Email Security 대시보드
이메일 보안 대시보드를 통해 이메일 활동을 한눈에 확인할 수 있습니다.
대시보드를 열려면 내 제품 > 이메일 보호 > 대시보드로 이동하세요.
대시보드는 대화형 보고서를 사용합니다. 시간 기간이나 이메일 처리 모드(게이트웨이, 메일플로우 또는 둘 다)를 변경하면 모든 위젯이 자동으로 업데이트됩니다.
Sophos Gateway 및 Sophos Mailflow를 통해 연결된 도메인이 있는 경우 각 연결 유형에 대해 별도의 패널이 표시됩니다. 메시지 범주는 두 패널에서 동일하게 유지됩니다.
경고
대시보드 오른쪽에서 경고 표시기
를 확인할 수 있습니다.
경고 표시기에 마우스를 올리면 툴팁이 높은, 중간 및 낮은 심각도 경고의 수를 표시합니다.
경고 표시기를 클릭하여 경고 페이지를 열고 모든 Sophos Email 경고의 전체 세부정보를 확인하세요.
경고 페이지에서는 경고가 자동으로 필터링되어 Sophos Email과 관련된 경고만 표시됩니다. 다음 작업을 수행할 수도 있습니다:
- 관련 경고를 단일 항목으로 그룹화합니다.
- 심각도 수준별로 경고를 필터링합니다.
- 경고를 조사하고 조치를 취합니다.
- 각 유형의 경고가 전송되는 빈도를 변경합니다.
경고 페이지에 대한 추가 정보는 경고를 참조하세요.
통계 리본
인바운드 통계 및 아웃바운드 통계 리본에서 항목을 클릭하면 선택한 기간 동안 스캔된 이메일 및 식별된 잠재적 위협에 대한 자세한 정보를 확인할 수 있습니다.
라이센스가 부여된 사서함에서 항목을 클릭하면 라이센스 사용 요약의 라이센스가 부여된 사서함에 대한 자세한 정보를 확인할 수 있습니다. 라이선스 사용 현황 요약을 참조하십시오.
위젯
Email Security Dashboard위젯은 위협, 암호화, 사용자 위험 및 전달 후 조치를 포함한 이메일 보안 정보의 시각적 요약을 제공합니다.
활동 요약
인바운드 활동 요약 위젯은 메시지 범주에 대한 정보를 표시합니다. 목록은 스캔이 진행되는 순서를 반영합니다.
- 실시간 차단됨: 차단된 발송 IP 주소의 메시지.
- 엔터프라이즈 차단됨: 엔터프라이즈 차단 목록에 이미 추가된 주소에서 보낸 메시지(인바운드 허용/차단).
- 맬웨어: 알려진 악성 코드를 포함하는 메시지.
- 검색 불가능: 위협을 검색할 수 없는 메시지.
- Intelix 위협: SophosLabs의 Intelix 서비스에 의해 위협으로 식별된 메시지.
- URL/QR 코드: 안전하지 않거나 범죄 웹사이트에 연결된 악성 URL 또는 QR 코드를 포함하는 메시지.
- 가장: 가장 보호 확인에 실패하는 메시지.
- 스팸: 알려진 스팸 특성이 포함된 메시지.
- 대량: 뉴스레터, 메일링 목록 및 기타 지원 이메일 형식.
- 인증 실패: 인증 DMARC, SPF 또는 DKIM 확인에 실패한 메시지.
- 데이터 제어: 데이터 제어 정책을 위반한 메시지.
- 정상: 깨끗한 것으로 분류된 후 배달된 메시지.
아웃바운드 활동 요약 위젯은 메시지 범주에 대한 정보를 보여줍니다. 목록은 스캔이 진행되는 순서를 반영합니다.
- 맬웨어: 알려진 악성 코드를 포함하는 메시지.
- 스팸: 스팸으로 분류된 메시지.
- 데이터 제어: 데이터 제어 정책을 위반한 메시지.
- 보안 메시지: TLS, S/MIME, 푸시 또는 포털 암호화로 보호되는 메시지.
- 정상: 깨끗한 것으로 분류된 후 전송된 메시지.
화살표 모양의 차트 위로 마우스를 가져가면 각 위협 범주에 있는 메시지 수를 확인할 수 있습니다.
범례의 색상 원을 클릭하여 차트에서 특정 범주를 표시하거나 숨길 수 있습니다.
범례에서 범주를 클릭하면 선택한 범주와 일치하는 메시지를 보여주는 메시지 요약 보고서를 열 수 있습니다. 또한 보고서 보기를 클릭하여 전체 메시지 요약 보고서를 열고 처리된 모든 메시지의 세부 정보를 검토할 수 있습니다. 메시지 요약 보고서을 참조하십시오.
