Anhangsfilterung
Mithilfe der Anhangsfilterung können Sie Regeln erstellen, um festzulegen, welche E-Mail-Anhangstypen auf dem E-Mail-Server zugelassen oder blockiert werden sollen. Eine Regel besteht aus folgenden Komponenten:
- Anhangstypen, die blockiert werden sollen
- Aktionen, die bei Erkennung eines übereinstimmenden Anhangs ausgeführt werden sollen
- Die Benutzer, für die eine Regel gelten soll
Um Regeln für Anhänge zu konfigurieren, wählen Sie Inhaltsfilterung > Anhangsfilterung aus. Auf dieser Seite können Sie Regeln anzeigen, erstellen, aktivieren, deaktivieren oder löschen.
Erstellen einer Regel für die Anhangsfilterung
Führen Sie folgende Schritte aus, um eine Regel für die Anhangsfilterung zu erstellen:
Schritt 1: Konfigurieren der grundlegenden Regeleinstellungen und Blockierungsbedingungen
- Wählen Sie Inhaltsfilterung > Anhangsfilterung aus.
- Klicken Sie auf Regel hinzufügen...
Anhangsfilterung: Registerkarte „Allgemein“
- Geben Sie im Textfeld Regelname einen Namen für die Regel ein.
- Wählen Sie aus, ob eingehende, ausgehende und/oder interne E-Mails gescannt werden sollen.
Option | Beschreibung |
---|---|
Eingehende SMTPSimple Mail Transport Protocol-E-Mails scannen | Wählen Sie diese Option aus, um eingehende E-Mails zu scannen. |
Ausgehende SMTP-E-Mails scannen | Wählen Sie diese Option aus, um ausgehende E-Mails zu scannen. |
Interne E-Mails überprüfen |
Wählen Sie diese Option aus, um interne E-Mails zu scannen. HINWEIS Diese Option ist nur verfügbar, wenn GFI MailEssentials auf dem Microsoft® Exchange-Server installiert ist. |
- Geben Sie im Bereich Anhangsblockierung die Anhangstypen an, die blockiert werden sollen:
Option | Beschreibung |
---|---|
Alle blockieren | Alle E-Mail-Anhänge werden unabhängig vom Typ blockiert. |
Diese Liste blockieren | Eine benutzerdefinierte Liste von Anhangstypen wird blockiert. Geben Sie im Textfeld Dateinamen mit optionalen Platzhaltern eingeben den Datei- und/oder Anhangstyp ein, der blockiert werden soll, und klicken Sie auf Hinzufügen. Wiederholen Sie diesen Schritt für alle Datei- und/oder Anhangstypen, die blockiert werden sollen. |
Keine Anhänge blockieren, die kleiner sind als: | Wählen Sie diese Option aus, um Anhangstypen aus der Liste zuzulassen, wenn sie eine bestimmte Größe unterschreiten. Geben Sie die Größe (in KB) im Textfeld ein. |
Alle außer die Elemente dieser Liste blockieren | Alle Anhänge mit Ausnahme der in der Liste angegebenen Anhänge werden blockiert. Geben Sie im Textfeld Dateinamen mit optionalen Platzhaltern eingeben den Datei- und/oder Anhangstyp ein, der zugelassen werden soll, und klicken Sie auf Hinzufügen. Wiederholen Sie diesen Schritt für alle Datei- und/oder Anhangstypen, die zugelassen werden sollen. |
HINWEIS
Bei der Angabe von Datei- oder Anhangstypen können Sie Sternchen (*) als Platzhalter verwenden. Wenn Sie beispielsweise *orders*.mdb
eingeben, betrifft dies alle Dateien des Typs mdb, die im Dateinamen die Zeichenfolge orders
enthalten. Wenn Sie *.jpg
angeben, werden alle Bilder des Typs jpg blockiert.
HINWEIS
Wählen Sie zum Entfernen von Einträgen diese aus der Liste aus, und klicken Sie auf Auswahl entfernen.
