← Cloudflare One / cloudflare-one / email-security
Мониторинг
После выбора домена для сканирования Email Security позволяет отслеживать трафик, сканируемый в почтовых ящиках.
Чтобы отслеживать свой почтовый ящик:
- Войдите в Cloudflare One ↗.
- Выберите Email security.
- В разделе Email security, выберите Мониторинг.
Панель управления отобразит следующие метрики:
- Активность электронной почты
- Оценка решения
- Сведения об обнаружении
- Имитации
- Phish submissions
- События автоматического перемещения
- Метрики настроек обнаружения
Активность электронной почты
Активность электронной почты объединяет статистику по проверенным письмам и вынесенным решениям (количество писем, помеченных в результате обнаружения) за заданный период времени.
Чтобы просмотреть в реальном времени количество проверенных писем и вынесенных решений, включите Live mode.
Оценка решения
Трафик электронной почты, проходящий через Email security, получает итоговое решение, которое отражает оценку этого сообщения службой Email security.
Оценка решения отображает следующие варианты решений:
- Malicious: Трафик, связанный с активными кампаниями угроз. Вредоносные сообщения вызвали срабатывание нескольких триггеров вердикта фишинга и превысили пороговые значения недобросовестного поведения.
- Рекомендация: Block.
- Спам: Трафик, связанный с невредоносными коммерческими кампаниями.
- Рекомендация: Направьте в существующую папку карантина спама.
- Bulk: Трафик, часто связанный с рассылками или маркетинговыми кампаниями. См. Graymail ↗ с дополнительными сведениями.
- Рекомендация: Отслеживайте или помечайте.
- Suspicious: Трафик, связанный с фишинговыми кампаниями (и находящийся на дополнительном анализе нашими автоматизированными системами).
- Рекомендация: Изучите эти сообщения внутри организации, чтобы оценить их легитимность.
- Спуфинг: Трафик, связанный с фишинговыми кампаниями, который либо не соответствует вашим политикам аутентификации электронной почты (SPF ↗, DKIM ↗, DMARC ↗) или содержит несовпадающие
Envelope FromиHeader Fromзначения.- Рекомендация: Заблокировать после расследования (может запускаться сторонними почтовыми сервисами).
Сведения об обнаружении
Сведения об обнаружении отображают следующую информацию:
- Malicious решение:
- Типы угроз электронной почты: Основные типы вредоносных угроз и их доля от общего числа полученных вредоносных угроз.
- Целевые пользователи: Наибольшее количество писем, ставших целью атак, и их доля от общего числа вредоносных целей.
- Malicious links: График с общим количеством вредоносных ссылок и их распределением в течение месяца.
- Malicious attachments: Количество вредоносных вложений и основные типы полученных вредоносных файлов.
- Suspicious решение:
- Подозрительные типы угроз: Основные типы подозрительных угроз и их доля от общего числа полученных угроз.
- Подозрительные цели: Наибольшее количество писем, ставших целью атак, и их доля от общего числа вредоносных целей.
- Подозрительные ссылки: График с общим количеством подозрительных ссылок и их распределением в течение месяца.
- Спуфинг решение:
- Имитация пользователей (поддельные имена): Наибольшее количество имперсонированных имен и их доля от общего числа полученных обнаружений.
- Цели спуфинга: Наибольшее количество писем, ставших целью атак.
- Несоответствие между отправителем и конвертом: Это поле показывает количество несовпадений между адресом электронной почты, с которого было отправлено сообщение, и адресом электронной почты, на который сообщение было на самом деле отправлен.
Имитации
Имитация представляет собой форму фишинговой атаки, при которой злоумышленник выдаёт себя за другого человека, чтобы похитить конфиденциальную информацию.
Имитации отображает количество пользователей, ставших целью атак, и график с общим количеством попыток имперсонации.
- Чтобы просмотреть всех целевых пользователей, выберите Просмотр всех целевых пользователей.
- Чтобы просмотреть все письма с имперсонацией, выберите Просмотр всех писем с имперсонацией.
- Чтобы просмотреть имперсонированных пользователей, выберите Просмотр пользователей, подвергшихся имперсонации.
См. Доверенные домены чтобы добавить доверенный домен, а также Реестр имитации чтобы добавить пользователя в реестр имперсонации.
Phish submissions
Фишинг представляет собой вид атаки, направленной на кражу конфиденциальной информации с целью её последующего использования или продажи.
Сообщение о фишинге отправляется, когда пользователь или администратор сообщает о фишинговой атаке. См. в Phish submissions чтобы узнать, как отправить сообщение с фишингом.
Раздел «Phish submissions» отображает следующую информацию:
- Все отправки: Общее количество сообщений о фишинге.
- Обращения пользователей: Количество сообщений о фишинге, отправленных вашими пользователями.
- Отправки администратора: Количество сообщений о фишинге, отправленных администратором.
Выберите Проверить отправки и просмотрите отфильтрованный список фишинговых сообщений, отправленных вашей командой.
События автоматического перемещения
События автоматического перемещения представляют собой письма, перемещённые в другие папки входящих на основании классификации, присвоенной им службой Email Security.
На этой панели отображается общее количество автоматических перемещений и исходная папка, из которой поступают эти отзывы.
См. Автоматические перемещения чтобы настроить события автоматического перемещения.
Метрики настроек обнаружения
Метрика настроек обнаружения отображает следующую информацию:
- Разрешённый трафик: Трафик, для которого Email security исключает из стандартной проверки обнаружения письма, соответствующие определенным шаблонам. Разрешенный трафик отображает метрики по письмам, которые были пропущены в почтовые ящики пользователей.
- Заблокированный трафик: Трафик, который Email security автоматически блокирует от отправителей. Заблокированный трафик отображает метрики по письмам, заблокированным до попадания в почтовые ящики пользователей.
- Возраст домена: Количество дней с момента регистрации домена.
Выберите Настройте чтобы настроить политику и правила для разрешённый трафик, заблокированный трафик и возраст домена.