Erstellen einer Regel zur Anhangskontrolle
So erstellen Sie eine Regel zur Anhangskontrolle:
1. Klicken Sie unter Console Root auf den Knoten Attachment Checking.
2. Klicken Sie auf der rechten Seite zur Anhangskontrolle auf die Schaltfläche Add Rule.
Screenshot 45 - Anhangskontrolle: Reiter "Allgemein"
3. Geben Sie den Namen der Regel an, und legen Sie fest, ob diese Regel für ein- und/oder ausgehende E-Mails gelten soll. Markieren Sie zur Kontrolle eingehender Nachrichten das Kontrollkästchen Check inbound emails und für ausgehende Nachrichten das Kontrollkästchen Check outbound emails.
4. Legen Sie fest, in welchem Umfang Anhänge blockiert werden sollen:
- Block all - Blockiert E-Mail-Anhänge jedes Typs.
- Block this list - Blockiert NUR die Anhangstypen aus der folgenden Liste.
- Block all except this list - Blockiert alle Anhangstypen, die NICHT in der nebenstehenden Liste aufgeführt sind.
Hinweis 1: Um die Liste der Anhangstypen zu erweitern, geben Sie im Eingabefeld neben der Schaltfläche Add den vollständigen Dateinamen oder die Dateierweiterung ein. Wenn Sie alle Einstellungen vorgenommen haben, klicken Sie auf die Schaltfläche Add. Zeichen oder Zeichenfolgen in Anhangstyp/Erweiterung lassen sich per Sternchen-Platzhalter "*" ersetzen. Mit *Bestellungen*.mdb werden z. B. alle Dateien des Formats "mdb" blockiert, bei denen die Zeichenfolge "Bestellungen" im Dateinamen enthalten ist. Bei Eingabe von *.jpg werden alle jpg-Dateien blockiert.
Hinweis 2: Um einen Eintrag aus der Liste zu entfernen, markieren Sie ihn, und klicken Sie auf die Schaltfläche Remove Selected.
5. Zusätzlich können Sie als weitere Einschränkung die maximal erlaubte Dateigröße in KB angeben. Hierdurch werden alle Anhänge, die größer sind als von Ihnen erlaubt, blockiert - ungeachtet dessen, ob sie in der Liste verzeichnet sind oder nicht. Wählen Sie hierfür die Option Block all files greater than the following size in Kb, und geben Sie die maximal erlaubte Dateigröße (in KB an). Anhänge, die größer sind als angegeben, werden blockiert.
Screenshot 46 - Anhangskontrolle: Reiter "Aktionen"
6. Nachdem Sie festgelegt haben, welche Merkmale mit einer Regel zur Anhangskontrolle überprüft werden sollen, müssen Sie bestimmen, wie diese Regel herausgefilterte Anhänge behandeln soll. Klicken Sie auf den Reiter Actions, um die Konfigurationsseite für Verfahrensweisen zu öffnen.
7. Wählen Sie die Option Block attachment and perform this action, wenn blockierte E-Mails unter Quarantäne gestellt, gelöscht oder in einen Ordner verschoben werden sollen. Wählen Sie hierfür zusätzlich eine der folgenden Optionen aus:
- Quarantine email - Stellt die E-Mail mit Anhang bis zur Überprüfung durch den Administrator unter Quarantäne. Weitere Informationen hierzu erhalten Sie im Kapitel "E-Mail-Quarantäne" in diesem Handbuch.
- Delete email - Löscht die E-Mail samt Anhang.
- Move to folder - Verschiebt die E-Mail in den angegebenen Ordner. Geben Sie den Namen des Ordners im entsprechenden Eingabefeld ein.
Hinweis: Beachten Sie bitte, dass sich Aktionen nicht allein für den Anhang einer E-Mail konfigurieren lassen. Aktionen gelten immer für die gesamte E-Mail, der der Anhang hinzugefügt wurde.
8. Die Regeln zur Anhangskontrolle können so konfiguriert werden, dass E-Mail-Benachrichtigungen an den Administrator und/oder Anwender verschickt werden, wenn eine E-Mail mit Anhang blockiert wird. Die Benachrichtigung kann durch Auswahl folgender Optionen eingerichtet werden:
- Notify local user - Benachrichtigt den angegebenen Empfänger einer Mitteilung per E-Mail, wenn die Mitteilung samt Anhang blockiert wurde.
