INTEGRITY Dokumentace

Osvědčené postupy pro nastavení detekce

Tento návod popisuje, jak nakonfigurovat nastavení detekce tak, aby omezovalo rizika impersonace a zároveň zajistilo doručení legitimní pošty.

Jakmile nakonfigurujete registr impersonace a omezit detekce spoofingu, můžete do registru impersonace přidat e-maily jako sekundární e-mail. Viz Upravit uživatele kde zjistíte, jak přidat sekundární e-mailovou adresu.

U událostí zosobnění (impersonation) způsobených systémy Cloudflare doporučuje nakonfigurovat zásada Allow a zmírnit narušení doručování.

Kvůli udržení vyšší úrovně zabezpečení by měly být zásady Povolit definovány s co nejužším rozsahem. Začněte konkrétními výrazy nebo e-mailovými adresami, které cílí na skutečného odesílatele nebo systém. Pokud systém odesílá zprávy z různých adres, můžete vytvořit širší výraz a zároveň zachovat jeho konkrétnost. V některých situacích je lepší mít více konkrétních záznamů než obecnější zásadu, která povoluje celou doménu.

Kritéria výběru zásady

Když nakonfigurujete zásada Allow, můžete zvolit, jak Email Security zpracovává zprávy, které odpovídají vašim kritériím.

Zásady povolení jsou vhodné pro služby, které mohou zfalšovat jména lidí.

Použijte Accept sender hodnotou Ověření odesílatele (doporučeno) zapnuté pro systematický provoz. Pokud například někdo sdílí soubor přes Google Drive, vytvoří se oznámení se jménem uživatele, který dokument sdílí. Použitá e-mailová adresa v pozadí ale bude systémová adresa Google.

Použijte Důvěryhodný odesílatel pro e-maily, které nevyžadují kontrolu phishingu. Tím se zprávy vyjmou z jakékoli analýzy phishingu, včetně analýzy odkazů.

Příklady případů použití:

Osvědčené postupy pro konfiguraci