세부 정보
세부 정보 탭에는 메시지에 대한 일반 정보와 메시지와 관련된 이벤트 기록이 표시됩니다. 이벤트 기록은 수신자별로 그룹화되어 있으므로, 각 수신자에 대해 메시지가 어떻게 처리되고 전달되었는지 확인할 수 있습니다.
메시지 정보
‘세부 정보’ 탭의 상단에서 해당 메시지에 대한 주요 정보를 확인할 수 있습니다.
이 섹션에는 다음과 같은 정보가 포함되어 있습니다:
- 제목: 이메일의 제목.
- 방향: 메시지가 인바운드인지 또는 아웃바운드인지 여부.
- 이메일 날짜: 메시지가 전송된 날짜와 시간.
-
SMTP 보낸 사람: SMTP 전송 시 사용되는 발신자 주소입니다.
차단을 클릭하면 발신자의 이메일 주소 또는 도메인을 차단할 수 있습니다.
-
SMTP 수신자: SMTP 엔벨로프에 명시된 수신자.
오른쪽에 추가 메시지 속성이 표시됩니다:
- 범주: 메시지에 할당된 분류(예: 스팸).
- 하위 범주: 추가 분류 세부 정보(예: ‘확진’).
-
IP 주소: 메일을 발송하는 메일 서버의 IP 주소.
IP 주소 차단을 클릭하면 해당 주소를 차단 목록에 추가할 수 있습니다.
-
머리글 위치: 이메일 헤더에 표시된 발신자 주소.
- 머리글 수신자: 이메일 헤더에 기재된 수신자들.
이벤트 기록
세부 정보 탭의 하단 부분에는 각 수신자에 대한 메시지 이벤트 기록이 표시됩니다.
이 표에는 다음과 같은 정보가 포함되어 있습니다:
- 받는 사람: 수신자 이메일 주소.
- 날짜: 각 이벤트가 발생한 시각.
-
상태: 메시지의 처리 단계(예: 수락됨, 처리 중, M365로 반환됨).
참고
사건과 관련된 추가 SMTP 세부 정보를 보려면 줄임표(세 개의 점) 위에 마우스를 올려놓으세요. 연결이 TLS로 암호화되었는지, TLS 버전, 사용된 암호 방식, 그리고 메시지를 처리한 메일 서버의 호스트 이름을 확인할 수 있습니다.
-
이유: 스팸 감지 결과 등 메시지 상태와 관련된 사유.
- 추가 세부 정보: 이벤트에 대한 기술 정보.
수신자 항목을 확장하면 해당 수신자와 관련된 모든 이벤트를 확인할 수 있습니다. 이를 통해 메시지가 어떻게 처리되고 전달되었는지 파악할 수 있습니다.
차단
메시지 기록에서 차단하려는 메시지의 제목을 클릭하면 해당 메시지의 세부 정보를 확인할 수 있습니다. 다음으로, SMTP 보낸 사람 아래의 차단을 클릭하고 보낸 사람 차단 또는 보낸 사람 도메인 차단을 선택하여 발신자의 이메일 주소나 도메인을 차단 목록에 추가하세요.
또한 IP 주소 아래에 있는 IP 주소 차단을 클릭하여 해당 IP 주소를 차단 목록에 추가할 수 있습니다. 또는 인바운드 허용 / 차단 목록에서 이메일 주소와 도메인을 추가할 수도 있습니다.
경고
IP 주소를 차단할 때는 주의하세요. 실수로 전체 서비스를 차단하게 될 수 있습니다. 예를 들어, Microsoft 365에서 사용하는 IP 주소를 차단하면 Microsoft 365 사용자로부터 메시지를 받을 수 없게 됩니다.
발신자의 이메일 주소, 도메인 또는 IP 주소를 차단할 때 각 차단 항목의 사유를 명시하기 위해 설명을 추가할 수 있습니다.
예
스팸으로 인해 차단되었습니다.
이러한 설명은 나중에 수신 허용/차단 목록에서 확인하고 수정할 수 있습니다.
자세한 내용은 이메일를 참조하십시오.
삭제된 메시지 복구
이 기능을 수행하려면 슈퍼 관리자여야 합니다.