Intelix 위협 요약
Intelix 위협 요약 위젯은 SophosLabs Intelix 위협 분석 서비스를 통해 식별된 위협을 보여줍니다. 이 서비스는 고급 파일 평판, 정적 분석 및 기계 학습을 사용하여 이메일 첨부 파일을 스캔합니다.
위젯에서 위협 범주를 클릭하면 해당 범주로 필터링된 Intelix 위협 요약 보고서를 열 수 있습니다. Intelix 위협 요약을 참조하십시오.
TLS 암호화 요약
TLS 암호화 요약 위젯은 수신 및 발신 메시지가 TLS 암호화로 전달된 횟수를 보여줍니다.
참고
게이트웨이 모드에서 TLS 암호화는 Sophos Email과 외부 발신자 또는 수신자 간의 연결을 의미합니다.
메일 흐름 모드에서 TLS 암호화는 구성된 커넥터를 통해 Sophos Email과 Microsoft 365 간의 연결을 의미합니다.
왼쪽의 원형 차트는 TLS 암호화를 위해 처리된 수신 및 발신 메시지 수를 보여줍니다. 오른쪽의 원형 차트는 사용된 암호화 수준에 따라 이러한 메시지의 분포를 보여줍니다.
TLS 암호화 수준 범주는 다음과 같습니다:
- 암호화되지 않음: TLS 암호화 없이 전달된 메시지입니다.
- TLS v1.2: TLS 버전 1.2를 사용하여 암호화된 메시지입니다.
- TLS v1.3: TLS 버전 1.3을 사용하여 암호화된 메시지입니다.
수신 또는 발신 메시지의 암호화 방법을 확인하려면 왼쪽 원형 차트에서 조각을 클릭하여 오른쪽 원형 차트를 업데이트하십시오.
범례에서 TLS 암호화 범주를 클릭하면 선택한 범주와 일치하는 메시지를 보여주는 메시지 요약 보고서를 열 수 있습니다. TLS 암호화 표를 참조하십시오.
전체 메시지 요약 보고서를 열고 TLS 암호화가 있는 메시지와 없는 메시지의 세부 정보를 검토하려면 보고서 보기를 클릭할 수 있습니다. 메시지 요약 보고서을 참조하십시오.
전송 후 요약
전달 후 요약 위젯은 처음에 전달되었지만 나중에 위협으로 식별된 메시지에 대해 얼마나 많은 전달 후 보호 작업이 수행되었는지를 보여줍니다. 이 작업에는 자동 검색 및 수정뿐만 아니라 요청에 따른 회수도 포함됩니다.
범례의 색상 원을 클릭하여 차트에서 특정 범주를 표시하거나 숨길 수 있습니다.
자세한 내용과 이러한 작업의 타임라인을 보려면 보고서 보기를 클릭하십시오. 전송 후 요약 보고서을 참조하십시오.
데이터 제어
데이터 제어 위젯은 데이터 제어 정책을 촉발한 메시지를 보여주며, 수신 또는 발신 메시지에서 민감하거나 규제된 콘텐츠를 모니터링하는 데 도움을 줍니다.
위젯에서 범주를 클릭하여 해당 범주로 필터링된 데이터 제어 요약 보고서를 열 수 있습니다. 데이터 제어 요약을 참조하십시오.
위험 사용자
위험에 처한 사용자 위젯은 가장 이메일과 의심스러운 링크 클릭과 같은 위험한 행동을 기반으로 높은 위험 점수를 가진 사용자를 보여줍니다. 이 위젯은 추가 교육이나 조사가 필요한 사용자를 신속하게 식별하는 데 도움을 줍니다.
높은 위험 점수를 가진 사용자 목록을 보려면 보고서 보기를 클릭하십시오. 점수를 클릭하여 자세한 사용자 위험 보고서를 열 수 있습니다. 위험 사용자을 참조하십시오. 보안 인식 교육을 할당하려면 이 사용자 교육하기를 클릭하십시오. 캠페인 만들기을 참조하십시오.
작업
대시보드에서 보고서를 예약하거나 내보내는 등의 추가 작업을 수행할 수 있습니다.
보고서 예약
선택한 관리자에게 이메일로 전송될 대시보드를 기반으로 정기 요약 보고서를 예약할 수 있습니다.
보고서 일정을 잡는 방법에 대한 정보는 보고서 예약을(를) 참조하십시오.
보고서 내보내기
선택한 날짜 범위 또는 지난 90일 동안의 활동 기록이 포함된 대시보드의 요약 보고서를 PDF 파일로 내보낼 수 있습니다. 내보낸 파일에는 내보낼 때 적용된 모든 필터가 포함됩니다. 보고서를 다운로드하려면 내보내기를 클릭하십시오.