新增規則
您可以向「資料 控制 原則」新增規則,以偵測並管理電子郵件中的敏感資訊。您需定義要掃描的項目,並選擇當規則匹配時應採取的動作。
若要將規則新增至現有的資料 控制 原則,請依照以下步驟操作:
- 在 Sophos Central 中,移至我的產品 > Email Security > 郵件信箱。
- 點選現有的資料 控制 原則。
- 按一下 設定。
- 按一下 內送 或 外寄 以設定此規則檢查的電子郵件的方向。
- 按一下 新增規則。
- 請輸入規則名稱和說明。
-
請選擇規則類型。
您可以使用 Sophos 提供的範本來偵測常見的敏感資料,或透過 CCL、訊息屬性或關鍵字來建立自訂規則。如欲瞭解相關資訊,請參閱 規則類型。
-
點選下一步。
-
在「新增項目」中,請根據規則類型設定該規則所適用的內容。
對於大多數規則類型,您可以使用 Sophos 提供的清單,或根據您的需求建立自訂清單。
請在「搜尋位置」下選取以下一個或多個選項,以在對應的位置搜尋規則類型:
- 主旨
- 內文
- 附件名稱
- 附件內容
我們搜尋的位置取決於您在 搜尋位置 中所做的選擇。
當我們在某個位置找到某種規則時,便會停止在那裡的搜尋,並開始在下一位置進行搜尋。我們僅在每個位置中報告某種規則類型的首次出現。
-
點選下一步。
-
在「訊息屬性」中,選取您要用來篩選訊息的屬性。
如需瞭解更多資訊,請參見 訊息屬性。
-
點選下一步。
如果您正在建立傳入規則,系統會顯示「外部寄件者」對話方塊。對於傳出規則,系統會顯示「外部收件者」對話方塊。
此設定僅適用於規則層級。您也可以在原則層級設定外部使用者和網域。請參見 外部使用者和網域。
-
新增要包含或排除在規則之外的電子郵件地址或網域。
您可以新增單個項目或匯入清單。
包含和排除是絕對的。例如,若您加入一個網域,該規則僅適用於來自該網域的電子郵件。此規定不適用於來自其他網域的電子郵件。若您排除某個電子郵件地址,此規則將適用於所有電子郵件,唯該地址發送的郵件除外。
注意
在分析訊息的發送者和收件者時,我們使用的是其 SMTP 信封中的發送者和收件者地址,而非「From」和「To」標頭欄位。
-
點選下一步。
-
在「選擇動作」中,請選取當規則匹配時應執行的動作。
有關可用操作的更多資訊,請參閱 動作。
這些選項可能會因規則是「入站」還是「出站」而有所不同。
您也可以透過選取允許繼續處理的動作,來組合不同類型的規則。若系統支援此功能,則會顯示「繼續處理」選項,您可將其啟用。
-
請開啟「使用此規則過濾訊息」以套用此規則。
- 按一下 儲存。
當此規則啟用時,符合條件的訊息會顯示在「資料 控制」摘要及「訊息 歷程記錄」報告中。