跳至內容

新增規則

您可以向「資料 控制 原則」新增規則,以偵測並管理電子郵件中的敏感資訊。您需定義要掃描的項目,並選擇當規則匹配時應採取的動作。

若要將規則新增至現有的資料 控制 原則,請依照以下步驟操作:

  1. 在 Sophos Central 中,移至我的產品 > Email Security > 郵件信箱
  2. 點選現有的資料 控制 原則。
  3. 按一下 設定
  4. 按一下 內送外寄 以設定此規則檢查的電子郵件的方向。
  5. 按一下 新增規則
  6. 請輸入規則名稱和說明。
  7. 請選擇規則類型。

    您可以使用 Sophos 提供的範本來偵測常見的敏感資料,或透過 CCL、訊息屬性或關鍵字來建立自訂規則。如欲瞭解相關資訊,請參閱 規則類型

  8. 點選下一步

  9. 在「新增項目」中,請根據規則類型設定該規則所適用的內容。

    對於大多數規則類型,您可以使用 Sophos 提供的清單,或根據您的需求建立自訂清單。

    請在「搜尋位置」下選取以下一個或多個選項,以在對應的位置搜尋規則類型:

    • 主旨
    • 內文
    • 附件名稱
    • 附件內容

    我們搜尋的位置取決於您在 搜尋位置 中所做的選擇。

    當我們在某個位置找到某種規則時,便會停止在那裡的搜尋,並開始在下一位置進行搜尋。我們僅在每個位置中報告某種規則類型的首次出現。

  10. 點選下一步

  11. 在「訊息屬性」中,選取您要用來篩選訊息的屬性。

    如需瞭解更多資訊,請參見 訊息屬性

  12. 點選下一步

    如果您正在建立傳入規則,系統會顯示「外部寄件者」對話方塊。對於傳出規則,系統會顯示「外部收件者」對話方塊。

    此設定僅適用於規則層級。您也可以在原則層級設定外部使用者和網域。請參見 外部使用者和網域

  13. 新增要包含或排除在規則之外的電子郵件地址或網域。

    您可以新增單個項目或匯入清單。

    包含和排除是絕對的。例如,若您加入一個網域,該規則僅適用於來自該網域的電子郵件。此規定不適用於來自其他網域的電子郵件。若您排除某個電子郵件地址,此規則將適用於所有電子郵件,唯該地址發送的郵件除外。

    注意

    在分析訊息的發送者和收件者時,我們使用的是其 SMTP 信封中的發送者和收件者地址,而非「From」和「To」標頭欄位。

  14. 點選下一步

  15. 在「選擇動作」中,請選取當規則匹配時應執行的動作。

    有關可用操作的更多資訊,請參閱 動作

    這些選項可能會因規則是「入站」還是「出站」而有所不同。

    您也可以透過選取允許繼續處理的動作,來組合不同類型的規則。若系統支援此功能,則會顯示「繼續處理」選項,您可將其啟用。

  16. 請開啟「使用此規則過濾訊息」以套用此規則。

  17. 按一下 儲存

當此規則啟用時,符合條件的訊息會顯示在「資料 控制」摘要及「訊息 歷程記錄」報告中。