Descripción general
El módulo Policy se encarga de procesar las especificaciones de las políticas. El servicio principal se puede habilitar o deshabilitar haciendo clic en el botón principal Enable/Disable situado en la parte superior de la página. Cuando está deshabilitado, se ignoran todos los ajustes.
Cómo se toma una decisión de cuota
Antes de repasar las distintas pestañas, conviene saber en qué orden se consultan. Un mensaje se evalúa mediante cuatro niveles, desde la prioridad más alta hasta la más baja, y cada nivel solo se alcanza cuando el anterior no ha coincidido.
Access Control actúa primero y decide si el mensaje se acepta en absoluto.
Quotas Override contiene las reglas que usted escribe, sobre un origen y un destino. Siempre tienen precedencia sobre cualquier decisión del motor automático.
Quota members son los remitentes que ha asignado manualmente a un nivel, sin escribir una regla completa para ellos.
Automatic quota levels son la capa base del motor, donde se evalúa cada mensaje que ha llegado al final de la cadena.
Quotas
La sección Quotas define los límites de número de mensajes y, opcionalmente, de tamaño acumulado a lo largo del tiempo. Estos ajustes establecen los umbrales de referencia para toda la aplicación de cuotas.
General Settings
- Period Define si el seguimiento de cuotas se calcula por día o por hora.
- Response Message Define el mensaje devuelto al remitente cuando se supera el umbral de cuota.
- Action Cuando se alcanza el umbral automático, se aplica una acción defer.
Automatic Quota
Habilita o deshabilita el motor de cuota adaptativa. Cuando está habilitado, el appliance asciende o desciende automáticamente a los usuarios entre los niveles de cuota según los patrones de envío observados.
¿Cómo funciona?
El sistema observa cómo suelen enviar correo las personas y establece por sí mismo la cuota de cada usuario, de modo que los administradores no tengan que configurar cada caso a mano. En lugar de aplicar reglas fijas, sigue observando lo que hacen los usuarios y ajusta sus límites en consecuencia.
El sistema evalúa el volumen medio de correo saliente de los [15] días anteriores y mueve a los usuarios entre niveles del siguiente modo:
- Move up el usuario asciende al siguiente nivel cuando el volumen medio de correo saliente supera una proporción determinada de la cuota actual;
- Move down el usuario desciende al nivel anterior cuando el volumen medio de correo saliente se mantiene muy por debajo de la cuota actual.
Así, cada usuario se mantiene en una cuota que refleja su comportamiento normal, lo que reduce los falsos positivos sin dejar de proteger frente a picos de correo saliente.
Qué no hace el indicador
Deshabilitar Automatic Quota impide que los usuarios asciendan y desciendan, pero los niveles en sí siguen siendo la capa base del motor. El tráfico que no coincide con ninguna de sus reglas de Quotas Override sigue siendo evaluado por ellos. Para mantener únicamente los límites manuales, consulte Mantener solo las cuotas manuales más abajo.
Quota levels
Hay cinco niveles de cuota predefinidos. La especificación define las siguientes cuotas diarias predeterminadas, con los correspondientes valores horarios opcionales:
| Quota Level | Límite diario | Límite horario |
| Normal | 100 | 10 |
| Above-Average | 200 | 20 |
| High | 500 | 50 |
| Very-High | 2000 | 200 |
| Massive | 5000 | 500 |
Si se utiliza el modo horario, el umbral horario predeterminado es una décima parte del umbral diario. Los administradores también pueden definir límites de tamaño acumulado por nivel; de forma predeterminada, el tamaño de los mensajes es ilimitado.
Quota Members
En la pestaña Quota Members, el sistema rellena la tabla con todos los usuarios y su cuota asignada (solo se mostrarán los usuarios con un nivel de cuota superior a "Normal"). Además, los administradores pueden asignar manualmente una dirección de correo concreta a un nivel de cuota seleccionado. Esta asignación manual anula la clasificación adaptativa para ese usuario y resulta adecuada cuando un remitente tiene una necesidad de negocio conocida que difiere de la referencia automática.
Quota Tracking
En la página Quota Tracking, el sistema muestra todos los usuarios monitorizados e indica cuántos mensajes se han registrado para un usuario concreto. Puede filtrar los registros realizando una Search.
Quotas Override
En la pestaña Quotas Override, los administradores pueden crear reglas avanzadas basadas en criterios de remitente y destino, de forma similar al modelo de cuotas anterior. Esta sección está destinada al control granular y a requisitos de políticas especiales.
Las reglas se evalúan según su valor de prioridad, donde un valor más bajo tiene precedencia, y una regla puede marcarse como última para que no se aplique ninguna política posterior.
Mantener solo las cuotas manuales
Esto se aplica cuando no quiere en absoluto los niveles de cuota automáticos, por ejemplo después de una actualización desde 5.5 en la que todos los límites se definían a mano.
Como se ha descrito antes, desactivar Automatic Quota no basta por sí solo, porque los niveles permanecen al final de la cadena y capturan todo lo que sus reglas no han hecho coincidir. Para cerrar la cadena, añada aquí una regla final que coincida con todo el tráfico restante con un límite que nunca se pueda alcanzar. La regla no bloquea nada: existe únicamente para que ningún mensaje llegue a los niveles automáticos.
| Campo | Valor |
| Priority | 99, para que la regla sea la última y no se aplique ninguna política posterior |
| Tracker | Sender user@domain |
| Period | 60 minutos |
| Message count | 999999 |
| Verdict | Defer |
| Source | default |
| Destination | default |
No necesita esta regla si utiliza los niveles automáticos y solo quiere un comportamiento distinto para unos pocos remitentes. En ese caso, sus reglas ya tienen precedencia y todo lo demás lo gestiona el motor.
El procedimiento completo, incluido cómo reconstruir sus políticas anteriores a partir del informe de migración, se describe en Migrar la configuración de ATP a Esg 5.6.
Access Control
En esta última pestaña puede definir las políticas de Access Control. Access Control se utiliza para limitar el acceso al servicio, ya sea rechazando o descartando (descarte silencioso) los mensajes recibidos en el contexto de Policy coincidente. En la tabla se muestran todas las directivas de Access Control existentes para cada política. Puede filtrar los registros realizando una Search.