- Sie können auch Anhänge blockieren, die eine bestimmte Größe überschreiten. Wählen Sie dazu im Bereich Optionen die Option Alle Anhänge blockieren, die größer sind als aus, und geben Sie die maximale Anhangsgröße (in KB) ein.
HINWEIS
Mit dieser Funktion werden alle Anhänge blockiert, die größer als die angegebene Dateigröße sind, unabhängig davon, ob sie einem Eintrag in der Liste Anhangsblockierung entsprechen.
Schritt 2: Konfigurieren der durchzuführenden Aktionen bei erkannten E-Mails
- Konfigurieren Sie auf der Registerkarte Aktionen, was geschehen soll, wenn diese Regel ausgelöst wird.
Anhangsfilterung: Registerkarte „Aktionen“
- Um E-Mails zu blockieren, die den Regelbedingungen entsprechen, wählen Sie Anhang blockieren und diese Aktion durchführen und eine der folgenden Optionen aus:
Option | Beschreibung |
---|---|
E-Mail in QuarantäneEine E-Mail-Datenbank zur Speicherung von erkannten Spam- oder Malware-E-Mails in einer kontrollierten Umgebung. E-Mails in der Quarantäne sind keine Bedrohung für die Netzwerkumgebung. verschieben | Speichert blockierte E-Mails im QuarantänespeicherEin zentraler Speicher in GFI MailEssentials, in dem blockierte E-Mails aufbewahrt werden, bis sie von einem Administrator überprüft werden.. Danach können Sie alle E-Mails in der Quarantäne überprüfen (zulassen/löschen). Weitere Informationen finden Sie unter Quarantäne. |
E-Mail löschen | Löscht blockierte E-Mails. |
In Ordner auf Festplatte verschieben | Verschiebt die E-Mail in einen Ordner auf der Festplatte. Geben Sie den vollständigen Pfad des Ordners ein, in dem blockierte E-Mails gespeichert werden sollen. |
WICHTIG
Aktionen betreffen immer die ganze E-Mail, die den blockierten Inhalt aufweist, auch wenn andere Inhalte (z. B. Anhänge) vorhanden sind, die diese Regel nicht auslösen.
- Wählen Sie Eine bereinigte Kopie der Original-E-Mail an den/die Empfänger senden aus, wenn eine Kopie der blockierten E-Mail an die Empfänger gesendet werden soll, wobei jedoch der schädliche Inhalt entfernt wurde.
- Aktivieren Sie zum Senden von E-Mail-Benachrichtigungen beim Blockieren einer E-Mail eine der folgenden Optionen:
Option | Beschreibung |
---|---|
Administrator benachrichtigen |
Der Administrator wird benachrichtigt, wenn diese Engine eine E-Mail blockiert. Weitere Informationen finden Sie unter E-Mail-Adresse des Administrators. Weitere Informationen finden Sie unter E-Mail-Adresse des Administrators. |
Lokalen Benutzer benachrichtigen | Die lokalen E-Mail-Empfänger werden über die blockierte E-Mail informiert. |
- Aktivieren Sie zur Protokollierung der Aktivität dieser Engine in einer Protokolldatei die Option Regelereignis in dieser Datei protokollieren, und geben Sie den Pfad zu einem benutzerdefinierten Speicherort auf der Festplatte und den Dateinamen an, um die Protokolldatei zu speichern. Standardmäßig werden Protokolldateien im folgenden Verzeichnis gespeichert:
<GFI MailEssentials-Installationspfad>\GFI\MailEssentials\EmailSecurity\Logs\<Name der Engine>.log
Schritt 3: Festlegen der Benutzer, für die diese Regel gelten soll
- Die Regel wird standardmäßig auf alle E-Mail-Benutzer angewendet. GFI MailEssentials bietet jedoch die Möglichkeit, die Regel nur auf eine individuelle Liste von E-Mail-Benutzern anzuwenden, die auf der Registerkarte „Benutzer/Ordner“ angegeben werden.
- Geben Sie die Benutzer an, für die diese Regel gelten soll.