스팸으로 플래그가 지정된 아웃바운드 메시지는 삭제됩니다. 이는 서버가 Sophos Email에서 스팸을 받을 때 Sophos Email 배달 IP 주소의 신뢰도를 다운그레이드하기 때문입니다. 슈퍼 관리자가 삭제된 메시지가 긍정 오류인지 확인하려는 경우 추가 검사를 위해 해당 메시지를 복구 및 격리할 수 있습니다. 이는 인바운드 및 아웃바운드 메시지 모두에 적용됩니다.
삭제된 메시지를 복구하고 메시지 기록에서 격리로 보낼 수 있습니다. 복구하여 격리로 다시 보낼 수 있는 삭제된 메시지는 다음과 같습니다.
-
맬웨어로 플래그 지정된 인바운드 메시지:
- Virus
- Intelix 위협(검색 불가)
- Intelix 위협(악성)
-
스팸으로 플래그 지정된 아웃바운드 메시지
메시지의 제목을 클릭하여 세부 정보를 확인한 다음, 삭제됨을 클릭하여 메시지 복구를 시작하세요. 모든 받는 사람에 대해 복구를 선택하여 모든 받는 사람에 대해 메시지를 복구한 다음, 복구를 클릭합니다.
참고
격리로 복구된 메시지는 받는 사람의 보안이 침해되지 않도록 격리 해제되기 전에 철저한 평가를 거쳐야 합니다.
메시지를 격리로 복구하는 데는 몇 분 정도 걸릴 수 있습니다. 격리로 복구되면 검사를 위해 Intelix에 메시지를 제출하는 등의 기법을 사용하여 메시지를 철저하게 평가해야 합니다. 첨부 파일을 다운로드하여 악성 콘텐츠가 있는지 검사할 수 있습니다. 메시지 내용을 읽고 스팸인지 확인할 수 있습니다. 격리된 메시지을 참조하십시오.
아웃바운드 스팸을 해제하면 Sophos 이메일의 전송 IP 주소에 대한 평판이 손상됩니다. 평판이 훼손되면 모든 고객에게 보내는 메시지가 지연되거나 거부될 수 있습니다. 따라서 삭제된 아웃바운드 스팸의 복구에 시간당 요금 제한이 적용됩니다. 한 시간 내에 최대 5개의 메시지를 복구할 수 있으며, 각 메시지는 한 명 이상의 받는 사람에게 전달되었을 수 있습니다.
다음 비디오에서는 삭제된 메시지를 복구하여 격리하고 사용자의 격리를 읽기 전용으로 구성하는 방법을 보여 줍니다.

의심스러운 스팸 메시지
인바운드 메시지를 스팸이 있는지 스캔한 후, 스캔 결과에 따라 메시지를 분류합니다. Sophos Central에서 의심스러운 메시지를 식별하면 해당 메시지를 “의심됨”으로 표시하고 스팸 수준을 추가합니다.
Sophos Central은 의심되는 스팸 메시지를 위험도에 따라 분류합니다. 예를 들어, L3 스팸 등급에 해당하는 메시지는 메시지 기록에서 "Suspected L3"로 표시됩니다.
이 작업은 슬라이더를 어떻게 조정했는지에 따라 달라집니다.
예
슬라이더를 L3로 설정하고 작업을 격리로 설정하면, L1부터 L3까지의 스팸 의심 메시지는 격리되고, L4부터 L5까지의 메시지는 수신자에게 전달됩니다.
의심되는 스팸 수준을 기준으로 메시지를 필터링할 수 있습니다. 메시지의 제목을 클릭하여 자세한 내용과 의심되는 스팸 수준을 볼 수도 있습니다. 캐치 비율 슬라이더를 사용하여 구성한 의심되는 스팸 수준이 원인에 표시되고, Sophos Central에서 검증한 의심되는 스팸 수준이 하위 범주에 표시됩니다.
‘메시지 기록’에서 스팸으로 의심되는 메시지와 해당 스팸 등급을 확인하는 방법에 대한 단계별 안내는 다음 동영상을 참고하시기 바랍니다.

여러 수신자
메시지를 여러 수신자에게 보낸 경우, [세부 정보] 탭에서 다음과 같은 작업을 수행할 수 있습니다:
- 스크롤하여 SMTP 수신자와 헤더 수신자를 확인하세요.
