Необходимо указать действие, которое программа Forefront Protection 2010 for Exchange Server (FPE) будет выполнять при обнаружении соответствия условиям фильтра.

Примечание.
Действие необходимо указывать для каждого настроенного списка фильтров. Выбранное действие не является общим параметром.

Варианты действий становятся доступны только после включения списка фильтров, а типы вариантов действий зависят от типа фильтрации. В приведенной ниже таблице перечислены и описаны возможные варианты действий. После внесения изменений нажмите кнопку Сохранить.

Действие Описание

Пропустить: только обнаружение

В этом случае записывается количество сообщений, удовлетворяющих условиям фильтра, а сами сообщения направляются обычным образом. Однако если в области Глобальные параметры — Дополнительные параметры установлены флажки Удалять поврежденные сжатые файлы, Удалять поврежденные файлы в кодировке UUEncode или Удалять зашифрованные сжатые файлы, то при выполнении любого из этих условий соответствующих элемент удаляется.

Delete

Вложенный файл удаляется. Файл, соответствующий условиям фильтра, удаляется из сообщения (даже если условиям соответствует часть файла-контейнера), а на его место вставляется текст для удаления. Сведения об изменении текста для удаления см. в разделе Изменение текста для удаления, заданного для фильтров файлов.

Примечание.
Можно указать тип расширения, используемого для всех удаленных вложений (например, ABC), что позволяет мгновенно определять удаленные вложения. Дополнительные сведения см. в подразделе "Настройка типа расширения для всех удаленных вложений" раздела Настройка действия, выполняемого при обнаружении вредоносной программ.

Уничтожить

Сообщение удаляется из почтовой системы целиком. Его невозможно восстановить, если не используется карантин.

Идентификация в строке темы

Идентификация в заголовке сообщения

Идентификация в строке темы и заголовке сообщения

В зависимости от выбранного параметра, теги в строке темы, заголовке сообщения или и там, и там заменяются на заданное слово или фразу, которые позволяют легко выявить сообщения, соответствующие условиям фильтра. Текст тега можно изменить; дополнительные сведения см. в разделе Configuring tag text to identify messages. Этот тег используется для всех фильтров, выявленных заданием проверки передачи.

Настройка текста тега для идентификации сообщений

Строку темы или заголовок MIME сообщений, соответствующих условиям фильтра можно снабдить тегом, позволяющим впоследствии идентифицировать сообщение в целях, заданных администратором FPE. Например, администратор может переместить помеченные сообщения в конкретные папки пользователей. Для использования тегов необходимо выбрать для списка фильтров действие Идентификация в строке темы, Идентификация в заголовке сообщения или Идентификация в строке темы и заголовке сообщения.

Настройка текста тега для идентификации сообщений
  1. В окне Консоль администрирования Forefront Protection 2010 for Exchange Server переключитесь в представление Управление политиками и нажмите в разделе Фильтры кнопку Параметры фильтров.

  2. В области Фильтры — Параметры фильтров в разделе Параметры фильтрации передачи:

    • Чтобы задать текст тега, добавляемого в строку темы сообщения, введите текст в поле Текст тега для строки темы. По умолчанию используется текст ПОДОЗРИТЕЛЬНЫЙ ОБЪЕКТ:.

    • Чтобы задать текст тега, добавляемого в заголовок MIME сообщения, введите текст в поле Текст тега для заголовка сообщения. По умолчанию используется текст Нежелательная почта.

  3. Нажмите кнопку Сохранить.

Связанные разделы