Option | Beschreibung |
---|---|
Nur diese Liste | Die Regel gilt für eine individuelle Liste von E-Mail-Benutzern, Gruppen oder öffentlichen Ordnern. |
Alle außer diese Liste | Die Regel gilt für alle E-Mail-Benutzer, mit Ausnahme der in der Liste angegebenen E-Mail-Benutzer, Gruppen oder öffentlichen Ordner. |
- Um E-Mail-Benutzer, Benutzergruppen oder öffentliche Ordner zur Liste hinzuzufügen, klicken Sie auf Hinzufügen.
Hinzufügen von Benutzern zu einer Inhaltsfilterungsregel
- Geben Sie im Fenster Benutzersuchen den Namen des E-Mail-Benutzers, der Benutzergruppe oder des öffentlichen Ordners an, der zur Liste hinzugefügt werden soll, und klicken Sie auf Namen überprüfen. Die übereinstimmenden Benutzer, Gruppen oder öffentlichen Ordner werden darunter aufgelistet.
HINWEIS
Sie müssen nicht den vollständigen Namen der Benutzer, Gruppen oder öffentlichen Ordner eingeben. Es genügt, wenn Sie einen Teil des Namens eingeben. GFI MailEssentials listet alle Namen auf, die die eingegebene Zeichenfolge enthalten. Wenn Sie beispielsweise sco
eingeben, gibt GFI MailEssentials Namen wie Scott Adams
und Freeman Prescott
zurück, sofern diese verfügbar sind.
- Aktivieren Sie das Kontrollkästchen neben dem Namen, den Sie der Liste hinzufügen möchten, und klicken Sie auf OK.
HINWEIS
Wählen Sie zum Entfernen von Einträgen den betreffenden Benutzer bzw. die Benutzergruppe oder den öffentlichen Ordner in der Liste aus, und klicken Sie auf Entfernen.
- Wiederholen Sie die Schritte 3 bis 5, um alle erforderlichen Benutzer zur Liste hinzuzufügen.
- Klicken Sie auf Übernehmen.
Aktivieren/Deaktivieren von Regeln
So aktivieren oder deaktivieren Sie Regeln für die Anhangsfilterung:
- Wählen Sie Inhaltsfilterung > Anhangsfilterung aus.
- Wählen Sie auf der Seite Anhangsfilterung die Kontrollkästchen der Regeln aus, die aktiviert oder deaktiviert werden sollen.
- Klicken Sie nach Bedarf auf Auswahl aktivieren oder Auswahl deaktivieren.
Entfernen von Regeln für Anhänge
Warnung
Gelöschte Regeln können nicht wiederherstellt werden. In Zweifelsfällen wird daher empfohlen, eine Regel nur zu deaktivieren.
- Wählen Sie Inhaltsfilterung > Anhangsfilterung aus.
- Wählen Sie auf der Seite Anhangsfilterung die Regeln aus, die entfernt werden sollen.
- Klicken Sie auf Auswahl entfernen.
Ändern einer vorhandenen Regel
- Wählen Sie Inhaltsfilterung > Anhangsfilterung aus.
- Klicken Sie auf der Seite Anhangsfilterung auf den Namen der Regel, die geändert werden soll.
- Führen Sie in den Regeleigenschaften die erforderlichen Änderungen durch, und klicken Sie auf Übernehmen.
Ändern der Priorität von Regeln
Regeln für die Anhangsfilterung werden in der Reihenfolge (von oben nach unten) ausgeführt, in der sie auf der Seite für die Anhangsfilterung angezeigt werden (das heißt, die Regel mit Priorität 1 wird als Erste überprüft). So ändern Sie die Reihenfolge/Priorität von Regeln:
- Wählen Sie Inhaltsfilterung > Anhangsfilterung aus.
- Klicken Sie auf der Anhangsfilterungsseite auf
(nach oben) oder
(nach unten), um der ausgewählten Regel eine höhere oder niedrigere Priorität zuzuweisen.
- Wiederholen Sie Schritt 2, bis sich alle Regeln in der gewünschten Reihenfolge befinden.