá e-maily prostřednictvím externích poskytovatelů, které interně používá. Tyto e-maily jsou odesílány z vlastní domény společnosti, ale Email security je označuje jako hromadné, spam nebo spoofing. Vlastní e-mailová doména nepodporuje DMARC, SPF ani DKIM, a proto by u ní selhalo ověření Sender Verification.

Tento případ použití ovlivňuje e-maily z interních nástrojů (například Salesforce, Atlassian nebo Figma), kterým je přiřazena nesprávná dispozice.

Chcete-li tento problém vyřešit, při přidávání zásady povolení v dashboardu Cloudflare One:

  1. Vyberte Accept sender na základě statické IP adresy, kterou vlastníte.
  2. Zajistěte, aby Ověření odesílatele (doporučeno) je vypnuté.

Nahrávání souborů CSV

Můžete nahrát soubor o velikosti maximálně 150 KB. Soubor smí obsahovat pouze Pattern, Pattern Type, Verify Email, Trusted Sender, Exempt Recipient, Acceptable Sender, Notes. První řádek musí obsahovat záhlaví.

Příklad souboru by mohl vypadat takto:

Values, Rule Type, Sender Verification, Trusted Sender, Exempt Recipient, Acceptable Sender, Notes
[email protected], EMAIL, true, true, false, true, not a phish

Export zásad povolení

Chcete-li exportovat všechny zásady povolení:

  1. Na Nastavení detekce stránce vyberte Hodnota (hodnoty). Výběrem Hodnota (hodnoty) vybere všechny povolující zásady.
  2. Vyberte Export do CSV.

Chcete-li exportovat konkrétní zásady povolení:

  1. Na Nastavení detekce stránce vyberte zásady Allow, které chcete exportovat.
  2. Vyberte Export do CSV.

Úprava zásady povolení

Chcete-li upravit zásadu povolení:

  1. Na Nastavení detekce stránce vyberte zásadu povolení, kterou chcete upravit.
  2. Vyberte tři tečky > Úprava.
  3. Upravte zásadu povolení.
  4. Vyberte Save.

Odstraňte zásadu Allow

Chcete-li odstranit zásadu povolení:

  1. Na Nastavení detekce stránce vyberte zásadu povolení, kterou chcete odstranit.
  2. Vyberte tři tečky > Smazat.
  3. Ve vyskakovací zprávě vyberte Smazat.

Chcete-li najednou odstranit více zásad povolení:

  1. Na Nastavení detekce stránce vyberte zásady Allow, které chcete odstranit.
  2. Vyberte Akce.
  3. Vyberte Smazat.