Hinweis: Ist die blockierte E-Mail eingehend, werden mit dieser Option nur die Empfänger der Mitteilung benachrichtigt. Bei ausgehenden E-Mails erfolgt eine entsprechende Benachrichtigung an den Absender.
- Notify administrator - Benachrichtigt den Administrator per E-Mail, wenn eine Mitteilung mit Anhang blockiert wurde. Die E-Mail-Adresse des Administrators wird während der Installation von GFI MailSecurity angegeben und kann zu einem späteren Zeitpunkt über das Konfigurationsmenü geändert werden (über Console Root } Settings } General). Nähere Informationen hierzu erhalten Sie im Kapitel "Allgemeine Einstellungen" unter "Angabe der E-Mail-Adresse des Administrators".
9. Wählen Sie die Option Log rule occurrence to this file, wenn sämtliche Aktionen dieser Regel in einer Protokolldatei gesichert werden sollen. Geben Sie den Namen der Protokolldatei im Eingabefeld File name of log file ein.
Hinweis: Eine Regel zur Anhangskontrolle kann verschiedenen Aktionen/Vorgaben enthalten. Beispielsweise können Sie festlegen, dass E-Mails mit einem Anhang nicht blockiert werden sollen, sondern der Anwender einfach zu benachrichtigen oder der Vorfall in einer Datei zu protokollieren ist.
10. Geben Sie die Anwender an, für die die Regel gelten soll. Standardmäßig werden Regeln auf alle E-Mail-Benutzer angewandt. Wenn eine Regel jedoch nur für bestimmte Anwender gültig sein soll, klicken Sie auf den Reiter Users/Folders.
Screenshot 47 - Anhangskontrolle: Seite für Benutzer/Ordner
11. Wählen Sie eine der folgenden Optionen:
- Only this list - Wendet die Regel auf alle E-Mail-Anwender/Gruppen oder Öffentliche Ordner in der angezeigten Liste an.
- All except this list - Wendet die Regel auf alle E-Mail-Anwender/Gruppen oder Öffentliche Ordner an, die NICHT in der angezeigten Liste aufgeführt sind.
12. Um E-Mail-Anwender, Benutzergruppen und/oder Öffentliche Ordner der Liste hinzuzufügen, klicken Sie auf die Schaltfläche Add.
Screenshot 48 - Hinzufügen von Anwendern
13. Geben Sie im Dialog zum Hinzufügen von Anwendern den Namen des E-Mail-Anwenders, der Benutzergruppe oder des Öffentlichen Ordners an.
14. Klicken Sie auf die Schaltfläche Check Names. GFI MailSecurity überprüft nun per Active Directory oder der importierten Liste der SMTP-Adressen (je nach Art der Installation von GFI MailSecurity), ob der eingegebene Eintrag vorhanden ist. Nach der Überprüfung wird eine Liste mit übereinstimmenden Ergebnissen angezeigt.
Hinweis: Die Eingabe des vollständigen Namens des Anwenders/der Benutzergruppe oder des Öffentlichen Ordners ist nicht erforderlich. Sie brauchen lediglich mindestens drei Zeichen einzugeben. GFI MailSecurity führt daraufhin alle Namen auf, in denen diese Zeichen enthalten sind. Wenn Sie beispielsweise 'ott' eingeben, findet GFI MailSecurity Namen wie 'Scott Adams' und 'Freeman Prescott', sofern vorhanden.
15. Markieren Sie das Kontrollkästchen vor den aufgeführten Namen für alle Einträge, die der Liste hinzugefügt werden sollen, und klicken Sie auf die Schaltfläche OK.
Hinweis 1: Durch Markieren des obersten Kontrollkästchens neben der Spalte Name lassen sich alle aufgeführten Namen gleichzeitig auswählen.
Hinweis 2: Wiederholen Sie Schritte 12 bis 15, bis alle gewünschten Namen auf der Liste stehen.
Hinweis 3: Um Einträge aus der Liste zu entfernen, wählen Sie den zu löschenden Anwender/die Benutzergruppe aus, und klicken Sie auf die Schaltfläche Remove.
Hinweis 4: Sind in der Liste keine Namen aufgeführt, wendet GFI MailSecurity diese Regel automatisch auf alle in Active Directory/der SMTP-Liste enthaltenen E-Mail-Anwender an.
16. Klicken Sie auf die Schaltfläche Apply oben auf der Seite, um die Regel zu aktivieren.