跳至內容

隔離訊息

隔離郵件 頁面列出了所有受保護郵件信箱已被隔離的電子郵件。

該頁面包含以下隔離清單:

  • 電子郵件安全隔離,適用於由您的標準電子郵件安全原則所隔離的郵件。請參見 Email Security隔離
  • 傳送後隔離,適用於由傳送後保護所隔離的郵件。請參見 傳送後隔離
  • M365 隔離,適用於由 Microsoft 365 所隔離的郵件。請參見 M365 隔離區

隔離訊息會根據隔離類型,分別顯示在不同的索引標籤中。可用的索引標籤取決於為您的環境所設定的功能。

依預設,頁面會顯示當天所處理的郵件。您可以選取最長 30 天的日期範圍。如果您擁有 Sophos 電子郵件 Plus 授權,則可以選取最長 90 天的日期範圍。

注意

您必須為通訊群組清單設定擁有者,才能接收隔離的郵件及其摘要。如需關於如何將擁有者新增至通訊群組 清單的資訊,請參閱 通訊組清單擁有者

EMS 模式

如果您訂閱了 Sophos EMS,Sophos 會掃描電子郵件的日誌副本,但不會攔截或對原始郵件採取任何動作。當您在 隔離郵件 頁面看到標示為「已隔離」的郵件時,這些郵件實際上並未被隔離。相反地,這些郵件已傳送至收件者的信箱。

所顯示的隔離狀態,是模擬在 Sophos Email 作為啟用中的安全服務時,系統原本會採取的動作。由於 EMS 是僅供監控的工具,因此不會封鎖或保留郵件。如果某封郵件被視為具有風險,您需要手動檢視或回收已傳送的電子郵件。

有關 Sophos EMS 的更多資訊,請參閱 Sophos EMS (Email Monitoring System)

Email Security隔離

此清單顯示由您的標準電子郵件安全原則所隔離的郵件。這些是 Sophos 電子郵件根據您的內送保護設定,識別為垃圾郵件、惡意軟體或其他可疑內容的郵件。

在此清單中,您可以採取下列動作:

  • 釋放
  • 釋放和允許
  • 刪除
  • 删除和攔截

如欲瞭解相關資訊,請參閱 釋放或刪除郵件

郵件會在隔離區中保留 30 天。

傳送後隔離

此清單僅在啟用「傳遞 後 保護」及其相關功能時才會顯示。

此清單顯示已傳送至使用者信箱,但隨後被識別為惡意或具風險,並由 Sophos 電子郵件收回的郵件。收回的郵件會出現在 傳送後隔離 清單中。

內送郵件與內部轉寄郵件會分別列出如下:

  • 內送郵件:提供主旨與郵件詳細資料。
  • 內部轉寄郵件:無法取得完整的訊息詳細資訊。

    內部轉寄的訊息包含在貴組織內轉寄或回覆的電子郵件。這些僅支援 Microsoft 365 信箱。

在此清單中,您可以採取下列動作:

