Erweiterte Inhaltsfilterung
Die erweiterte Inhaltsfilterung ermöglicht das Scannen von Inhalten und Header-Daten in E-Mails anhand von konfigurierbaren Suchbedingungen und regulären Ausdrücken (Regex).
Um erweiterte Inhaltsregeln zu konfigurieren, wählen Sie Inhaltsfilterung > Erweiterte Inhaltsfilterung aus. Auf dieser Seite können Sie Regeln anzeigen, erstellen, aktivieren, deaktivieren oder löschen.
Erstellen von Regeln für die erweiterte Inhaltsfilterung
Führen Sie folgende Schritte aus, um eine Regel für die erweiterte Inhaltsfilterung zu erstellen:
Schritt 1: Konfigurieren der grundlegenden Regeleinstellungen und Blockierungsbedingungen
- Wählen Sie Inhaltsfilterung > Erweiterte Inhaltsfilterung aus, und klicken Sie auf Regel hinzufügen...
Hinzufügen einer neuen Regel für die erweiterte Inhaltsfilterung
- Geben Sie im Bereich Regelname einen Namen für die neue Regel ein.
- Geben Sie im Bereich Bedingung an, welche Bedingung eine E-Mail erfüllen muss, damit diese Regel zutrifft. Wählen Sie im Dropdown-Menü den E-Mail-Teil aus (Header, Betreff, Textkörper, Anhangsname oder Anhangsinhalt), und wählen Sie eine Bedingung aus (Beginnt mit, Endet mit, Enthält, Genaue Übereinstimmung, Stimmt mit Regex überein). Geben Sie im Textfeld das Stichwort oder den regulären Ausdruck ein, mit dem die E-Mail übereinstimmen muss.
Beispiel: Um E-Mails zu filtern, die das Wort swiss
im Betreff enthalten, wählen Sie Betreff und Enthält aus, und geben Sie im Textfeld das Wort swiss
ein.
- Wählen Sie aus, ob eingehende, ausgehende und/oder interne E-Mails gescannt werden sollen.
Option | Beschreibung |
---|---|
Eingehende SMTPSimple Mail Transport Protocol-E-Mails scannen | Wählen Sie diese Option aus, um eingehende E-Mails zu scannen. |
Ausgehende SMTP-E-Mails scannen | Wählen Sie diese Option aus, um ausgehende E-Mails zu scannen. |
Interne E-Mails überprüfen |
Wählen Sie diese Option aus, um interne E-Mails zu scannen. HINWEIS Diese Option ist nur verfügbar, wenn GFI MailEssentials auf dem Microsoft® Exchange-Server installiert ist. |
Schritt 2: Konfigurieren der durchzuführenden Aktionen bei erkannten E-Mails
- Konfigurieren Sie auf der Registerkarte Aktionen, was geschehen soll, wenn diese Regel ausgelöst wird.
Registerkarte „Aktionen“
- Um E-Mails zu blockieren, die den Regelbedingungen entsprechen, wählen Sie E-Mail blockieren und diese Aktion durchführen und eine der folgenden Optionen aus:
Option | Beschreibung |
---|---|
E-Mail in QuarantäneEine E-Mail-Datenbank zur Speicherung von erkannten Spam- oder Malware-E-Mails in einer kontrollierten Umgebung. E-Mails in der Quarantäne sind keine Bedrohung für die Netzwerkumgebung. verschieben | Speichert blockierte E-Mails im QuarantänespeicherEin zentraler Speicher in GFI MailEssentials, in dem blockierte E-Mails aufbewahrt werden, bis sie von einem Administrator überprüft werden.. Danach können Sie alle E-Mails in der Quarantäne überprüfen (zulassen/löschen). Weitere Informationen finden Sie unter Quarantäne. |
E-Mail löschen | Löscht blockierte E-Mails. |
In Ordner auf Festplatte verschieben | Verschiebt die E-Mail in einen Ordner auf der Festplatte. Geben Sie den vollständigen Pfad des Ordners ein, in dem blockierte E-Mails gespeichert werden sollen. |
WICHTIG
Aktionen betreffen immer die ganze E-Mail, die den blockierten Inhalt aufweist, auch wenn andere Inhalte (z. B. Anhänge) vorhanden sind, die diese Regel nicht auslösen.
- Wählen Sie Eine bereinigte Kopie der Original-E-Mail an den/die Empfänger senden aus, wenn eine Kopie der blockierten E-Mail an die Empfänger gesendet werden soll, wobei jedoch der schädliche Inhalt entfernt wurde.
