INTEGRITY Документация

Решения и атрибуты

Email security учитывает целый ряд факторов, чтобы определить, является ли конкретное электронное письмо, домен, URL-адрес или пакет частью фишинг кампания. Эти небольшие оценки паттернов по своей природе динамичны, и во многих случаях ни один отдельный паттерн не определяет итоговый вердикт.

Решения

Весь трафик, проходящий через Email security, получает итоговое решение, отражающее нашу оценку конкретного сообщения. Каждое сообщение получает только один заголовок решения, поэтому ваша организация может применять чёткие и конкретные действия для разных типов сообщений.

Значения решения (disposition) можно использовать, когда настройка автоматических перемещений.

Доступные значения

Следующие значения решения расположены по возрастанию степени вредоносности:

Структура заголовка

Когда Email Security добавляет к сообщению электронной почты заголовок с решением, этот заголовок соответствует следующему формату:

X-CFEmailSecurity-Disposition: [Value]

Обратите внимание, что письма с решением SPAM будет помечен тегом UCE (нежелательные коммерческие письма) в своих заголовках:

X-CFEmailSecurity-Disposition: UCE

Атрибуты

Трафик, проходящий через Email security, также может получать один или несколько Attributes, указывающих на выполнение определенного условия.

Доступные значения

Attribute Примечания
CUSTOM_BLOCK_LIST Это сообщение соответствует значению, которое вы указали в своём пользовательском списке блокировки.
NEW_DOMAIN_SENDER=<REGISTRATION_DATE> Оповещения о письмах с недавно зарегистрированного домена. Формат: yyyy-MM-dd HH:mm:ss ZZZ.
NEW_DOMAIN_LINK=<REGISTRATION_DATE> Оповещения о письмах со ссылками, ведущими на недавно зарегистрированный домен. Формат: yyyy-MM-dd HH:mm:ss ZZZ.
ENCRYPTED Письмо зашифровано.
EXECUTABLE Письмо содержит исполняемый файл.
BEC Указывает, что адрес электронной почты содержался в вашем реестр имперсонации список. Связано с MALICIOUS или SPOOF решения.

Структура заголовка

Когда Email Security добавляет к сообщению электронной почты заголовок с решением, этот заголовок соответствует следующему формату:

X-CFEmailSecurity-Attribute: [Value]
X-CFEmailSecurity-Attribute: [Value2]