- 수신자 목록과 최신 배송 상태를 확인하고, 수신자의 이메일 주소나 도메인을 기준으로 이벤트를 검색하며, 메시지를 확장하여 관련 이벤트를 모두 확인할 수 있습니다.
- 상태 요약 아래에 있는 링크를 클릭하여 메시지를 필터링하세요.
내부 전달
‘세부 정보’ 탭에서는 내부적으로 전달되거나 답장된 메시지도 다시 불러올 수 있습니다.
클릭하면 내부적으로 전달되거나 회신된 메시지를 불러올 수 있습니다. 단, 버튼 레이블은 내부 전달 로드로 표시됩니다.
내부 전달 기능은 Microsoft 365 사서함에서만 지원되며, 동적으로 불러옵니다. 전달된 메시지의 수에 따라 이 작업에는 몇 초가 걸릴 수 있습니다.
내부 전달 대상이 발견되지 않으면, 해당 내용이 없다는 메시지가 표시됩니다.
전송 후 보호 기능이 연결된 도메인의 Microsoft 365 사서함으로 메시지가 전달되지 않은 경우, [내부 전달 로드] 버튼은 사용할 수 없습니다.
해당 도메인에 대해 전송 후 보호 기능이 활성화되어 있는지 확인하십시오. 전송 후 보호을 참조하십시오.
주문형 회수(clawback)를 수행할 때, 내부적으로 전달되거나 회신된 메시지도 포함할 수 있습니다. 예를 들어, 메시지가 내부적으로 배포 목록으로 전달된 경우, 원본 메시지와 관련 메시지들을 모두 회수할 수 있습니다.
주문형 회수 및 해당 메시지를 포함하는 추가 정보는 다음 문서를 참조하십시오:
주문형 회수
수신자의 사서함에서 메시지를 수동으로 회수하여 배달 후 격리 구역으로 이동시킬 수 있습니다.
메시지 상세 정보 페이지에서 메시지를 회수할 때, 해당 메시지가 내부적으로 전달되거나 답장된 사본도 함께 회수할 수 있습니다. 내부적으로 전달된 메시지는 전송 후 보호(PDP)가 연결된 도메인의 Microsoft 365 사서함으로 성공적으로 전달된 경우에만 회수할 수 있습니다.
이 기능은 개별 수신자, 이메일 별칭 및 배포 목록에 적용됩니다. 회수 시도가 성공적으로 완료된 후에도, 배포 목록의 회수 상태는 여전히 '회수 시작됨'으로 유지됩니다.
메시지를 SophosLabs에 신고하면서 동시에 해당 메시지를 회수할 수 있습니다. 메시지가 지원되는 메일함으로 정상적으로 전달된 경우, SophosLabs에 메시지를 제출한 후부터 클로백이 시작됩니다.
클로백 과정에서 사유를 선택하면 MDR로 감지 알림이 전송됩니다. 이유는 위협 분석 센터의 ‘감지’ 페이지에 있는 ‘감지 규칙’ 열에 접미사 형태로 표시됩니다.
클로백이 성공적으로 완료되면 메시지는 격리됩니다. 배달 후 격리 목록을 통해 메시지를 확인하고 악성 메시지가 아니거나 합법적인 경우 해제할 수 있습니다. 격리된 메시지을 참조하십시오.
메시지 세부 정보의 추가 세부 정보 열에서 상세한 클로백 상태 정보를 확인할 수 있습니다.
또한 클로백 API를 사용하여 수신자의 받은 편지함에서 메시지를 회수할 수도 있습니다. 자세한 내용은 Email Management API를 참조하십시오.
요구 사항 및 제한 사항
클로백을 수행하기 전에 다음 사항들을 유의하십시오:
- 메시지는 도메인이 전송 후 보호에 연결된 사서함으로 전달된 경우에만 회수할 수 있습니다.
- 메시지를 회수하는 데 최대 10분이 소요될 수 있습니다. 메일박스 제공업체의 처리 과정에서 지연이 발생할 수 있습니다.
- 메시지가 회수되면, 해당 메시지에 대해 내부적으로 전달되거나 답장된 모든 메시지도 함께 회수됩니다.
- 수동 회수 과정에서 특정 수신자만 선택하면, 해당 수신자를 대상으로 내부에서 전달되거나 답장된 메시지만 회수됩니다.
