策略模板与策略
概述
可应用策略根据邮件判定结果决定采取的操作。
策略可全局配置,也可针对特定邮箱或中间层级,确保所需的粒度控制。
-
MSP层级(全局策略模板): 创建适用于新客户的策略模板,或更新现有模板并将变更应用到现有客户。
-
客户层级: 创建适用于特定客户账户的策略。
-
域名层级: 创建适用于特定域名的策略。
-
终端用户层级: 创建适用于特定邮箱的策略。
|
创建策略
步骤1a:点击新建
导航至“策略”页面并选择‘新建’。
注意
在合作伙伴层级,仅能创建模板但可向下级联至客户。更多信息: 从MSP层级更新策略
步骤1b:选择策略适用的组织/域名/用户(客户视图)
选择策略应用于“组织”、“域名”还是特定“用户”。
|
步骤2:填写名称和描述
输入“策略名称”和“描述”。
步骤3:为邮件判定定义策略操作
通过设置每个判定结果对应的操作来配置策略。可参考我们的最佳实践建议 此处 .
|
步骤5:配置禁止附件和地理位置过滤
禁止附件
附件扩展名分为以下类别:可执行文件、加密文件、视频、音频、压缩文件、宏文件和HTML。
若邮件包含选中类别的附件,将应用所选操作。
|
地理位置过滤
地理位置过滤基于地理定位 或 信封发件人的顶级域名(TLD)。此功能可用于隔离来自客户不常联系地区或已知高发垃圾邮件区域的邮件。
|
若设置为“隔离至 Mesh ”,则仅具有合作伙伴角色或管理员权限的团队成员可释放被禁止/地理位置过滤的邮件。更多信息: 隔离摘要
注意
地理位置过滤和禁止附件仅能通过自定义规则绕过策略操作。详情请参阅 此处 .
步骤6:高级设置
|
陌生外联邮件:
启用陌生外联开关可更激进地过滤未经请求的营销和销售邮件。
开启此滑块 可能增加 误判率,因此建议在用户特定策略(高管层、经理、主管)或组织希望最大限度减少此类内容的情况下使用。
零信任:
零信任开关可实现“默认隔离”的邮件处理方式。 清洁邮件 和 通知类邮件 的判定结果将被重新归类为 疑似垃圾邮件 除非邮件来自已知联系人或允许的发件人。该功能适用于 邮件炸弹 攻击等场景。
注意
“已知联系人”指收件人曾主动发送过邮件的发件人。
使用 Mesh Unified或 Mesh 365时,系统会自动识别这些联系人。对于 Mesh Gateway,需配合使用我们的出站智能主机。
必须将我们的 “通知类邮件” 和“ 疑似垃圾邮件 ”判定结果设置为“隔离于 Mesh ”或“Outlook中的垃圾邮件”以使用此功能。
垃圾邮件过滤敏感度:
此功能可提高或降低我们垃圾邮件过滤的“ 疑似垃圾邮件 ”判定阈值。若您需要为所有人或特定邮箱调整过滤严格程度,此功能将非常有用。
-
低敏感度会将垃圾邮件评分达到7.5的邮件标记为“ 疑似垃圾邮件 ”
-
中等敏感度是我们的默认设置,会将评分6.25的邮件隔离。此类评分邮件属于“ 疑似垃圾邮件 ”类别。
-
高敏感度会将评分5.0的邮件标记为“ 疑似垃圾邮件 ".
