INTEGRITY Документация

Политики Allow

Email security позволяет настраивать политики Allow. Политика Allow исключает из обычного сканирования обнаружения сообщения, соответствующие определенным шаблонам.

Как работают политики Allow

Политики Allow крайне важны для легитимных сообщений, которые иначе могут быть заблокированы, например, из-за неверной настройки.

Пример политики Allow

Примером политики разрешения служит инструмент для имитации фишинга. Такой инструмент нужно настроить как Accept sender чтобы Email security не сканировала эти имитированные сообщения (и не переходила по ссылкам в них).

Политики Allow можно настроить так, чтобы они сопоставляли сообщения по конкретным критериям, таким как отдельные адреса электронной почты, диапазоны IP-адресов или домены. Такая гибкость позволяет исключать легитимные сообщения из определённых источников, даже если у этих источников низкая репутация по спаму или они рассылают массовые сообщения со своих собственных серверов.

Политики Allow применяются для снижения количества ложных срабатываний. Если письмо помечено как вредоносное или подозрительное, но вы всё равно хотите его получать, добавьте это письмо в политику Allow.

Accept sender

Политики Allow в Email Security дают возможность выбрать Accept sender.

Accept sender создаёт исключения для сообщений, которые иначе были бы помечены как спам, массовая рассылка или подделка отправителя. Однако Email security всё равно проверит сообщение на наличие вредоносного содержимого.

Рекомендуется выбрать этот вариант, так как он наиболее надёжно защищает почтовый ящик от вредоносных и подозрительных действий.

Пример случая, когда легитимные маркетинговые письма были заблокированы

Если маркетинговое письмо не соответствует правильному шаблону, оно может быть помечено как вредоносное или как спам. Возможности изменить шаблон может не быть. Однако в этом случае само маркетинговое письмо является легитимным.

Чтобы пользователи всё же получали маркетинговое письмо, необходимо выбрать Accept sender и добавьте маркетинговый домен в Rule Type > Домены.

Accept sender и Домены в совокупности являются освобожденными маркетинговыми письмами, которые могут не соответствовать правильному шаблону.

Регулярные выражения и адреса электронной почты для добавления в качестве Accept sender

Ниже вы найдете список известных сервисов, которые можно добавить при настройке Accept sender. Рекомендуем использовать Проверка через RegExr чтобы проверить свои регулярные выражения.

Настройте политики Allow

Чтобы настроить политики Allow:

  1. Войдите в Cloudflare One.
  2. Выберите Email security.
  3. Выберите Настройки, затем перейдите в Настройки обнаружения > Политики Allow.
  4. На Настройки обнаружения странице выберите Добавление политики.
  5. На Добавьте политику Allow странице укажите сведения о политике:
    • Способ ввода: Выберите между Ручной ввод, а также Загрузка политики Allow:
      • Ручной ввод:
        • Действие: Выберите один из следующих вариантов, чтобы определить, как Email Security будет обрабатывать сообщения, соответствующие вашим критериям:
          • Доверять отправителю: Сообщения будут обходить все проверки обнаружения и переход по ссылкам.
          • Освобождённый получатель: Сообщения этому получателю будут обходить все проверки обнаружения.
          • Accept sender: Сообщения от этого отправителя будут освобождены от решений Spam, Spoof и Bulk. См. Сценарии использования конфигурации политики Allow для примеров использования по настройке политик Allow для accept sender.
      • Тип правила: Укажите область действия вашей политики. Выберите один из следующих вариантов:
        • Адреса электронной почты: Должен быть допустимым адресом электронной почты. Введите адрес электронной почты, письма с которого будут освобождены от проверок.
        • IP-адреса: Это IP-адрес почтового сервера. Любой адрес электронной почты, отправленный с этого почтового сервера, будет разрешен. IP-адрес может быть только IPv4. IPv6 и CIDR являются недопустимыми значениями.
        • Домены: Должен быть допустимым доменом.
        • Регулярные выражения: Должны быть допустимыми выражениями Java. Регулярные выражения сопоставляются с полями, связанными с адресом электронной почты отправителя (envelope from, header from, reply-to), IP адресом источника и именем сервера для письма. Например, вы можете ввести .*@domain\.com чтобы освободить от проверки любой адрес электронной почты, который заканчивается на domain.com.
      • (Рекомендуется) Проверка отправителя: Этот параметр обеспечивает соблюдение аутентификации DMARC, SPF или DKIM. Если вы включите этот параметр, Email security будет учитывать только политики, прошедшие аутентификацию.
        • Примечания: Укажите дополнительную информацию о вашей политике разрешений.
    • Загрузка политики Allow: Загрузите файл размером не более 150 КБ. Файл может содержать только Pattern, Pattern Type, Verify Email, Trusted Sender, Exempt Recipient, Acceptable Sender, Notes поля. Первая строка должна быть строкой заголовков. См. Загрузка файлов CSV для примера файла.
  6. Выберите Save.

