Übersicht
Das Modul Policy ist für die Verarbeitung der Richtlinienspezifikationen zuständig. Der Hauptdienst kann über die Hauptschaltfläche Enable/Disable am oberen Seitenrand aktiviert oder deaktiviert werden. Im deaktivierten Zustand werden alle Einstellungen ignoriert.
Wie eine Quota-Entscheidung getroffen wird
Bevor Sie die einzelnen Reiter durchgehen, ist es hilfreich zu wissen, in welcher Reihenfolge sie herangezogen werden. Eine Nachricht wird von vier Ebenen ausgewertet, von der höchsten bis zur niedrigsten Priority, wobei jede Ebene nur dann erreicht wird, wenn die darüberliegende nicht zugetroffen hat.
Access Control kommt zuerst und entscheidet darüber, ob die Nachricht überhaupt angenommen wird.
Quotas Override enthält die Regeln, die Sie selbst schreiben, jeweils auf eine Source und eine Destination. Sie haben stets Vorrang vor allem, was die automatische Engine entscheidet.
Quota members sind die Absender, die Sie manuell einer Stufe zugeordnet haben, ohne eine vollständige Regel für sie zu schreiben.
Automatic quota levels sind die Basisschicht der Engine, in der jede Nachricht ausgewertet wird, die das Ende der Kette erreicht hat.
Quotas
Der Abschnitt Quotas legt die Beschränkungen für den Message count und optional für die kumulierte Größe im Zeitverlauf fest. Diese Einstellungen bilden die Basisschwellenwerte für die gesamte Quota-Durchsetzung.
General Settings
- Period Legt fest, ob das Quota Tracking auf Tagesbasis oder auf Stundenbasis berechnet wird.
- Response Message Legt die Nachricht fest, die an den Absender zurückgegeben wird, wenn der Quota-Schwellenwert überschritten wird.
- Action Wird der automatische Schwellenwert erreicht, so wird eine defer-Aktion angewendet.
Automatic Quota
Aktiviert oder deaktiviert die adaptive Quota-Engine. Bei Aktivierung stuft die Appliance Benutzer automatisch höher oder herab zwischen den Quota levels, und zwar auf Grundlage der beobachteten Sendemuster.
Wie funktioniert das?
Das System betrachtet, wie Personen üblicherweise E-Mails versenden, und legt die Quote jedes Benutzers selbstständig fest, sodass Administratoren nicht jeden Fall manuell konfigurieren müssen. Anstatt feste Regeln anzuwenden, beobachtet es fortlaufend das Verhalten der Benutzer und passt ihre Beschränkungen entsprechend an.
Das System bewertet das durchschnittliche Volumen ausgehender E-Mails der vorangegangenen [15] Tage und verschiebt Benutzer wie folgt zwischen den Stufen:
- Move up Der Benutzer wird auf die nächste Stufe höhergestuft, wenn das durchschnittliche ausgehende Volumen einen festgelegten Anteil der aktuellen Quote überschreitet;
- Move down Der Benutzer wird auf die vorherige Stufe herabgestuft, wenn das durchschnittliche ausgehende Volumen deutlich unter der aktuellen Quote bleibt.
So bleibt jeder Benutzer auf einer Quote, die seinem normalen Verhalten entspricht, was Fehlalarme reduziert und dennoch vor ausgehenden Lastspitzen schützt.
Was das Kennzeichen nicht bewirkt
Die Deaktivierung von Automatic Quota verhindert, dass Benutzer höher- oder herabgestuft werden, die Stufen selbst bleiben jedoch die Basisschicht der Engine. Datenverkehr, auf den keine Ihrer Quotas-Override-Regeln zutrifft, wird weiterhin von ihnen ausgewertet. Wie Sie ausschließlich manuelle Beschränkungen beibehalten, finden Sie weiter unten unter Ausschließlich manuelle Quota-Beschränkungen beibehalten.
