Exchange保护隔离区
Exchange隔离区包含电子邮件及附件。 反恶意软件 模块会隔离邮件附件,而反垃圾邮件、内容及附件过滤则会隔离整封邮件。
注意
Exchange服务器的隔离区需要安全代理安装所在分区提供额外硬盘空间。隔离区大小取决于存储项目的数量及其体积。
Exchange Protection模块隔离的邮件和文件会以加密形式本地存储在服务器上。通过 控制中心 您可选择恢复被隔离邮件,也可删除或保存任何被隔离文件或邮件。
查看隔离区详情
该 隔离区 本页面为您提供组织中所有Exchange服务器上被隔离对象的详细信息。相关信息显示在隔离表格及每个对象的详情窗口中。
隔离表格提供以下信息:
-
主题 ——被隔离邮件的主题。
-
发件人 ——邮件头字段 发件人 .
-
收件人 ——邮件头字段 收件人 和 抄送 .
-
实际收件人 ——邮件在被隔离前预期投递到的具体用户邮箱地址列表。
-
状态 ——对象扫描后的状态。该状态显示邮件是否被标记为垃圾邮件或包含不良内容,或附件是否感染恶意软件、疑似感染、不受欢迎或无法扫描。
-
公司 ——检测并隔离该邮件或附件的所属公司环境。
-
威胁名称 ——由 Bitdefender 安全研究人员命名的恶意软件威胁名称。
-
服务器名称 ——检测到威胁的服务器主机名。
-
隔离时间 ——对象被隔离的日期和时间。
-
操作状态 ——对被隔离对象采取操作的状态。通过该状态可快速查看操作是否仍处于待处理状态或已失败。
注意
-
列 实际收件人 , 威胁名称 和 服务器名称 在默认视图中被隐藏。
-
当同一邮件的多个附件被隔离时,隔离表会为每个附件显示单独条目。
要自定义表格中显示的隔离详情,可使用右上角的选项。可添加/删除列、清除筛选器、移除筛选器区域或调整为紧凑视图。
点击 主题 链接可查看对应对象的更多信息。系统将显示 详情 窗口,包含以下内容:
-
隔离对象 ——隔离对象类型(邮件或附件)。
-
隔离时间 ——对象被隔离的日期和时间。
-
状态 ——扫描后对象的状态。显示邮件是否被标记为垃圾邮件/含不良内容,或附件是否感染恶意软件、疑似感染、不受欢迎或无法扫描。
-
附件名称 ——由 反恶意软件 或附件过滤模块检测到的文件名。
-
威胁名称 —— Bitdefender 安全研究人员命名的恶意软件威胁(仅感染对象显示此信息)。
-
检测点 ——对象在传输层或Exchange存储中的邮箱/公共文件夹被检测到。
-
匹配规则 ——威胁所匹配的策略规则。
-
服务器 ——检测到威胁的服务器主机名。
-
发件人IP ——发件人的IP地址。
-
发件人(From) ——邮件头字段 From .
-
收件人 ——邮件头字段 To 和 Cc .
-
实际收件人 ——邮件被隔离前预期投递到的用户邮箱地址列表。
-
主题 ——被隔离邮件的主题。
注意
文本末尾的省略号表示部分内容被省略。此时可将鼠标悬停于文本上,通过工具提示查看完整内容。
恢复隔离项目
以附件形式释放邮件
若确认被隔离邮件无威胁,可将其作为附件发送至一个或多个邮箱地址。通过Exchange Web Services,Exchange Protection会将隔离邮件作为 Bitdefender 通知邮件的附件发送给指定收件人列表。
注意
仅能恢复邮件。要恢复被隔离的附件,必须将其保存至Exchange服务器的本地文件夹。
无法扫描的项目无法恢复,但可保存在Exchange服务器本地。
要恢复一封或多封邮件:
-
登录 GravityZone 控制中心 .
-
进入 隔离区 > Exchange服务器 页面(通过左侧菜单)。
-
勾选需要恢复的邮件对应复选框。
-
点击表格上方的 恢复 按钮并选择 以附件形式释放 .
