Fonctionnement :
Si l'option est activée pour le domaine du destinataire, l'appliance Libraesva réécrit les URI qu'elle trouve dans les e-mails afin que, lorsque le destinataire final clique sur le lien, il n'accède pas à l'URI d'origine mais, à la place, au service EsvaLabs URI Sandbox.
Voici un exemple :
URI d'origine :
http://www.fivl.it
URI réécrite :
https://urlsand.esvalabs.com/?u=http%3A%2F%2Fwww.fivl.it&e=366181f3&h=6c12b0dd
Lorsque l'utilisateur clique sur le lien, l'EsvaLabs URI Sandbox analyse l'URI cible en temps réel en effectuant des recherches dans des listes connues de malwares/phishing et en analysant activement le contenu de la page à la recherche d'un comportement malveillant.
Si l'URI a été analysée récemment, la réponse du Sandbox sera immédiate et, si elle est classée comme « saine », une redirection immédiate est effectuée.
Si la page n'a pas été analysée récemment, elle sera récupérée et analysée ; si des redirections sont trouvées, les vérifications sont répétées pour toutes les URI intermédiaires. Cela peut prendre jusqu'à quelques minutes selon le nombre de pages intermédiaires et la rapidité des serveurs hébergeant ces pages.
L'utilisateur est autorisé à ignorer les vérifications, mais il en est averti, et l'URI complète est affichée pour lui permettre de décider de lui faire confiance ou non.
Voici un exemple d'URL légitime.
Si l'URI est classée comme « dangereuse », une page de blocage s'affiche.
L'option « J'accepte le risque et je souhaite suivre ce lien dangereux » peut être désactivée grâce au paramètre de configuration Libraesva ESG « Do not allow users to skip URI Sandbox checks ».
Voici un exemple d'URL malveillante.
Si l'URI est classée comme « suspecte », une page d'avertissement avec un aperçu de capture d'écran du site web s'affiche pour permettre une vérification visuelle du site demandé.

L'option d'affichage de l'aperçu des sites web suspects à l'utilisateur peut être désactivée grâce au paramètre de configuration Libraesva ESG « Show preview for suspicious pages ».
Voici un exemple d'URL suspecte.