INTEGRITY Документация

Заблокированный контент

Email security позволяет настраивать правила блокировки контента, которые проверяют содержимое входящих сообщений. Если сообщение соответствует правилу, Email security помечает его как вредоносное статус обработки, не позволяя ему попасть во входящие пользователей.

Правила блокировки контента доступны для Enterprise и Enterprise + PhishGuard Пакеты Email Security.

Как работает заблокированный контент

Правила блокировки контента позволяют задавать собственные критерии блокировки на основе содержимого. Каждое правило определяет шаблон (обычную строку или регулярное выражение), а также часть сообщения, которую должен проверять Email Security.

Можно сканировать следующие поля:

Если шаблон совпадает, Email security помечает сообщение как вредоносное. Правила блокировки содержимого поддерживают только действие блокировки.

Пример правила блокировки содержимого

Ваша организация стала мишенью фишинговой кампании, использующей темы писем с вариациями Urgent: Payroll Update Required. Вы можете создать правило блокировки содержимого с регулярным выражением (?i)urgent.*payroll.*update сканирования Тема поле, чтобы блокировать любое сообщение, соответствующее этому шаблону.

Настройте правило блокировки контента

Чтобы создать правило блокировки контента:

  1. Войдите в Cloudflare One.
  2. Выберите Email security.
  3. Перейдите в Политики и правила > Заблокированный контент.
  4. Выберите Добавьте правило.
  5. Введите информацию о правиле:
    • Название: Описательное название правила.
    • Тип совпадения: Выберите один из вариантов:
      • Открытый текст: Email security ищет точное совпадение с введённой строкой.
      • Регулярное выражение: Email security обрабатывает шаблон как регулярное выражение. Регулярные выражения должны быть корректными выражениями Java.
    • Шаблон: Строка в открытом виде или регулярное выражение для сопоставления.
    • Поиск местоположения: Выберите, какие части сообщения нужно сканировать:
      • Тема
      • Тело
      • Тема и текст письма
    • Примечания (необязательно): укажите дополнительную информацию о правиле.
  6. (Необязательно) Используйте встроенный Средство проверки регулярных выражений чтобы проверить свой шаблон перед сохранением. Средство проверки позволяет протестировать шаблон на примере текста и убедиться, что он срабатывает так, как ожидается.
  7. Выберите Save.

Проверьте регулярное выражение

Когда вы выбираете Регулярное выражение в качестве типа соответствия: Email Security предоставляет инструмент проверки регулярных выражений, который поможет проверить шаблон перед сохранением правила.

Чтобы проверить регулярное выражение:

  1. На Добавьте правило странице выберите Регулярное выражение в качестве типа соответствия.
  2. Введите регулярное выражение в Шаблон поле.
  3. В Протестировать своё выражение поле введите пример текста, представляющий содержимое, которое вы хотите сопоставить.
  4. Email security показывает, соответствует ли образец текста заданному шаблону.
  5. При необходимости скорректируйте шаблон и повторяйте, пока он не будет работать так, как ожидается.

Cloudflare рекомендует проверять каждое регулярное выражение перед сохранением, чтобы избежать ложных срабатываний и пропусков.

Измените правило блокировки контента

Чтобы изменить правило блокировки контента:

  1. На Заблокированный контент странице выберите правило, которое нужно изменить.
  2. Выберите три точки > Изменить.
  3. Измените правило.
  4. Выберите Save.

Удалите правило блокировки контента

Чтобы удалить правило блокировки контента:

  1. На Заблокированный контент странице выберите правило, которое нужно удалить.
  2. Выберите три точки > Удалить.
  3. Во всплывающем сообщении выберите Удалить.

Чтобы удалить сразу несколько правил блокировки контента:

  1. На Заблокированный контент странице выберите правила, которые нужно удалить.
  2. Выберите Действие.
  3. Выберите Удалить.