系统将显示 恢复凭据 窗口,其中包含先前添加的、作为附件形式邮件接收者的用户列表。
-
选择有权接收邮件的Exchange用户凭据。如需使用新凭据,需先将其添加至凭据管理器。
添加额外凭据步骤如下:
-
在表头对应字段填写以下信息:
-
Exchange用户的用户名和密码。
注意
用户名需包含域名,格式如
user@domain或domain\user. -
Exchange用户的电子邮件地址,仅在电子邮件地址与用户名不同时需填写。
-
Exchange Web Services (EWS) URL,当Exchange自动发现功能失效时需填写。DMZ区域内的边缘传输服务器通常属于这种情况。
-
-
点击
添加
表格右侧的按钮。
新凭证集将被添加至表格中。
-
-
点击 恢复 按钮。
将显示确认信息。
请求的操作会立即发送至目标服务器。邮件恢复后,其隔离记录也将被删除,对应条目会从隔离表中消失。可通过以下任一位置查看恢复操作状态:
-
隔离表的 操作状态列。
-
网络 > 任务 页面。
将邮件释放给目标收件人
若确认被隔离邮件无威胁,可将其从隔离区释放。该邮件及其所有附件将发送至原定收件人。
恢复一封或多封邮件的步骤:
-
登录 GravityZone 控制中心 .
-
前往 隔离区 > Exchange服务器 页面(通过左侧菜单)。
-
勾选需要恢复的邮件对应的复选框。
-
点击表格上方的 恢复 按钮并选择 释放至目标收件人 .
系统将显示确认信息。
-
点击 恢复 以确认操作。
请求的操作会立即发送至目标服务器。邮件恢复后将从隔离区删除,对应条目会从隔离区表格中消失。您可以通过以下任一位置查看恢复操作状态:
-
操作状态 列(隔离区表格中)。
-
网络 > 任务 页面。
保存隔离文件
若需检查或恢复隔离文件中的数据,可将文件保存至Exchange服务器的本地文件夹。 Bitdefender端点安全工具 会解密文件并保存至指定位置。
保存一个或多个隔离文件:
-
登录 GravityZone 控制中心 .
-
前往 隔离区 页面(通过左侧菜单)。
-
选择 Exchange保护 .
-
通过在列标题字段输入搜索词来筛选表格数据,查看所有需要保存的文件。
-
勾选要恢复的隔离文件对应的复选框。
-
点击表格上方的 保存 按钮。
-
输入Exchange服务器上目标文件夹的路径。若该文件夹不存在,系统将自动创建。
重要提示
必须将该文件夹从文件系统级扫描中排除,否则文件将被移入“计算机与虚拟机隔离区”。详情请参阅 排除项 .
-
点击 保存 ,系统将显示确认消息。
可在 操作状态 列查看待处理状态,或在 网络 > 任务 页面查看操作状态。
删除隔离文件
删除一个或多个隔离对象的步骤:
-
登录 GravityZone 控制中心 .
-
进入 隔离区 页面(通过左侧菜单)。
-
选择 Exchange保护 .
-
勾选需要删除文件对应的复选框。
-
点击表格上方的 操作 按钮并选择 删除 。点击 是 确认操作。
您可以在 操作状态 列中查看待处理状态。
请求的操作会立即发送至目标服务器。文件删除后,对应条目将从隔离区表格中消失。
隔离文件的自动删除
默认情况下,超过 15 天的隔离文件会被自动删除。您可以通过编辑分配给受管理Exchange服务器的策略来修改此设置。
修改隔离文件自动删除间隔的步骤:
-
登录 GravityZone 控制中心 .
-
进入 策略 从左边的菜单进入策略页面。
-
点击分配给目标Exchange服务器的策略名称。
-
前往 Exchange保护 > 常规 页面。
-
在 设置 部分,选择文件被删除前的保留天数。
-
点击 保存 以应用更改。
清空隔离区
删除所有隔离对象的操作步骤:
-
登录 GravityZone 控制中心 .
-
从左侧菜单进入 隔离区 页面。
-
选择 Exchange保护 .
-
点击表格上方的 操作 按钮并选择 清空隔离区 .
在确认窗口中勾选 包含子公司隔离区 以同时删除子公司的隔离对象,并点击 是 .
隔离表中的所有条目将被清除。请求的操作会立即发送至目标网络对象。