从MSP层级更新策略
策略模板可实时更新并应用于现有客户。
注意
向现有客户应用全局策略时,该操作将覆盖所选客户的所有现有有效策略(包括用户级策略)。
步骤2:选择客户
选择一个或多个客户,或启用“选择所有客户”滑块以自动选择所有符合条件的客户。
|
步骤3:选择应用
点击“应用”确认并将策略推送给选定的客户。
最佳实践 - 网格 统一
默认策略设置遵循最佳实践,具体说明如下。
判定结果
|
判定 |
推荐操作 |
判定含义 |
|---|---|---|
|
清洁邮件 |
放行 |
该邮件经扫描确认为清洁邮件。 |
|
仿冒邮件 |
隔离 |
该邮件包含商业电邮欺诈特征,且发件人信息与内部用户匹配或相似。 |
|
信息类邮件 |
隔离 |
该邮件包含退订链接和/或广告、营销、新闻类内容。 注意许多事务性邮件会包含退订链接,若策略配置为隔离信息类邮件,则此类邮件将被隔离。 |
|
恶意软件 |
隔离 |
该邮件包含恶意内容,如URL、附件或其他可疑特征。 允许规则无法绕过此判定。被判定为恶意软件的隔离邮件仅可由管理员或合作伙伴团队成员放行。 |
|
钓鱼邮件 |
隔离 |
该邮件包含钓鱼内容,如URL、附件或其他可疑特征。 允许规则无法绕过此判定。被判定为钓鱼邮件的隔离邮件仅可由管理员或合作伙伴团队成员放行。 |
|
垃圾邮件-明确 |
隔离 |
该邮件的垃圾邮件评分达到18.00分以上 |
|
垃圾邮件-高 |
隔离 |
该邮件的垃圾邮件评分在9.00-18.00之间 |
|
垃圾邮件-可能 |
隔离 |
该邮件的垃圾邮件评分在6.25-9.00之间 |
|
SPF验证失败 |
拒收 |
邮件发送方未通过SPF验证
即使设置为拒收操作,SPF软失败也不会被拒收,而是会应用垃圾邮件评分 |
|
无SPF记录 |
不执行操作 |
邮件发送方未设置SPF记录 许多合法发件人(如微软外出自动回复通知)发送邮件时未设置SPF记录
|
附加选项
|
策略选项 |
推荐操作 |
判定结果含义 |
|---|---|---|
|
禁止的附件 |
隔离 可执行文件 |
若邮件包含禁止的附件,将被自动隔离。 允许规则无法绕过此判定。因禁止附件被隔离的邮件仅可由管理员或合作伙伴团队成员放行。 |
|
绕过内部禁止附件 |
禁用 |
若启用,包含禁止附件的内部邮件将不会被隔离。 |
|
地域过滤 |
隔离 |
对来自不同地区和国家邮件的隔离、垃圾邮件标记或横幅提示操作。策略根据发件国家或信封发件人顶级域名触发。 允许规则无法绕过此判定。要绕过策略地域判定,必须创建自定义规则或从策略选项中移除国家。因策略地域判定被隔离的邮件仅可由管理员或合作伙伴团队成员放行。 |
高级设置
|
策略选项 |
建议操作 |
设置含义 |
|---|---|---|
|
冷接触邮件 |
关闭 |
冷接触开关可更严格过滤未经请求的营销和销售邮件。启用后,邮件将应用更高的垃圾邮件评分。这对高管或收到超常数量营销/销售邮件的用户尤为有用。建议采用用户级策略。 |
|
零信任 |
关闭 |
零信任开关可实现“默认隔离”的邮件处理方式。 清洁邮件 和 信息邮件 判定结果将被重新分类为 疑似垃圾邮件 (除非来自已知联系人或允许发件人)。不建议作为全局设置,除非终端用户知晓该功能已启用。在邮件/垃圾邮件轰炸期间启用可减轻影响。了解更多关于 邮件/垃圾邮件轰炸 |
|
垃圾邮件过滤级别 |
中等 |
此功能可调节垃圾邮件过滤的敏感度。若需为全体用户或特定邮箱调整过滤严格程度,该设置非常实用。
|
操作说明
|
操作 |
含义 |
|---|---|
|
投递 |
邮件将送达收件箱。 |
|
投递+横幅 |
邮件将送达收件箱,并附判决依据或情境化横幅说明。了解更多 横幅功能 . |
|
隔离 |
邮件将在 Mesh系统 中隔离28天。 |
|
垃圾邮件 |
邮件将被移至Outlook的垃圾邮件文件夹。 |