  • 請在清單檢視或「訊息詳細資訊」中點選「釋放」或「刪除」該訊息。

    如欲瞭解相關資訊,請參閱 釋放或刪除郵件

  • 如果已開啟 允許/封鎖 清單,請將 IP 位址與網域新增至允許或封鎖清單。

    如欲瞭解相關資訊,請參閱 使用者設定

未在 30 天內釋放的訊息將會被刪除。

M365 隔離區

此清單僅在啟用 M365 隔離區且已設定傳送後連線時才會顯示。

此清單顯示由 Microsoft 365 隔離的訊息。

若要使用來自 Microsoft 365 的最新隔離資料更新清單,請點選「重新整理」圖示。在處理更新之前,您必須確認連線至 Microsoft 服務的要求。

在此清單中,您可以從清單檢視或「訊息詳細資訊」中點選「釋放」或「刪除」。如欲瞭解相關資訊,請參閱 釋放或刪除郵件

郵件詳細資訊

在任何隔離清單中點選訊息的主旨即可查看其詳細資訊。

在「訊息詳細資訊」中,每則訊息都會顯示下列索引標籤。可用的索引標籤與動作在 M365 隔離 清單與其他隔離清單之間有所不同。

  • 詳細資訊:顯示郵件的一般資訊。
  • 原始標題:顯示電子郵件標題詳細資訊。

    您可以點選 AI 分析 來檢視 AI 產生的訊息驗證結果與安全性分析摘要,包括 SPF、DKIM 與 DMARC 判斷結果。如欲瞭解更多詳情,請參閱 AI 分析

    顯示如何產生電子郵件標頭的 AI 摘要

  • 訊息:顯示郵件內容。

  • 附件:顯示郵件中附件的名稱和大小。

    您可下載一個或多個附件。這些附件被壓縮為受密碼保護的檔案。

    您可以刪除並重新附加郵件附件。您也可以重新附加資料控制規則所移除的附件。

  • URLs:顯示在訊息中找到的 URL。

如果 SophosLabs Intelix 威脅分析隔離了郵件,您可以按一下 檢視報告以查看該郵件的 Intelix 威脅摘要。如果由於其它原因而隔離了帶附件的郵件,則在由 Intelix 掃描之前,您可以將其提交至 Intelix 進行掃描。為此,請按一下使用 Intelix 掃描

  • 詳細資訊:顯示郵件的一般資訊。

    您可以查看郵件是否由於回收而被隔離。

    顯示如何管理投遞後隔離中的回收郵件

  • 原始標題:顯示電子郵件標題詳細資訊。

    您可以點選 AI 分析 來檢視 AI 產生的訊息驗證結果與安全性分析摘要,包括 SPF、DKIM 與 DMARC 判斷結果。如欲瞭解更多詳情,請參閱 AI 分析

    顯示如何產生電子郵件標頭的 AI 摘要

  • 訊息:顯示郵件內容。

  • 附件:顯示郵件中附件的名稱和大小。

    您可下載一個或多個附件。這些附件被壓縮為受密碼保護的檔案。

  • URLs:顯示在訊息中找到的 URL。

傳送後隔離區中 30 天內未釋放或刪除的郵件將被刪除。如果您擁有 Sophos 電子郵件 Plus 授權,它們會在 90 天後刪除。

  • 詳細資訊:顯示郵件的一般資訊。
  • 原始標題:顯示電子郵件標題詳細資訊。

    您可以點選 AI 分析 來檢視 AI 產生的訊息驗證結果與安全性分析摘要,包括 SPF、DKIM 與 DMARC 判斷結果。如欲瞭解更多詳情,請參閱 AI 分析

    顯示如何產生電子郵件標頭的 AI 摘要

  • 訊息:顯示郵件內容。

    注意

    對於 M365 隔離 清單中的郵件,開啟 郵件 索引標籤會連線至 Microsoft 服務。您必須先確認該要求,才能取得資料,且此程序可能需要比平常更長的時間。

  • 附件:顯示郵件中附件的名稱和大小。

    您只能檢視附件名稱和大小。下載、移除和重新附加動作無法使用。

  • URLs:顯示在訊息中找到的 URL。

如何搜尋

了解如何使用進階搜尋功能,在任何隔離清單中篩選郵件。

您可以使用 進階搜尋 來篩選郵件。

具體方法

進階搜尋 中提供了以下搜尋條件:

  • 寄件者:寄件者。支援部分字串。不區分大小寫。
  • 收件者:收件者。支援部分字串。不區分大小寫。

    注意

    M365 隔離 清單中,寄件者收件者 搜尋會使用電子郵件標頭位址,而非 SMTP 信封寄件者或收件者位址。

  • 主旨:支援部分字串。不區分大小寫。

  • 郵件大小:尋找比 1 MB 值更小或更大的電子郵件。這將使用電子郵件的 MIME 大小,該大小可能大於原始檔案大小。請參見 計算電子郵件附件檔案大小
  • 附件:附件的類型。支援部分字串。

    注意

    • 當我們分析郵件的寄件者和收件者時,會使用他們的 SMTP 信封寄件者和收件者地址,而不是他們的 From 標頭和 To 標頭地址。
    • 搜尋條件欄位中將忽略特殊字元,包括標點符號 (如句點、逗號、和井號) 以及符號、重音符號、ASCII 控制字元和格式字元。