- 메시지와 내부적으로 전달되거나 답장된 모든 메시지는 한 번만 회수할 수 있습니다. 배달 후 격리에서 해제된 경우, 다시 회수할 수 없습니다.
- 외부 사서함으로 전송된 메시지가 결과에 표시될 수 있습니다. 단, 클로백 및 기타 전달 후 작업은 Sophos Central에 연결된 도메인 내의 사서함에 대해서만 수행할 수 있습니다.
주문형 환수 처리는 다음 두 가지 방법으로 수행할 수 있습니다:
메시지 기록에서 메시지 회수하기
메시지 기록에서 직접 메시지를 회수할 수 있습니다.
이렇게 하려면, 다음 과정을 수행하십시오.
- Sophos Central에서 보고서 > Email Security 로그 > 메시지 기록으로 이동합니다.
-
회수하려는 메시지를 선택하세요. 한 번에 최대 100개의 메시지를 선택할 수 있습니다.
내부적으로 전달되거나 답장된 모든 메시지는 동일한 회수 작업에 포함됩니다.
팁
- 고급 검색을 사용하여 메시지 선택 범위를 좁힐 수 있습니다.
- 위/아래 화살표 아이콘 옆에 있는 체크박스를 사용하여 현재 페이지의 모든 메시지를 선택할 수 있습니다. 회수가 가능한 것은 인바운드 메시지만 해당하므로, 인바운드 메시지만 표시되도록 설정해 두십시오.
- 성공적으로 배달된 메시지만 회수할 수 있으므로 배달된 메시지를 필터링할 수 있습니다.
-
회수 시작을 클릭합니다.
회수 메시지 대화 상자가 나타납니다.
-
(선택 사항) 다음 옵션 중에서 선택한 메시지를 회수할 사유를 선택하십시오:
- 스팸 이메일
- 맬웨어 이메일
- 피싱 이메일
- 원치 않는 이메일
-
(선택 사항) ‘스팸 이메일’, ‘악성코드 이메일’ 또는 ‘피싱 이메일’을 선택한 경우, ‘SophosLabs에 이메일 신고’를 선택하여 해당 메시지를 SophosLabs에 신고할 수 있습니다.
이렇게 하면 Sophos의 위협 감지 기능을 개선하는 데 도움이 됩니다.
-
확인을 클릭하면 선택한 메시지를 회수할 수 있습니다.
메시지 세부 정보의 추가 세부 정보 열에서 상세한 클로백 상태 정보를 확인할 수 있습니다.
‘메시지 세부 정보’에서 메시지 회수하기
메시지 상세 정보 페이지에서 메시지를 회수할 수 있습니다.
이렇게 하려면, 다음 과정을 수행하십시오.
- Sophos Central에서 보고서 > Email Security 로그 > 메시지 기록으로 이동합니다.
- 회수하려는 메시지의 제목을 클릭하면 해당 메시지의 세부 정보를 확인할 수 있습니다.
-
배달된 메시지를 회수할 수신자를 선택합니다.
해당 메시지에 내부적으로 전달되거나 답장된 메시지가 있는 경우, ‘내부 전달’ 테이블에서 수신자를 선택하여 원본 메시지와 함께 해당 메시지들을 다시 불러올 수 있습니다. 내부 전달을 참조하십시오.
-
회수 시작을 클릭합니다.
-
다음 옵션 중에서 선택한 메시지를 회수할 사유를 하나 선택하십시오:
- 스팸 이메일
- 맬웨어 이메일
- 피싱 이메일
- 원치 않는 이메일
-
(선택 사항) 스팸 이메일, 악성코드 이메일 또는 피싱 이메일을 선택한 경우, ‘SophosLabs에 이메일 신고’를 선택하여 해당 메시지를 SophosLabs에 신고할 수 있습니다.
이렇게 하면 Sophos의 위협 감지 기능을 개선하는 데 도움이 됩니다.
-
(선택 사항) 보고서 보기 클릭하면 회수된 메시지에 대한 전송 후 요약 보고서를 확인할 수 있습니다. 전송 후 요약 보고서을 참조하십시오.
- 회수 클릭하면 선택한 수신자에게 보낸 메시지를 회수할 수 있습니다.
메시지 세부 정보의 추가 세부 정보 열에서 상세한 클로백 상태 정보를 확인할 수 있습니다.