訊息摘要報告
訊息摘要報告會詳述 Sophos Email 為了您的受保護郵件信箱處理的電子郵件訊息。
若要查看報告,前往 報告 > Email Security > 訊息摘要。
默認情況下,所有掃描的訊息都會顯示在報告中。
「訊息摘要」報告採用互動式報表功能。您可以在圖表中選取或取消選取類別圖例,以便專注於您最感興趣的類別。您可以點擊表格中的項目,前往「訊息 歷程記錄」報表以查看更多資訊。
篩選條件
您可以根據類型、日期範圍、資料彙總方式以及訊息方向來篩選報告。
預設情況下,此報表會顯示過去 30 天的收件訊息。您可以選擇最長為 365 天的日期範圍。
如果您有網域已連接到 Sophos Gateway 和 Sophos Mailflow,請使用「類型」下拉式選單來檢視來自其中一種或兩種電子郵件傳送方式的訊息。
「按...彙總」下拉式選單可讓您選擇報告中資料的分組方式。您可以使用以下選項來彙整您的報告:
- 類別 – 根據判定結果(例如惡意軟體、垃圾郵件、模擬及合法)將訊息進行分組。
- TLS 加密 – 根據訊息在傳輸過程中的加密方式進行分組。
「方向」下拉式選單可讓您選擇要檢視傳入或傳出的訊息。
圖表
該圖表一目了然地顯示每天處理的郵件數量。
您可以將滑鼠懸停在圖表上,查看每日訊息的詳細分項。您也可以選取和取消選取圖表圖例,以便在圖表中包括或排除類別。然後,您可以專注於最感興趣的類別。
您也可以點擊「隱藏圖表」來隱藏該圖表。
表格
訊息表顯示所列出每個日期所處理的電子郵件訊息數。它顯示所選的日期範圍以及所有訊息類型。您可以依類別排序欄。
您可以點擊任何連結的數字,前往「訊息 歷程記錄」頁面,查看該日期未能通過該掃描類型的訊息。這些連結的有效期最長為 30 天;若持有 Sophos Email Plus 授權,則有效期為 90 天。請參見 訊息紀錄。
!!! info 「請前往各索引標籤,進一步了解依威脅類別或加密方式分組的訊息。」
內送郵件的分類如下:
- Realtime 攔截:來自已封鎖傳送 IP 位址的郵件。
- Enterprise 攔截:從已新增至企業封鎖清單(入埠允許/封鎖)中的位址寄出的郵件。
- 惡意軟體:含有已知惡意軟體的訊息。
- 無法掃描:無法掃描有無威脅的郵件。
- Intelix 威脅:被 SophosLabs 的 Intelix 服務辨識為威脅的郵件。
- URL/QR 碼:包含指向不安全或犯罪網站的惡意網址或二維碼的訊息。
- 模擬:未通過模擬保護檢查的郵件。
- 垃圾郵件:包含已知垃圾郵件特徵的郵件。
- 大量:通訊、郵件清單和其他形式的請求電子郵件。
- 驗證失敗:未通過 DMARC、SPF 或 DKIM 驗證檢查的郵件。
- 資料控管:違反資料控制原則的訊息。
- 合法的:被歸類為安全並且因此已傳遞的郵件。
外發訊息分類如下:
- 惡意軟體:含有已知惡意軟體的訊息。
- 垃圾郵件:被歸類為垃圾郵件的訊息。
- 資料控管:違反資料控制原則的訊息。
- Secure Message:透過 TLS、S/MIME、推送加密 或 入口網站加密 進行加密的訊息。
- 合法的:被歸類為安全並且因此已傳送的郵件。
注意
您無法點擊 即時封鎖 的訊息,因為這些訊息並未包含在 訊息 歷程記錄 報告中。這些訊息在掃描流程的早期階段,即 SMTP 指令執行期間便已被攔截,因此可取得的資訊極少。
收發訊息會根據以下加密狀態進行分類:
注意
在閘道模式下,TLS 加密指的是 Sophos Email 與外部寄件者或收件者之間的連線。
在 Mailflow 模式下,TLS 加密指的是透過已設定的連接器,在 Sophos Email 與 Microsoft 365 之間建立的連線。
- 非加密:未使用 TLS 加密傳送的訊息。
- TLS v1.2:使用 TLS 1.2 版本加密的訊息。
- TLS v1.3:使用 TLS 1.3 版本加密的訊息。
排程報告
您可以設定定期將「訊息摘要」報告透過電子郵件發送給指定的管理員。
有關排程報告的資訊,請參閱 排程報告。
匯出報告
您可以匯出「訊息摘要」報告,其中包含所選日期範圍內的活動紀錄。匯出的檔案包含匯出時套用的所有篩選器。
點擊「匯出」以 CSV 或 PDF 檔案格式下載報告。