После активации правил блокировки по протоколам SMTP и MAPI условия блокировки будут применяться ко всем почтовым сообщениям, переданным по указанным протоколам. В ходе анализа проверяются не только почтовые сообщения, но и содержащиеся в них вложения.
При срабатывании правила блокировки передача почтового сообщения блокируется, а пользователь получает письмо о невозможности доставки.
Заблокированное сообщение сохраняется в папке «Отправленные». После проверки заблокированного сообщения офицер безопасности может переслать его получателю, но при этом оригинальный адрес отправителя будет изменен на его собственный.
Почтовые сообщения, заблокированные системой, помещаются в базу перехваченных данных, при этом к атрибутам данных добавляется дополнительный атрибут «Заблокировано» с перечнем правил, срабатывание которых привело к блокировке.
Создание группы правил блокировки
Следуйте указаниям п. Создание группы правил блокировки.
Блокирование по хеш-сумме файлов
Следуйте указаниям п. Блокировка по хеш-сумме файлов.
Создание правила блокировки по протоколам SMTP и MAPI
Для создания нового правила:
- Выберите в списке группу, в которое будет входить новое правило.
- Нажмите кнопку Добавить на панели инструментов окна или выберите Добавить из контекстного меню строки группы правил.
- Выберите пункт Правило блокировки SMTP или Правило блокировки MAPI в зависимости от протокола, который требуется заблокировать.
- В открывшемся окне Настройка правила блокировки в поле Название введите название создаваемого правила и его описание в поле Описание (опционально).
- Выберите логический оператор, который будет применяться к условиям поиска.
- Для формирования условия поиска выберите ссылку Добавить условие. О работе с дополнительными условиями см. здесь.
- Выберите одно или несколько условий из раскрывающегося списка с предустановленным значением Текст и задайте их параметры для поиска информации, подлежащей блокировке. Доступные условия:
- текст;
- пользователь;
- дата;
- время;
- день недели;
- размер;
- статус документа;
- компьютер/домен;
- IP-адрес/удаленный порт;
- почта;
- файл;
- произвольный атрибут;
- произвольный запрос.
- Нажмите Сохранить. В редактируемом профиле правило активируется автоматически. Для отключения правила в профиле снимите выделение с правила в списке правил блокировки.