← Cloudflare One / cloudflare-one / email-security / setup / pre-delivery-deployment / prerequisites / m365-email-security-mx / use-cases
4 - Карантин, управляемый пользователем, и administrative quarantine
В этом руководстве вы научитесь доставлять SPAM и SPOOF сообщения в карантин, управляемый пользователем, и MALICIOUS сообщения в administrative quarantine (для их выпуска потребуется действие администратора).
Создать политики карантина
Чтобы создать политики Quarantine:
-
Откройте Microsoft 365 Defender console ↗.
-
Перейдите в Email & collaboration > Политики и правила.
-
Выберите Политики по угрозам.
-
В разделе Правила, выберите Политики карантина.
-
Выберите Добавить пользовательскую политику.
-
Задайте Название политики к
UserNotifyUserRelease. -
Выберите Далее.
-
В Доступ получателя к сообщению, выберите Настройте особый доступ (дополнительно), а затем:
- В Выберите предпочтительное действие при снятии с карантина, выберите Разрешить получателям восстанавливать сообщение из карантина.
- В Выберите дополнительные действия, которые получатели могут выполнять с сообщениями в карантине, выберите Удалить и Предпросмотр флажки.
-
Выберите Далее.
-
В Уведомление о карантине, выберите Включить.
-
Выберите Далее.
-
Проверьте свои настройки и выберите Отправить.
-
Выберите Готово.
-
Выберите Добавить пользовательскую политику.
-
Задайте Название политики к
UserNotifyAdminRelease. -
Выберите Далее.
-
В Доступ получателя к сообщению, выберите Настройте особый доступ (дополнительно), а затем:
- В Выберите предпочтительное действие при снятии с карантина, в раскрывающемся меню выберите Разрешить получателям запрашивать восстановление сообщения из карантина.
- В Выберите дополнительные действия, которые получатели могут выполнять с сообщениями в карантине, выберите Удалить и Предпросмотр флажки.
-
Выберите Далее.
-
В Уведомление о карантине, выберите Включить.
-
Выберите Далее.
-
Проверьте свои настройки и выберите Отправить.
-
Выберите Готово.
Настройте уведомления о карантине
Чтобы настроить уведомления о карантине:
-
Откройте Microsoft 365 Defender console ↗.
-
Перейдите в Email & collaboration > Политики и правила.
-
Выберите Политики по угрозам.
-
В разделе Правила, выберите Политики карантина.
-
Выберите Глобальные настройки.
-
Прокрутите до конца и задайте нужную частоту в Отправлять конечным пользователям уведомления о спаме каждые (дней). Это значение можно увеличивать только в днях.
-
Выберите Save.
Настройте политики защиты от спама
Чтобы настроить политики защиты от спама:
-
Откройте Microsoft 365 Defender console ↗
-
Перейдите в Email & collaboration > Политики и правила.
-
Выберите Политики по угрозам.
-
В разделе Политики, выберите Антиспам.
-
Выберите Входящая политика антиспама (по умолчанию) текст (не флажок).
-
В Действия разделе прокрутите вниз и выберите Измените действия.
-
Задайте следующие условия и действия (возможно, для этого потребуется прокрутить страницу вверх или вниз):
- Спам: Карантинное сообщение.
- Выберите политику карантина: UserNotifyUserRelease.
- Спам с высокой достоверностью: Карантинное сообщение.
- Выберите политику карантина: UserNotifyAdminRelease.
- Фишинг: Карантинное сообщение.
- Выберите политику карантина: UserNotifyAdminRelease.
- Фишинг с высокой достоверностью: Карантинное сообщение.
- Выберите политику карантина: UserNotifyAdminRelease.
- Хранить спам в карантине указанное количество дней: По умолчанию установлено 15 дней. Email security рекомендует 15-30 дней.
- Спам: Карантинное сообщение.
-
Выберите Save.
Создать transport rules
Чтобы создать транспортные правила, которые будут отправлять письма с определенными статус обработки к Email security:
-
Откройте новый Exchange admin center ↗.
-
Перейдите в Поток почты > Правила.
-
Выберите Добавьте правило > Создать новое правило.
-
Задайте следующие условия правила:
- Название: `Email security User Quarantine Message`.
- Применить это правило, если: Заголовки сообщения > включает любое из этих слов.
- Введите текст:
X-CFEmailSecurity-Disposition> Save. - Введите слова:
`UCE`, `SPOOF`> Add > Save.
- Введите текст:
- Применить это правило, если: Выберите + чтобы добавить второе условие.
- И: Отправитель > IP-адрес входит в один из следующих диапазонов или точно совпадает с > введите исходящие IP-адреса в разделе Исходящие IP-адреса страницу.
- Выполните следующие действия - _Modify the message properties_ > _Set the Spam Confidence Level (SCL)_ > _5_.
-
Выберите Далее.
-
На этом экране можно использовать значения по умолчанию. Выберите Далее.
-
Проверьте свои настройки и выберите Готово > Готово.
-
Выберите правило `Email security User Quarantine Message`, которое вы только что создали, и Включить.
-
Выберите Добавьте правило > Создать новое правило.
-
Задайте следующие условия правила:
- Название: `Email security User Quarantine Message Admin Release`.
- Применить это правило, если: Заголовки сообщения > включает любое из этих слов.
- Введите текст:
X-CFEmailSecurity-Disposition> Save. - Введите слова: `MALICIOUS` > Add > Save.
- Введите текст:
- Применить это правило, если: Выберите + чтобы добавить второе условие.
- И: Отправитель > IP-адрес входит в один из следующих диапазонов или точно совпадает с > введите исходящие IP-адреса в разделе Исходящие IP-адреса страницу.
- Выполните следующие действия: _Modify the message properties_ > _Set the Spam Confidence Level (SCL)_ > _9_.
-
Выберите Далее.
-
На этом экране можно использовать значения по умолчанию. Выберите Далее.
-
Проверьте свои настройки и выберите Готово > Готово.
-
Выберите правило `Email security User Quarantine Message Admin Release` который вы только что создали, и выберите Включить.