사용자 설정 관리
EMS 모드를 켰을 때, 이 설정을 구성할 수 없습니다.
사용자에 대한 셀프 서비스 설정을 관리할 수 있습니다. 일반 설정 아이콘
을(를) 클릭한 다음 사용자 설정을(를) 클릭하십시오.
사용자 설정에서 다음을 켜거나 끌 수 있습니다.
격리 요약 형식
이 설정은 휴대폰에서 격리 요약 메시지 형식을 제어합니다. 만약 Quarantine Summary format을(를) 켜면, 새로운 방역 요약 형식이 적용됩니다. 새로운 형식은 더 작은 디스플레이에서 격리 요약을 쉽게 볼 수 있도록 합니다.
새로운 격리 요약 형식에 대한 자세한 정보는 릴리스 공지를 참조하십시오.
응급 받은 편지함
사용자가 Sophos Central Self Service Portal(SSP)에서 메시지에 액세스할 수 있는지 여부를 제어합니다. 긴급 받은 편지함을 켜면 긴급 상황 시 사용자가 Sophos Central SSP에서 자신의 이메일에 액세스할 수 있습니다.
긴급 받은 편지함을 사용할 때 다음 사항이 적용됩니다.
- 사용자는 Sophos Central SSP를 통해서만 긴급 받은 편지함에 액세스할 수 있습니다.
- 사용자는 자신의 받은 편지함만 볼 수 있습니다.
- 메시지는 14일 동안 보관됩니다.
-
Sophos Email은 메시지 전달을 다시 시도합니다.
재시도 타이밍 값에 대한 정보는 이메일 재시도 횟수을(를) 참조하십시오.
-
메일 서버(Postfix)는 배달 시도 간격을 결정하여 배달 실패 시마다 배달 간격을 더 넓힙니다.
참고
메일 서버가 온라인 상태가 되면 긴급 받은 편지함에서 메시지를 배달하지 않습니다.
해제/삭제
사용자가 격리 요약 메시지 또는 Sophos Central SSP에서 해제, 해제 및 허용, 삭제 또는 차단 작업을 수행할 수 있는지 여부를 제어합니다.
이 설정을 해제하면 사용자는 메시지를 읽을 수만 있습니다.
허용/차단 목록
만약 릴리스/삭제를 활성화하면 사용자가 자신의 허용 및 차단 이메일 주소 및 도메인 규칙을 만들 수 있는 허용/차단 목록도 활성화할 수 있습니다.
허용/차단 목록은 다음과 같이 작동합니다. 설정에 따라 달라집니다:
- 만약 엔드 유저 메시지 설정이 켜져 있고, 스마트 배너에 보내는 사람 허용 및 보내는 사람 차단 링크를 구성했다면, 허용/차단 목록을 끄지 마십시오.
- 만약 최종 사용자 메시지 설정이 꺼져 있고 릴리스/삭제 또는 허용/차단 목록 설정을 끈 경우, 사용자의 기존 허용/차단 목록이 우회됩니다.
허용된 주소의 스푸핑 방지
이 기능은 아직 일부 고객에게는 제공되지 않을 수 있습니다.
사용자 및 관리자가 허용하는 이메일 주소 및 도메인은 일부 스캔을 우회합니다. 자세한 내용은 주소 또는 도메인을 허용할 때 어떤 일이 발생합니까?를 참조하십시오.
그러나 허용된 주소나 도메인에서 온 것처럼 위장된 메시지도 스캔을 우회할 수 있으며, 이는 보안 위험을 초래합니다. 이를 방지하려면, 최소 하나의 DNS 인증 확인(DMARC, SPF 또는 DKIM)이 정렬된 도메인의 메시지가 스캔을 우회하기 전에 통과해야 하는 허용된 주소의 스푸핑 방지을(를) 활성화할 수 있습니다. 해당 도메인에 대한 모든 체크가 통과되지 않으면, 메시지는 모든 스캔을 받게 됩니다.
