Controllo mittente
Il Controllo mittente aiuta a confermare se un’e-mail proviene davvero dal mittente che dichiara. Analizza le intestazioni e i dettagli del dominio dell’e-mail per individuare segni di spoofing o di attività sospette.
Email Security utilizza i controlli Anomalia nell’intestazione e Anomalia nel dominio per identificare questi problemi e aiutare a decidere come gestire i messaggi interessati.
Anomalia nell'intestazione
Il controllo Anomalia nell’intestazione protegge l’utente dalle e-mail di spoofing provenienti dai propri domini.
Anomalia nell’intestazione rileva i messaggi che utilizzano il proprio dominio nell’indirizzo “Da” ma che in realtà provengono da un’origine esterna. Questa controllo viene effettuato mettendo a confronto l’intestazione “Da” dell’e-mail con tutti i domini configurati nel proprio account Sophos Central, e paragonandola all’indirizzo del mittente indicato nella busta.
- Se il dominio nell’indirizzo “Da” trova corrispondenza con uno qualsiasi dei domini configurati per la propria organizzazione, il messaggio verrà considerato come falsificato (spoof).
- Se l’indirizzo “Da” nell'intestazione è diverso dall'indirizzo del mittente indicato nella busta, il messaggio viene considerato come falsificato (spoof).
Nota
Il controllo Anomalia nell’intestazione effettua valutazioni basandosi su tutti i domini configurati per il proprio account, non solo il dominio del destinatario.
Il messaggio deve soddisfare entrambe le condizioni di cui sopra per attivare il controllo Anomalia nell’intestazione.
È possibile scegliere le azioni da intraprendere per i messaggi che non superano il controllo Anomalia nell’intestazione.
È possibile scegliere tra le seguenti azioni:
- Contrassegna riga oggetto: questa azione aggiunge alla riga dell’oggetto del messaggio un tag che indica che si tratta di un messaggio di spoofing. Si tratta del valore predefinito.
- Quarantena: questa opzione mette il messaggio in quarantena.
- Rifiuta: questa azione rifiuta il messaggio.
- Consegna: consegna il messaggio alla fase successiva.
Anomalia nel dominio
Il controllo Anomalia nel dominio identifica i messaggi che sembrano essere stati inviati da un dominio che non ha né un record MX, né un record A.
È possibile scegliere le azioni da intraprendere per i messaggi che non superano il controllo Anomalia nel dominio.
È possibile scegliere tra le seguenti azioni:
- Contrassegna riga oggetto: questa azione aggiunge alla riga dell’oggetto del messaggio un tag che indica che si tratta di un messaggio di spoofing. Si tratta del valore predefinito.
- Quarantena: questa opzione mette il messaggio in quarantena.
- Rifiuta: questa azione rifiuta il messaggio.
- Consegna: consegna il messaggio alla fase successiva.