|
横幅 |
邮件顶部将添加警告横幅。 |
|
垃圾邮件+横幅 |
邮件顶部添加警告横幅,同时该邮件将被移至Outlook的垃圾邮件文件夹。 |
|
删除 |
邮件将被彻底删除,不会出现在隔离区或收件箱中。已删除的邮件无法投递。 |
|
拒绝 |
邮件在内容扫描前被拒绝。被拒绝的邮件无法投递。 |
最佳实践 - Mesh 网关
默认策略设置遵循行业最佳实践,具体说明如下。
判定结果
|
判定类型 |
建议操作 |
判定含义 |
|---|---|---|
|
清洁邮件 |
投递 |
该邮件已通过扫描并被判定为清洁邮件。 |
|
仿冒邮件 |
隔离 |
该邮件包含商业电邮欺诈特征,且发件人信息与内部用户匹配或相似。 |
|
信息类邮件 |
隔离 |
该邮件包含退订链接和/或广告、营销、简报类内容。 注意许多事务性邮件会包含退订链接,若策略配置为隔离信息类邮件,则此类邮件将被隔离。 |
|
恶意软件 |
隔离 |
该邮件包含恶意内容,如可疑URL、附件或其他特征。 允许规则无法绕过此判定。被判定为恶意软件的隔离邮件仅限管理员或合作伙伴团队成员释放。 |
|
钓鱼邮件 |
隔离 |
该邮件包含钓鱼内容,如可疑URL、附件或其他特征。 允许规则无法绕过此判定。被判定为钓鱼邮件的隔离邮件仅限管理员或合作伙伴团队成员释放。 |
|
明确垃圾邮件 |
隔离 |
该邮件的垃圾邮件评分达到18.00分及以上 |
|
高概率垃圾邮件 |
隔离 |
该邮件的垃圾邮件评分在9.00-18.00分之间 |
|
疑似垃圾邮件 |
隔离 |
该邮件的垃圾邮件评分在6.25-9.00分之间 |
|
SPF验证失败 |
拒收 |
邮件发送方未通过SPF验证
即使设置为拒收操作,SPF软失败也不会被拒收,而是会应用垃圾邮件评分 |
|
无SPF记录 |
不执行操作 |
邮件发送方未设置SPF记录 许多合法发件人(如微软的'外出自动回复'通知)发送邮件时也未设置SPF记录
|
附加选项
|
策略选项 |
推荐操作 |
判定结果的含义 |
|---|---|---|
|
禁止的附件 |
隔离 可执行文件 |
若邮件包含禁止的附件,将被自动隔离。 允许规则无法绕过此判定。因禁止附件被隔离的邮件仅可由管理员或合作伙伴团队成员放行。 |
|
地域过滤 |
隔离 |
对来自不同地区或国家的邮件执行隔离、标记为垃圾邮件或添加警示标识的操作。策略根据发件国或信封发件人顶级域名触发。 允许规则无法绕过此判定。若要绕过地域策略判定,必须创建自定义规则或从策略选项中移除相关国家。 对来自不同地区或国家的邮件执行隔离、标记为垃圾邮件或添加警示标识的操作。策略根据发件国或信封发件人顶级域名触发。 允许规则无法绕过此判定。若要绕过地域策略判定,必须创建自定义规则或从策略选项中移除相关国家。因地域策略判定被隔离的邮件仅可由管理员或合作伙伴团队成员放行。 |
高级设置
|
策略选项 |
推荐操作 |
设置项含义 |
|---|---|---|
|
陌生推广邮件 |
关闭 |
陌生推广邮件开关可对未经请求的营销/销售邮件进行更严格过滤。启用后,邮件将被施加更高的垃圾邮件评分。该功能更适合企业高管或收到超量营销/销售邮件的用户,建议设置为用户级策略。 |
|
零信任 |
关闭 |
零信任开关可实现"默认隔离"的邮件处理模式。 清洁邮件 与 信息邮件 判定结果将被重新分类为 疑似垃圾邮件 (除非来自已知联系人或许可发件人)。不建议作为全局设置,除非终端用户知晓该功能已启用。在遭遇邮件/垃圾邮件轰炸时启用可减轻影响。了解更多 邮件/垃圾邮件轰炸 . |
|
垃圾邮件过滤级别 |
中等 |
此功能可调节垃圾邮件过滤的敏感度。当您需要为全体用户或特定邮箱调整过滤严格程度时,该功能非常实用。
|
操作说明
|
操作 |
含义 |
|---|---|
|
投递 |
邮件将送达收件箱。 |
|
隔离 |
