跳至內容

NRD保護

新註冊網域名稱 (NRD) 保護功能可偵測來自最近註冊的網域的入站電子郵件。

攻擊者經常利用新註冊的網域進行網路釣魚或垃圾郵件活動。NRD保護有助於識別這些訊息並套用您已設定的操作。

啟用此功能後, Sophos Email 會評估寄件者的網域註冊時間,如果網域是在指定的時間段內註冊的,則會套用所選操作。

配置 NRD 保護

若要設定 NRD 保護,請依下列步驟操作:

  1. 在您的電子郵件安全原則中,前往 設定 > 內送 > 新網域/寄件者
  2. 啟用新註冊網域(NRD)保護
  3. 選擇域名年齡閾值。在此期間註冊的網域發送的電子郵件將被標記為新註冊的網域。
  4. (可選)選擇“包含“信封來自”域”以同時評估標頭來自域和信封來自域。
  5. 選擇偵測到新註冊網域時要執行的操作。

    您可從以下選項中選擇:

    • 隔離:請將資訊隔離。如果您確定隔離的郵件是安全的,則可以將其釋放。請參見 隔離訊息

      注意

      您可以選擇“包含在最終用戶隔離區”,讓您的用戶自行查看、發布或刪除這些訊息。如欲瞭解更多詳情,請參閱 終端使用者隔離

    • 傳送:將訊息傳遞給使用者。

    • 標籤:給訊息添加標籤並將其發送給用戶。標籤出現在郵件主旨行的開頭。您可自訂標記,最多 65 個字元。預設標籤是[Newly registered domain]
    • 橫幅:在郵件中新增智慧橫幅,以協助使用者決定要對郵件採取的動作。

      注意

      您可以選擇「檢舉垃圾郵件」選項,允許使用者向Sophos檢舉郵件。

  6. 儲存此原則。

當 NRD 保護被觸發時, Sophos Email 會將設定的操作套用至郵件。如果選擇「橫幅」操作, Sophos Email 會顯示警告,指出寄件者網域是最近註冊的,可能有更高的垃圾郵件或網路釣魚風險。