← Cloudflare One / cloudflare-one / email-security
Než začnete
Než zahájíte proces onboardingu, musíte:
- Vyberte způsob nasazení: Email Security nabízí dva režimy nasazení, post-delivery pro API a BCC/Journaling a pre-delivery pro MX/Inline.
- Přečtěte si o dispozicích, registru impersonace a odesláních.
- Seznamte se s kroky pro správnou konfiguraci e-mailového prostředí.
Následující tabulka porovnává funkce dostupné v režimech API, BCC/Journaling a MX/Inline:
| Funkce | Microsoft 365 | Google Workspace | Ostatní (On-prem/Cloud) |
|---|---|---|---|
| Typ nasazení | API a MX | BCC a MX | pouze MX |
| Integrace API | Microsoft Graph API | Pouze BCC | Žádné |
| BCC/Journaling | Používá pravidlo Journal Rule v portálu Microsoft Purview | Používá pravidla BCC | Používá žurnálování |
| Režim Inline/MX | Záznamy MX směřují na Cloudflare | Záznamy MX směřují na Cloudflare | Záznamy MX směřují na Cloudflare |
| Náprava zpráv | Automatické přesuny prostřednictvím Read/Write API | Automatické přesuny prostřednictvím Read/Write API | Zprávy lze blokovat, umísťovat do karantény nebo přímo upravovat |
Vezměte na vědomí:
- MX/Inline nasazení podporují všichni poskytovatelé e-mailu.
- Uživatelé Microsoft 365 nebo Google Workspace, kteří integrují Email Security přes API, BCC/Journaling, mohou upravovat e-maily především odstraněním nebo po doručení přesunout.
- Uživatelé Microsoft 365 nebo Google Workspace, kteří integrují Email Security přes MX/Inline, mohou upravovat e-maily po doručení přesunout, akce odkazu a textové doplňky.
1. Vyberte nasazení
Nasazení Post-delivery
Když zvolíte nasazení post-delivery, Cloudflare kontroluje e-maily po se dostanou do doručené pošty uživatelů.
Pokud jste uživatelem Microsoft 365, provede se to přes Graph API od Microsoftu nebo žurnálování.
Pokud jste Google Workspace nebo Microsoft Exchange uživatele, provádí se to přes BCC.
Proč zvážit nasazení po doručení
Nasazení Post-delivery je časově efektivní, protože nevyžaduje změny MX záznamů. Nasazení Post-delivery nenarušuje tok pošty. Nasazení Post-delivery umožňuje povolit události auto-move k trvalému nebo dočasnému odstranění zpráv a k synchronizaci vašeho adresář když používáte Microsoft Graph API nebo Google Workspace.
Nasazení Pre-delivery
Když zvolíte nasazení pre-delivery, Cloudflare kontroluje e-maily před se dostanou do doručené pošty uživatelů. Záznam MX směřuje na Cloudflare.
Proč zvážit nasazení před doručením
Nasazení Pre-delivery poskytuje nejvyšší úroveň ochrany. Vynucuje textové doplňky nebo přepsání odkazu při doručení.
Pre-delivery blokuje hrozby během přenosu a před zobrazením e-mailu uživateli přidává bannery nebo texty.
2. Seznamte se s rozhodnutími
Dispozice umožňují konfigurovat zásady a upravovat reportování. Můžete například nastavit zásadu, která přesune podezřelé e-maily do složky nevyžádané pošty.
Viz Dispozice kde najdete další informace o dispozicích.
3. Nastavte registr zosobnění
Většina kompromitace firemního e-mailu (BEC) ↗ cílí na vedoucí pracovníky nebo osoby ve finančních rolích. Musíte přidat adresy rolí, za které se útočníci pravděpodobně budou vydávat. Přečtěte si Registr impersonace kde zjistíte, jak přidat uživatele do registru impersonace.
Role, které pravděpodobně budete chtít zahrnout do registru zosobnění, jsou:
- C-suites
- Finanční role
- HR
- IT helpdesk
- Právní informace
Registr zosobnění byste měli kontrolovat čtvrtletně, protože se role mění.
4. Odešlete zprávy
Podání je změna rozhodnutí o e-mailu po počáteční skenování. Jde o vestavěnou zpětnovazební smyčku Cloudflare pro opravu falešně pozitivních a negativních výsledků a trénování detekčních modelů, aby se postupně zlepšovaly. Další informace najdete v Odeslat zprávy k posouzení kde zjistíte, jak zprávu překlasifikovat.
Kdo může měnit klasifikaci zpráv
Bezpečnostní týmy a koncoví uživatelé může provést odeslání.
Proč byste měli zprávy odesílat k prošetření
Nahlášení jsou klíčová z těchto důvodů:
- Pomáhají zlepšovat přesnost modelu: Každé ověřené podání učí strojové učení Cloudflare rozpoznávat nové návnady, jazyk, infrastrukturu a neškodné vzory.
- Snižují únavu z upozornění: Oprava e-mailů se stavem Suspicious nebo Spam, které uživatelé skutečně chtějí dostávat, přizpůsobí detekce vaší organizaci a sníží šum v dashboardu.
- Uzavírají smyčku nápravy: Když je dispozice povýšena na Malicious, Cloudflare tyto e-maily automaticky přesouvá ze všech schránek doručené pošty (integrace Graph API nebo Google Workspace API).
- Mohou vám pomoci zaznamenávat aktivitu provedenou u kteréhokoli podání: Každé odeslání zobrazuje ID odeslání, podrobnosti o původní, požadované a konečné dispozici a další informace. Viz Odeslat zprávy k posouzení kde najdete další informace o odesláních.
Chcete-li co nejlépe využít Submissions:
- Kontrolujte odeslané položky jednou týdně.
- Ujistěte se, že máte k libovolnému nasazení MX/Inline přiřazenou integraci. Po přiřazení integrace nebudete muset nahrávat soubory EML pokaždé ručně. Cloudflare může díky API získávat kopii vašich e-mailových zpráv automaticky.
- Prošetřete jakýkoli nárůst odeslání uživatelů (uživatelé mohli najít phishing, který obešel filtry), a ověřte, že konečná rozhodnutí analytiků odpovídají vašim zásadám.
Správné používání hlášení zajišťuje, že Email Security poskytuje silnější ochranu s menším množstvím ruční konfigurace.
5. Kontrolní seznam konfigurace
Podle níže uvedeného kontrolního seznamu ověřte, že je vaše e-mailové prostředí správně nastavené:
| Krok | Post-delivery | Pre-delivery |
|---|---|---|
| Autorizujte integraci (Graph API nebo Google Workspace) | Povinné1 | Povinné 2 |
| Přiřaďte integraci k doméně MX/Inline | Povinné | |
| Přidat/ověřit domény | Povinné | Povinné |
| Aktualizovat záznamy MX/konektor, poté povolte Cloudflare odchozí IP adresy na navazujícím poštovním serveru | Povinné | |
| Naplňte registr impersonace a Allow/Block seznamy | Povinné | Povinné |
| Nakonfigurujte partner domain TLS a administrátorská karanténa | Povinné | |
| Nakonfigurujte textové doplňky a akce odkazu | Povinné | |
| Odešlete testovací e-mail a ověřte, že se zobrazí v Monitoring > Aktivita e-mailu s očekávanou dispozicí | Povinné | Povinné |
Jakmile víte, kterou cestu nasazení zvolit, můžete zahájit proces onboardingu.