Quota levels
Es gibt fünf vordefinierte Quota levels. Die Spezifikation definiert die folgenden Standard-Tagesquoten mit entsprechenden optionalen Stundenwerten:
| Quota Level | Tageslimit | Stundenlimit |
| Normal | 100 | 10 |
| Above-Average | 200 | 20 |
| High | 500 | 50 |
| Very-High | 2000 | 200 |
| Massive | 5000 | 500 |
Wird der Stundenmodus verwendet, so beträgt der Standard-Stundenschwellenwert ein Zehntel des Tagesschwellenwerts. Administratoren können zudem kumulierte Größenbeschränkungen pro Stufe definieren; standardmäßig ist die Nachrichtengröße unbegrenzt.
Quota Members
Im Reiter Quota Members befüllt das System die Tabelle mit allen Benutzern und ihrer zugewiesenen Quote (Es werden nur Benutzer mit einem Quota level höher als "Normal" angezeigt). Außerdem können Administratoren eine bestimmte E-Mail-Adresse manuell einem ausgewählten Quota level zuweisen. Diese manuelle Zuweisung überschreibt die adaptive Klassifizierung für diesen Benutzer und eignet sich, wenn ein Absender einen bekannten geschäftlichen Bedarf hat, der von der automatischen Basislinie abweicht.
Quota Tracking
Auf der Seite Quota Tracking zeigt das System alle überwachten Benutzer an sowie die Anzahl der Nachrichten, die für einen bestimmten Benutzer erfasst wurden. Sie können die Einträge über eine Search filtern.
Quotas Override
Im Reiter Quotas Override können Administratoren erweiterte Regeln auf Grundlage von Absender- und Zielkriterien erstellen, ähnlich wie im vorherigen Quota-Modell. Dieser Abschnitt ist für eine granulare Steuerung und besondere Richtlinienanforderungen vorgesehen.
Regeln werden anhand ihres Priority-Werts ausgewertet, wobei ein niedrigerer Wert Vorrang hat, und eine Regel kann als letzte gekennzeichnet werden, sodass danach keine weitere Richtlinie mehr angewendet wird.
Ausschließlich manuelle Quota-Beschränkungen beibehalten
Dies gilt, wenn Sie die automatischen Quota levels überhaupt nicht wünschen, zum Beispiel nach einem Upgrade von 5.5, bei dem jede Beschränkung manuell definiert war.
Wie oben beschrieben, genügt es allein nicht, Automatic Quota zu deaktivieren, da die Stufen am Ende der Kette verbleiben und alles erfassen, worauf Ihre Regeln nicht zugetroffen haben. Um die Kette zu schließen, fügen Sie hier eine abschließende Regel hinzu, die auf den gesamten verbleibenden Datenverkehr zutrifft und eine Beschränkung enthält, die niemals erreicht werden kann. Die Regel blockiert nichts: Sie besteht nur, damit keine Nachricht die automatischen Stufen erreicht.
| Feld | Wert |
| Priority | 99, damit die Regel die letzte ist und danach keine weitere Richtlinie angewendet wird |
| Tracker | Sender user@domain |
| Period | 60 Minuten |
| Message count | 999999 |
| Verdict | Defer |
| Source | default |
| Destination | default |
Sie benötigen diese Regel nicht, wenn Sie die automatischen Stufen verwenden und nur für einige Absender ein abweichendes Verhalten wünschen. In diesem Fall haben Ihre Regeln bereits Vorrang, und alles Übrige wird von der Engine verwaltet.
Die vollständige Vorgehensweise, einschließlich der Frage, wie Sie Ihre bisherigen Richtlinien aus dem Migrationsbericht wieder aufbauen, ist in Migrate ATP configuration to Esg 5.6 beschrieben.
Access Control
In diesem letzten Reiter können Sie die Access Control-Richtlinien festlegen. Access Control dient dazu, den Zugriff auf den Dienst zu beschränken, indem Nachrichten, die im zutreffenden Policy-Kontext empfangen werden, entweder abgewiesen oder verworfen (stillschweigend gelöscht) werden. In der Tabelle werden alle vorhandenen Access Control-Direktiven für jede Richtlinie angezeigt. Sie können die Einträge über eine Search filtern.