- Aktivieren Sie zum Senden von E-Mail-Benachrichtigungen beim Blockieren einer E-Mail eine der folgenden Optionen:
Option | Beschreibung |
---|---|
Administrator benachrichtigen |
Der Administrator wird benachrichtigt, wenn diese Engine eine E-Mail blockiert. Weitere Informationen finden Sie unter E-Mail-Adresse des Administrators. Weitere Informationen finden Sie unter E-Mail-Adresse des Administrators. |
Lokalen Benutzer benachrichtigen | Die lokalen E-Mail-Empfänger werden über die blockierte E-Mail informiert. |
- Aktivieren Sie zur Protokollierung der Aktivität dieser Engine in einer Protokolldatei die Option Regelereignis in dieser Datei protokollieren, und geben Sie den Pfad zu einem benutzerdefinierten Speicherort auf der Festplatte und den Dateinamen an, um die Protokolldatei zu speichern. Standardmäßig werden Protokolldateien im folgenden Verzeichnis gespeichert:
<GFI MailEssentials-Installationspfad>\GFI\MailEssentials\EmailSecurity\Logs\<Name der Engine>.log
Schritt 3: Festlegen der Benutzer, für die diese Regel gelten soll
- Die Regel wird standardmäßig auf alle E-Mail-Benutzer angewendet. GFI MailEssentials bietet jedoch die Möglichkeit, die Regel nur auf eine individuelle Liste von E-Mail-Benutzern anzuwenden, die auf der Registerkarte „Benutzer/Ordner“ angegeben werden.
- Geben Sie die Benutzer an, für die diese Regel gelten soll.
Option | Beschreibung |
---|---|
Nur diese Liste | Die Regel gilt für eine individuelle Liste von E-Mail-Benutzern, Gruppen oder öffentlichen Ordnern. |
Alle außer diese Liste | Die Regel gilt für alle E-Mail-Benutzer, mit Ausnahme der in der Liste angegebenen E-Mail-Benutzer, Gruppen oder öffentlichen Ordner. |
- Um E-Mail-Benutzer, Benutzergruppen oder öffentliche Ordner zur Liste hinzuzufügen, klicken Sie auf Hinzufügen.
Hinzufügen von Benutzern zu einer Inhaltsfilterungsregel
- Geben Sie im Fenster Benutzersuchen den Namen des E-Mail-Benutzers, der Benutzergruppe oder des öffentlichen Ordners an, der zur Liste hinzugefügt werden soll, und klicken Sie auf Namen überprüfen. Die übereinstimmenden Benutzer, Gruppen oder öffentlichen Ordner werden darunter aufgelistet.
HINWEIS
Sie müssen nicht den vollständigen Namen der Benutzer, Gruppen oder öffentlichen Ordner eingeben. Es genügt, wenn Sie einen Teil des Namens eingeben. GFI MailEssentials listet alle Namen auf, die die eingegebene Zeichenfolge enthalten. Wenn Sie beispielsweise sco
eingeben, gibt GFI MailEssentials Namen wie Scott Adams
und Freeman Prescott
zurück, sofern diese verfügbar sind.
- Aktivieren Sie das Kontrollkästchen neben dem Namen, den Sie der Liste hinzufügen möchten, und klicken Sie auf OK.
HINWEIS
Wählen Sie zum Entfernen von Einträgen den betreffenden Benutzer bzw. die Benutzergruppe oder den öffentlichen Ordner in der Liste aus, und klicken Sie auf Entfernen.
- Wiederholen Sie die Schritte 3 bis 5, um alle erforderlichen Benutzer zur Liste hinzuzufügen.
- Klicken Sie auf Übernehmen.
Entfernen von Regeln
- Wählen Sie unter Inhaltsfilterung > Erweiterte Inhaltsfilterung die Regel aus, die entfernt werden soll.
- Klicken Sie auf Auswahl entfernen.
Aktivieren/Deaktivieren von Regeln
- Wählen Sie unter Inhaltsfilterung > Erweiterte Inhaltsfilterung die Regel aus, die aktiviert/deaktiviert werden soll.
- Klicken Sie auf Auswahl deaktivieren oder Auswahl aktivieren, um die Regel zu deaktivieren bzw. aktivieren.
Sortieren von Regeln
Regeln für die erweiterte Inhaltsfilterung werden in der Reihenfolge (von oben nach unten) ausgeführt, in der sie auf der Seite für die erweiterte Inhaltsfilterung angezeigt werden (das heißt, die Regel mit Priorität 1 wird als Erste überprüft). So ändern Sie die Reihenfolge/Priorität von Regeln:
- Wählen Sie Inhaltsfilterung > Erweiterte Inhaltsfilterung aus.
- Klicken Sie auf
(nach oben) oder
(nach unten), um einer Regel eine höhere oder niedrigere Priorität zuzuweisen.
- Wiederholen Sie Schritt 2, bis sich alle Regeln in der gewünschten Reihenfolge befinden.