참고
기본 설정으로는, 허용된 주소의 스푸핑 방지 옵션이 꺼져 있어서, 허용 목록의 동작 변경이 기존 고객의 이메일 흐름에 방해가 되지 않도록 합니다.
사용자가 허용된 주소의 스푸핑 방지를 켜면, 해당 DNS 확인이 수행되어 사용자에 의해 허용된 주소에서 메시지를 인증합니다:
-
DMARC
- DMARC 검사가 통과되면, 허용된 주소에서 온 메시지는 허용된 주소 인증을 통과한 것으로 간주됩니다.
- DMARC 검사에 실패하고 발신자 정책이 p=none으로 설정되지 않은 경우, 메시지는 허용된 주소 인증에 실패했다고 간주됩니다.
- DMARC 검사가 실패하고 발신자 정책이 p=none으로 설정된 경우, DMARC 검사는 명확한 결과를 제공하지 않으며, 허용된 주소 인증은 SPF 및 DKIM 검사에 의존합니다.
- DMARC 확인을 수행할 수 없는 경우(예: DMARC 레코드가 없는 경우), 허용된 주소 인증은 SPF 및 DKIM 확인에 의존합니다.
-
SPF: SPF 확인이 메시지의 봉투 도메인에 대해 통과되면, 해당 메시지는 SPF 인증에 통과한 것으로 간주됩니다.
- DKIM: 만약 허용된 항목의 도메인에 대한 DKIM 확인이 통과하면, 메시지는 DKIM 인증을 통과했다고 간주됩니다.
정렬되지 않은 주소에 대한 SPF 확인
만약 비정렬 주소를 위한 SPF 확인을(를) 활성화하면, 발신자 주소의 봉투 도메인이 허용된 주소와 일치하지 않더라도 SPF 확인은 여전히 통과할 수 있습니다.
이 옵션을 켜는 것을 권장하지 않습니다. 사용자가 허용하는 주소와 일치하도록 헤더-발신 주소를 위조하는 위조된 메시지를 허용할 수 있기 때문입니다.
봉투 도메인에 대한 SPF 확인
사용자가 SPF 확인을 통과하지 않아도 정렬 없이 메시지를 허용해야하는 경우가 있을 수 있습니다. 이러한 상황에서는, 봉투 도메인에 대한 SPF 검사를 켜는 것을 권장합니다.
이 옵션이 켜진 경우, Sophos Email은 사용자가 허용한 모든 헤더 주소에 대해 봉투 도메인을 읽어 SPF 확인이 메시지의 봉투 도메인에 올바르게 적용되도록 합니다.
보고된 메시지의 사본
만약 보고된 메시지의 사본을(를) 켜면, SophosLabs에 보고된 메시지의 사본을 분석할 수 있습니다. 이 복사본을 받을 여러 메일함 또는 배포 목록을 선택할 수 있습니다.
Show me how to turn on "Copy of reported messages"
모든 메시지의 사본이 수신됩니다. 이는 위협으로 신고된 메시지와 정상으로 신고된 메시지를 포함합니다. 사용자 및 관리자가 보고한 메시지 사본을 받습니다.
알림 이메일에 메시지의 원본 사본이 첨부되어 있습니다. 알림 이메일에는 다음 정보가 포함되어 있습니다:
- 이유
- 보고됨
- 알림 수신자
- 원본 메시지 수신자
- 제목
- 타임 스탬프
알림 이메일에는 자동화 시스템에서 처리를 지원하기 위해 다음 헤더도 포함되어 있습니다.
- X-Sophos-EmailReported-ReportedAs
- X-Sophos-EmailReported-Category
- X-Sophos-EmailReported-SubCategory
- X-Sophos-EmailReported-ReportedDate
참고
Sophos Central이 구성된 메일박스나 배포 목록이 사용할 수 없게 되면 경고를 발생시킵니다.