邮件将被隔离在 Mesh 平台28天。 |
|
删除 |
邮件将被彻底删除,不会出现在隔离区或收件箱。已删除的邮件无法投递。 |
|
拒收 |
邮件在内容扫描前即被拒绝。 被拒收的邮件无法投递。 |
最佳实践 - Mesh 365
默认策略设置遵循最佳实践,具体说明如下。
判定结果
|
判定 |
建议操作 |
判定结果含义 |
|---|---|---|
|
安全邮件 |
放行 |
该邮件经扫描确认为安全邮件。 |
|
仿冒邮件 |
垃圾邮件+标记 |
该邮件包含商务电邮欺诈特征,且发件人信息与内部用户匹配或高度相似。 |
|
信息类邮件 |
垃圾邮件+标记 |
该邮件包含退订链接和/或广告、营销、简报类内容。 注意大量事务性邮件会包含退订链接,若策略设置为隔离信息类邮件,此类邮件将被隔离。 |
|
恶意软件 |
隔离 |
该邮件包含恶意内容(如可疑链接、附件或其他特征)。 允许规则无法绕过此判定。被判定为恶意软件的隔离邮件仅支持由管理员或合作团队成员放行。 |
|
钓鱼邮件 |
隔离 |
该邮件包含钓鱼内容(如可疑链接、附件或其他特征)。 允许规则无法绕过此判定。被判定为钓鱼邮件的隔离邮件仅支持由管理员或合作团队成员放行。 |
|
明确垃圾邮件 |
垃圾邮件+标记 |
该邮件垃圾邮件评分≥18.00 |
|
高概率垃圾邮件 |
垃圾邮件+标记 |
该邮件垃圾邮件评分为9.00-18.00 |
|
疑似垃圾邮件 |
垃圾邮件+标记 |
该邮件垃圾邮件评分为6.25-9.00 |
附加选项
|
策略选项 |
建议操作 |
判定含义 |
|---|---|---|
|
禁止的附件 |
隔离 可执行文件 |
若邮件包含禁止的附件,将自动被隔离。 允许规则无法绕过此判定。因禁止附件被隔离的邮件仅可由管理员或合作伙伴团队成员放行。 |
|
绕过内部禁止附件 |
禁用 |
若启用,包含禁止附件的内部邮件将不被隔离。 |
|
地理过滤 |
隔离 |
对来自不同地区和国家邮件的隔离、垃圾邮件标记或横幅提示操作。策略根据发件国家或信封发件人顶级域名触发。 允许规则无法绕过此判定。要绕过策略地理判定,必须创建自定义规则或从策略选项中移除国家。因策略地理判定被隔离的邮件仅可由管理员或合作伙伴团队成员放行。 |
高级设置
|
策略选项 |
建议操作 |
设置含义 |
|---|---|---|
|
冷接触 |
关闭 |
冷接触开关可更严格过滤未经请求的营销和销售邮件。启用后,邮件将被应用更高的垃圾邮件评分。这对高管或收到超常数量营销/销售邮件的用户尤为有用。建议采用用户级策略。 |
|
零信任 |
关闭 |
零信任开关可实现“默认隔离”的邮件处理方式。 清洁 和 信息邮件 判定将被重新分类为 疑似垃圾邮件 除非来自已知联系人或允许的发件人。不建议作为全局设置,除非终端用户知晓已启用该功能。在邮件/垃圾邮件轰炸期间启用可帮助减轻影响。更多信息: https://docs.emailsecurity.app/help-center/Mail-%2F-Spam-Bomb.1321173007.html |
|
垃圾邮件过滤级别 |
中等 |
此功能可调节垃圾邮件过滤的敏感度。若需为全体用户或特定邮箱调整过滤严格程度,该功能非常实用。
|
操作说明
|
操作 |
含义 |
|---|---|
|
投递 |
邮件将送达收件箱。 |
|
投递+横幅 |
邮件将根据判定结果或上下文添加横幅后送达收件箱。了解更多: 横幅 |
|
隔离 |
邮件将被隔离于 Mesh 平台28天。 |
|
垃圾邮件 |
邮件将移至Outlook的垃圾邮件文件夹。 |
|
横幅 |
邮件顶部将添加警告横幅。 |
|
垃圾邮件+横幅 |
在邮件顶部添加警告横幅,并将邮件移至Outlook的垃圾邮件文件夹。 |
|
删除 |
邮件将被彻底删除,不会出现在隔离区或收件箱中。已删除的邮件无法恢复。 |