您可以結合不同的搜尋條件。當您使用多個搜尋條件時,郵件必須透過邏輯 AND 運算子,同時符合所有搜尋條件。

您可以按照 方向狀態原因 篩選郵件。

如果變更日期範圍或篩選郵件,則需要按一下重新整理圖示以更新搜尋結果。

搜尋結果

在搜尋結果中,您所選取的搜尋條件會顯示於搜尋方塊中。您可以按一下條件旁的灰色叉號圖示來移除該條件,以調整搜尋結果。您的搜尋結果會立即更新。

您可以按一下方向箭頭來篩選內送或外寄郵件的結果。向下箭號表示內送郵件,向上箭號表示外寄郵件。按一下方向箭頭後,搜尋結果會立即更新。

在「郵件傳送隔離區」和「M365 隔離區」清單中,並未顯示電子郵件的傳送方向,因為所有郵件都是傳入的。

動作

您可以對隔離的郵件執行動作。

封鎖

此功能不適用於 M365 隔離清單。

隔離郵件 中,您可以按一下要回收之郵件的主旨,然後檢視其郵件詳細資料。接下來,按一下 SMTP 寄件者 下的 封鎖,並選擇 封鎖寄件者封鎖寄件者網域,將寄件者的電子郵件地址或網域新增到您的封鎖清單。

您也可以在 IP 位址 下方按一下 封鎖 IP 位址,將該 IP 加入封鎖清單。或者,您可以直接透過 內送允許/封鎖清單,新增電子郵件地址與網域。

警告

封鎖 IP 位址時請特別小心。您可能會不小心封鎖整個服務。例如,如果您封鎖 Microsoft 365 所使用的 IP 位址,就不會收到任何 Microsoft 365 使用者的郵件。

您可以在封鎖電子郵件地址、網域或 IP 位址時新增說明,以記錄封鎖原因,

範例
因為垃圾郵件而被封鎖。

您可以稍後在 入埠允許/攔截 中檢視與編輯這些說明。

如需瞭解更多資訊,請參見 入埠允許/攔截

釋放或刪除郵件

您可以從郵件清單或 郵件詳細資料 中刪除或釋放郵件。隔離的郵件會在 30 天後刪除。如果您擁有 Sophos 電子郵件 Plus 授權,它們會在 90 天後刪除。

!!! info 「請點選與您正在檢視的隔離清單相符的索引標籤。」

[ 請告訴我如何從 Email Security隔離釋放郵件

示範如何在傳送後隔離區中釋放郵件

  • 按一下釋放釋放隔離中的郵件並將它們傳送給使用者。
  • 按一下釋放並允許以釋放郵件並將寄件者的電子郵件地址新增到傳入允許/封鎖清單中。

    注意

    當郵件從隔離區釋放時,Sophos Email 會在投遞前再次掃描該郵件。

    如果郵件是從傳遞後隔離中取回的,則任何相關的內部轉寄或回覆郵件也會一併釋放。

  • 按一下删除以刪除隔離的郵件。

  • 按一下刪除並封鎖以刪除郵件並將寄件者的電子郵件地址新增到內送允許/封鎖清單中。

如果已為使用者開啟了 允許/封鎖清單,則您還可以看到用於新增 IP 位址和網域至允許或封鎖清單的選項。請參見 使用者設定

  • 按一下 釋放 以要求 Microsoft 365 傳遞該郵件。
  • 按一下 刪除 以要求 Microsoft 365 刪除該郵件。

排程報告

您可以排程定期報告隔離郵件,並透過電子郵件傳送給選定的管理員。

示範如何排程 Email Security 隔離區報告

示範如何排程傳送後隔離區報告

如需有關排程報告的資訊,請參閱 排程報告

匯出報告

您可以將報告匯出為 CSV 或 PDF 檔案,其中包含所選日期範圍或過去 90 天內的活動記錄。匯出的檔案包含匯出時套用的所有篩選器。

按一下 匯出 以將隔離報告下載為 CSV 或 PDF 檔案。