跳至內容

訊息摘要報告

訊息摘要報告會詳述 Sophos Email 為了您的受保護郵件信箱處理的電子郵件訊息。

若要查看報告,前往 報告 > Email Security > 訊息摘要

默認情況下,所有掃描的訊息都會顯示在報告中。

訊息摘要」報告採用互動式報表功能。您可以在圖表中選取或取消選取類別圖例,以便專注於您最感興趣的類別。您可以點擊表格中的項目,前往「訊息 歷程記錄」報表以查看更多資訊。

篩選條件

您可以根據類型、日期範圍、資料彙總方式以及訊息方向來篩選報告。

預設情況下,此報表會顯示過去 30 天的收件訊息。您可以選擇最長為 365 天的日期範圍。

如果您有網域已連接到 Sophos Gateway 和 Sophos Mailflow,請使用「類型」下拉式選單來檢視來自其中一種或兩種電子郵件傳送方式的訊息。

按...彙總」下拉式選單可讓您選擇報告中資料的分組方式。您可以使用以下選項來彙整您的報告:

  • 類別 – 根據判定結果(例如惡意軟體、垃圾郵件、模擬及合法)將訊息進行分組。
  • TLS 加密 – 根據訊息在傳輸過程中的加密方式進行分組。

方向」下拉式選單可讓您選擇要檢視傳入或傳出的訊息。

圖表

該圖表一目了然地顯示每天處理的郵件數量。

您可以將滑鼠懸停在圖表上,查看每日訊息的詳細分項。您也可以選取和取消選取圖表圖例,以便在圖表中包括或排除類別。然後,您可以專注於最感興趣的類別。

您也可以點擊「隱藏圖表」來隱藏該圖表。

表格

訊息表顯示所列出每個日期所處理的電子郵件訊息數。它顯示所選的日期範圍以及所有訊息類型。您可以依類別排序欄。

您可以點擊任何連結的數字,前往「訊息 歷程記錄」頁面,查看該日期未能通過該掃描類型的訊息。這些連結的有效期最長為 30 天;若持有 Sophos Email Plus 授權,則有效期為 90 天。請參見 訊息紀錄

!!! info 「請前往各索引標籤,進一步了解依威脅類別或加密方式分組的訊息。」

內送郵件的分類如下:

  • Realtime 攔截:來自已封鎖傳送 IP 位址的郵件。
  • Enterprise 攔截:從已新增至企業封鎖清單(入埠允許/封鎖)中的位址寄出的郵件。
  • 惡意軟體:含有已知惡意軟體的訊息。
  • 無法掃描:無法掃描有無威脅的郵件。
  • Intelix 威脅:被 SophosLabs 的 Intelix 服務辨識為威脅的郵件。
  • URL/QR 碼:包含指向不安全或犯罪網站的惡意網址或二維碼的訊息。
  • 模擬:未通過模擬保護檢查的郵件。
  • 垃圾郵件:包含已知垃圾郵件特徵的郵件。
  • 大量:通訊、郵件清單和其他形式的請求電子郵件。
  • 驗證失敗:未通過 DMARC、SPF 或 DKIM 驗證檢查的郵件。
  • 資料控管:違反資料控制原則的訊息。
  • 合法的:被歸類為安全並且因此已傳遞的郵件。

外發訊息分類如下:

  • 惡意軟體:含有已知惡意軟體的訊息。
  • 垃圾郵件:被歸類為垃圾郵件的訊息。
  • 資料控管:違反資料控制原則的訊息。
  • Secure Message:透過 TLSS/MIME推送加密入口網站加密 進行加密的訊息。
  • 合法的:被歸類為安全並且因此已傳送的郵件。

注意

您無法點擊 即時封鎖 的訊息,因為這些訊息並未包含在 訊息 歷程記錄 報告中。這些訊息在掃描流程的早期階段,即 SMTP 指令執行期間便已被攔截,因此可取得的資訊極少。

收發訊息會根據以下加密狀態進行分類:

注意

在閘道模式下,TLS 加密指的是 Sophos Email 與外部寄件者或收件者之間的連線。

在 Mailflow 模式下,TLS 加密指的是透過已設定的連接器,在 Sophos Email 與 Microsoft 365 之間建立的連線。

  • 非加密:未使用 TLS 加密傳送的訊息。
  • TLS v1.2:使用 TLS 1.2 版本加密的訊息。
  • TLS v1.3:使用 TLS 1.3 版本加密的訊息。

排程報告

您可以設定定期將「訊息摘要」報告透過電子郵件發送給指定的管理員。

具體方法

有關排程報告的資訊,請參閱 排程報告

匯出報告

您可以匯出「訊息摘要」報告,其中包含所選日期範圍內的活動紀錄。匯出的檔案包含匯出時套用的所有篩選器。

點擊「匯出」以 CSV 或 PDF 檔案格式下載報告。