Сценарии использования конфигурации политики Allow

Приведённые ниже сценарии показывают, как настроить политики Allow, чтобы принимать сообщения от определённого отправителя.

Вариант использования 1

Компания получает электронные письма от сторонних провайдеров, которые не используются внутри организации. Эти письма отправляются от поставщика услуг, и Email security присваивает им неверное решение.

Этот сценарий использования может затронуть такие компании, как Shopify, PayPal и Docusign.

Чтобы решить эту проблему:

  1. Создайте обращение команды.
  2. Сообщите об эскалации своему контактному лицу в Cloudflare.
  3. Не настраивайте разрешающие политики или заблокированных отправителей. В этом случае настройка разрешающих политик создаст брешь в безопасности. Настройка заблокированных отправителей приведет к блокировке легитимных писем от таких сервисов, как Shopify, PayPal и Docusign.

Вариант использования 2

Компания получает электронные письма через сторонних провайдеров, которые используются внутри организации. Эти письма отправляются с собственного домена компании, но Email security помечает их как массовую рассылку, спам или спуфинг.

Из-за этого сценария письма, которые вы хотите получать, могут попадать под настроенные вами правила автоматического перемещения. Этот сценарий влияет на письма от внутренних инструментов (например, Salesforce, Atlassian и Figma), которым присваивается неверное решение.

Чтобы решить эту проблему, при добавлении политики Allow в панели управления Cloudflare One:

  1. Выберите Accept sender.
  2. Убедитесь, что проверка отправителя (рекомендуется) включён.

Вариант использования 3

Компания получает электронные письма через сторонних провайдеров, которые используются внутри организации. Эти письма отправляются с собственного домена компании, но Email security помечает их как массовую рассылку, спам или спуфинг. Пользовательский домен электронной почты не поддерживает DMARC, SPF или DKIM и не пройдёт Sender Verification.

Этот сценарий влияет на письма от внутренних инструментов (например, Salesforce, Atlassian и Figma), которым присваивается неверное решение.

Чтобы решить эту проблему, при добавлении политики Allow в панели управления Cloudflare One:

  1. Выберите Accept sender на основе принадлежащего вам статического IP-адреса.
  2. Убедитесь, что проверка отправителя (рекомендуется) отключён.

Загрузка файлов CSV

Можно загрузить файл размером не более 150 КБ. Файл может содержать только Pattern, Pattern Type, Verify Email, Trusted Sender, Exempt Recipient, Acceptable Sender, Notes. Первая строка должна быть строкой заголовка.

Пример файла может выглядеть так:

Values, Rule Type, Sender Verification, Trusted Sender, Exempt Recipient, Acceptable Sender, Notes
[email protected], EMAIL, true, true, false, true, not a phish

Экспорт разрешающих политик

Чтобы экспортировать все разрешающие политики:

  1. На Настройки обнаружения странице выберите Значение(-я). Выбор Значение(-я) выберет все политики allow.
  2. Выберите Экспорт в CSV.

Чтобы экспортировать отдельные разрешающие политики:

  1. На Настройки обнаружения странице выберите политики Allow, которые хотите экспортировать.
  2. Выберите Экспорт в CSV.

Измените политику разрешения

Чтобы изменить политику Allow:

  1. На Настройки обнаружения странице выберите политику Allow, которую нужно изменить.
  2. Выберите три точки > Изменить.
  3. Измените политику разрешения.
  4. Выберите Save.

Удалите политику Allow

Чтобы удалить политику Allow:

  1. На Настройки обнаружения странице выберите политику Allow, которую нужно удалить.
  2. Выберите три точки > Удалить.
  3. Во всплывающем сообщении выберите Удалить.

Чтобы удалить сразу несколько политик Allow:

  1. На Настройки обнаружения странице выберите политики Allow, которые хотите удалить.
  2. Выберите Действие.
  3. Выберите Удалить.