Abgelehnt
| RBL |
Die Nachricht wird abgelehnt, weil die IP-Adresse des Absenders in mindestens einer öffentlichen RBL gelistet ist |
| User Unknown |
Die Nachricht wird abgelehnt, weil der Empfänger den Dynamic Verification-Test nicht besteht |
| SPF Error |
Die Nachricht wird abgelehnt, weil die IP-Adresse des Absenders nicht berechtigt ist, E-Mails im Namen der Absenderdomäne (envelope from) zu senden |
| Relay Access Denied |
Die Nachricht wird abgelehnt, weil der E-Mail-Server des Absenders nicht berechtigt ist, die ESG-Appliance als Relay zu verwenden |
| Invalid Sender |
Die Nachricht wird abgelehnt, weil die Absenderadresse ungültig ist, möglicherweise handelt es sich um eine fehlerhaft formatierte E-Mail-Adresse |
| Helo Problems |
Die Nachricht wird abgelehnt, weil der HELO-Vorgang fehlgeschlagen ist |
| Antispoofing |
Die Nachricht wird abgelehnt, weil sie von einer Absender-IP stammt, die nicht in den für die Empfängerdomäne in ESG definierten vertrauenswürdigen Netzwerken enthalten ist |
| Invalid Sender (DNS) |
Die Nachricht wird abgelehnt, weil die Absenderdomäne nicht existiert oder die Appliance sie per DNS nicht auflösen kann |
| Invalid Recipient (DNS) |
Die Nachricht wird abgelehnt, weil eine oder mehrere Empfängerdomänen nicht existieren oder die Appliance sie per DNS nicht auflösen kann |
| Sender RevDNS Fail |
Die Nachricht wird abgelehnt, weil die IP-Adresse des Absenders keinen PTR-Eintrag hat oder der eingerichtete PTR-Eintrag nicht auf den Hostnamen verweist, den der Server während des HELO-Vorgangs angegeben hat |
| Message Size |
Die Nachricht wird abgelehnt, weil der Absender versucht hat, eine übergroße Nachricht an die Appliance zuzustellen |
| Local RBL |
Die Nachricht wird abgelehnt, weil der E-Mail-Server des Absenders im Local RBL-Dienst auf der Appliance gesperrt ist. Dies kann durch eine manuelle RBL-Sperrliste oder eine dynamische RBL-Sperrliste verursacht sein. Die dynamische RBL-Sperrliste greift, wenn ein E-Mail-Server zu viele bösartige Nachrichten sendet. Der Schwellenwert für die automatische Sperrung kann vom Administrator der Appliance auf der Seite Mail Transport → Local RBL → Service Configuration konfiguriert werden |
Sauber
| Off |
Die Nachricht wurde nicht gescannt von ESG und ist zustellbereit |
| Clean |
Die Nachricht wurde gescannt von ESG und ist zustellbereit |
| Welcomelisted |
Die From-Adresse (oder die Kombination From-/To-Adresse) hat mit einer Welcomelist-Regel übereingestimmt. Diese Nachricht wurde nicht gescannt von ESG und ist zustellbereit |
| Watermarked |
Die Nachricht wurde bereits gescannt von ESG und in die Eingangs-Scan-Warteschlange zurückgegeben. Dieses Badge kann ein Warnhinweis auf eine E-Mail-Schleife sein |
Anhang
| Other Infection |
Die Nachricht wird unter Quarantäne gestellt. Dieses Badge wird üblicherweise E-Mails zugeordnet, bei denen ein Scan-Timeout aufgetreten ist. Der Nachrichten-Scan-Timeout ist eine Sicherheitsfunktion, die verhindert, dass ESG Opfer von DoS-Angriffen wird, da manche bösartigen Nachrichten so konzipiert sind, dass sie den Scanner zum Absturz bringen. Wenn dieses Badge häufig legitimen Nachrichten zugewiesen wird, könnte dies ein Hinweis auf eine zu klein dimensionierte Appliance sein: Die Appliance benötigt möglicherweise mehr Ressourcen, um Lastspitzen besser bewältigen zu können. Um mit diesem Badge markierte legitime Nachrichten zu bearbeiten, können Sie die Nachricht erneut scannen, wenn die Auslastung der Appliance geringer ist, damit der Scan korrekt durchgeführt und falsch-positive Timeouts vermieden werden. |
| Virus infected |
Eine oder mehrere Antimalware-Engines auf der Appliance haben einen oder mehrere Anhänge der Nachricht als infiziert eingestuft. Die Nachricht wird unter Quarantäne gestellt |
| Attachment blocked |
Ein oder mehrere Anhänge werden blockiert durch die konfigurierten ESG-Anhangsregeln |
| Archive encrypted |
Ein oder mehrere der Nachricht angehängte Archive werden blockiert, weil sie passwortverschlüsselt sind. Alle passwortverschlüsselten Archive können von ESG nicht gescannt werden |
| Quicksand blocked |
Ein oder mehrere Anhänge werden blockiert durch die Quicksand-Engine auf ESG |
| Quicksand sanitized |
Ein oder mehrere Anhänge werden bereinigt durch die Quicksand-Engine (z. B. wird der aktive Inhalt eines PDFs entfernt) |
Nachrichtentext
| Whaling |
Die Nachricht wird unter Quarantäne gestellt. Die Nachricht zeigt einen oder mehrere Identitätsdiebstahlversuche eines in Content Analysis → Impersonation Protection konfigurierten Whale-Namens |
| Malicious |
Die Nachricht wird unter Quarantäne gestellt. Eine oder mehrere integrierte heuristische Engines auf ESG haben Bedrohungen in der Nachricht oder in einem oder mehreren ihrer Anhänge erkannt |
| Spoofing |
Die Nachricht wird unter Quarantäne gestellt. Die Nachricht zeigt einen oder mehrere Versuche, die Absenderadresse oder -domäne zu fälschen |
| Phishing |
Die Nachricht wird unter Quarantäne gestellt. Die Nachricht zeigt einen oder mehrere Versuche, sensible Informationen oder personenbezogene Daten vom E-Mail-Empfänger zu stehlen |
| Spam |
Die Nachricht wird unter Quarantäne gestellt. Der Nachrichten-Score ist größer oder gleich dem in Content Analysis → Anti-Spam Settings → Antispam Action Settings → Spam Levels → Spam Score konfigurierten Spam-Wert. Der Standardwert ist 4,00 |
| High Spam |
Die Nachricht wird unter Quarantäne gestellt. Der Nachrichten-Score ist größer oder gleich dem in Content Analysis → Anti-Spam Settings → Antispam Action Settings → Spam Levels → High Spam Score konfigurierten Spam-Wert. Der Standardwert ist 10,00 |
| Blocklisted |
Die From-Adresse (oder die Kombination From-/To-Adresse) hat mit einer Blocklist-Regel übereingestimmt. Diese Nachricht wurde von ESG nicht gescannt und unter Quarantäne gestellt |
Data Loss Prevention (DLP / MCP)
| MCP Dictionary |
Die Nachricht hat mit einer benutzerdefinierten Wörterbuchregel übereingestimmt. Die von ESG durchgeführte Aktion hängt von der Benutzerkonfiguration ab |
| MCP Policy |
Die Nachricht hat benutzerdefinierte MCP-Richtlinienregeln ausgelöst. Die von ESG durchgeführte Aktion hängt von der Benutzerkonfiguration ab |
| MCP High Policy |
Die Nachricht hat benutzerdefinierte MCP-Richtlinienregeln ausgelöst und einen hohen MCP-Score erhalten. Die von ESG durchgeführte Aktion hängt von der Benutzerkonfiguration ab |