INTEGRITY Документация

Рекомендации по настройке обнаружения

В этом руководстве описано, как настроить параметры обнаружения для снижения рисков имперсонации без ущерба для доставки легитимных сообщений.

После настройки реестр имперсонации чтобы снизить количество ложных срабатываний защиты от подделки отправителя, вы можете добавить адреса электронной почты в реестр имперсонации в качестве дополнительного адреса. См. Изменение пользователей чтобы узнать, как добавить дополнительный адрес электронной почты.

Для событий имитации (impersonation), вызванных системами, Cloudflare рекомендует настроить политика allow чтобы снизить влияние сбоев доставки.

Чтобы поддерживать более высокий уровень защищённости, политики разрешения следует определять с максимально узкой областью действия. Начните с конкретных выражений или адресов электронной почты, которые соответствуют реальному отправителю или системе. Если система отправляет письма с разных адресов, можно создать более широкое, но всё же конкретное выражение. В некоторых случаях лучше иметь несколько точных записей, чем более общую политику, разрешающую весь домен.

Критерии выбора политики

Когда вы настраиваете политика allow, вы можете выбрать, как Email security обрабатывает сообщения, соответствующие вашим критериям.

Политики Allow подходят для служб, которые могут подделывать имена людей.

Используйте Accept sender с проверка отправителя (рекомендуется) включена для системного трафика. Например, при передаче файла через Google Drive будет создано уведомление с именем пользователя, который делится документом. Однако используемый при этом адрес электронной почты будет системным адресом Google.

Используйте Доверенный отправитель для писем, которые не требуют проверки на фишинг. Это освободит сообщения от любого анализа на фишинг, включая анализ ссылок.

Примеры использования:

Рекомендации по настройке