Vue d'ensemble
Le module Policy est responsable du traitement des spécifications de politique. Le service principal peut être activé ou désactivé en cliquant sur le bouton principal Enable/Disable en haut de la page. Lorsqu'il est désactivé, tous les paramètres sont ignorés.
Comment une décision de quota est prise
Avant de parcourir les différents onglets, il est utile de savoir dans quel ordre ils sont consultés. Un message est évalué par quatre niveaux, de la priorité la plus élevée à la plus faible, chaque niveau n'étant atteint que si celui qui le précède n'a pas correspondu.
Access Control intervient en premier et détermine si le message est accepté ou non.
Quotas Override contient les règles que vous définissez vous-même, sur une Source et une Destination. Elles ont toujours la priorité sur toute décision du moteur automatique.
Les Quota members sont les expéditeurs que vous avez affectés manuellement à un niveau, sans écrire de règle complète pour eux.
Les Automatic quota levels constituent la couche de base du moteur, où est évalué tout message ayant atteint le bas de la chaîne.
Quotas
La section Quotas définit les limites de Message count et, en option, de taille cumulée dans le temps. Ces paramètres établissent les seuils de référence pour toute l'application des quotas.
General Settings
- Period Définit si le décompte des quotas est calculé sur une base quotidienne ou sur une base horaire.
- Response Message Définit le message renvoyé à l'expéditeur lorsque le seuil de quota est dépassé.
- Action Lorsque le seuil automatique est atteint, une action defer est appliquée.
Automatic Quota
Active ou désactive le moteur de quota adaptatif. Lorsqu'il est activé, l'appliance promeut ou rétrograde automatiquement les utilisateurs entre les Quota levels en fonction des habitudes d'envoi observées.
Comment ça marche ?
Le système observe la façon dont les utilisateurs envoient habituellement leurs e-mails et définit le quota de chaque utilisateur de lui-même, afin que les administrateurs n'aient pas à configurer chaque cas manuellement. Plutôt que d'appliquer des règles fixes, il continue d'observer ce que font les utilisateurs et ajuste leurs limites en conséquence.
Le système évalue le volume moyen de courrier sortant sur les [15] derniers jours et déplace les utilisateurs entre les niveaux comme suit :
- Move up l'utilisateur est promu au niveau suivant lorsque le volume sortant moyen dépasse une part définie du quota actuel ;
- Move down l'utilisateur est rétrogradé au niveau précédent lorsque le volume sortant moyen reste nettement inférieur au quota actuel.
Chaque utilisateur conserve ainsi un quota qui reflète son comportement normal, ce qui réduit les faux positifs tout en protégeant contre les pics de trafic sortant.
Ce que l'indicateur ne fait pas
Désactiver Automatic Quota empêche les utilisateurs d'être promus et rétrogradés, mais les niveaux eux-mêmes restent la couche de base du moteur. Le trafic qui ne correspond à aucune de vos règles Quotas Override est toujours évalué par ces niveaux. Pour ne conserver que les limites manuelles, voir Ne conserver que les quotas manuels plus bas.
Quota levels
Il existe cinq Quota levels prédéfinis. La spécification définit les quotas quotidiens par défaut suivants, avec les valeurs horaires facultatives correspondantes :
| Quota Level | Limite quotidienne | Limite horaire |
| Normal | 100 | 10 |
| Above-Average | 200 | 20 |
| High | 500 | 50 |
| Very-High | 2000 | 200 |
| Massive | 5000 | 500 |
Si le mode horaire est utilisé, le seuil horaire par défaut correspond à un dixième du seuil quotidien. Les administrateurs peuvent également définir des limites de taille cumulée par niveau ; par défaut, la taille des messages est illimitée.
Quota Members
Dans l'onglet Quota Members, le système renseigne le tableau avec tous les utilisateurs et le quota qui leur est attribué (seuls les utilisateurs dont le Quota level est supérieur à « Normal » sont affichés). Les administrateurs peuvent également attribuer manuellement une adresse e-mail précise à un Quota level sélectionné. Cette attribution manuelle prévaut sur la classification adaptative pour cet utilisateur et convient lorsqu'un expéditeur a un besoin métier connu différent de la référence automatique.
Quota Tracking
Dans la page Quota Tracking, le système affiche tous les utilisateurs suivis et indique combien de messages ont été comptabilisés pour un utilisateur donné. Vous pouvez filtrer les enregistrements en effectuant une Search.
Quotas Override
Dans l'onglet Quotas Override, les administrateurs peuvent créer des règles avancées fondées sur des critères d'expéditeur et de destination, de manière similaire au modèle de quota précédent. Cette section est destinée à un contrôle granulaire et aux exigences de politique particulières.
Les règles sont évaluées selon leur valeur Priority, la valeur la plus basse étant prioritaire, et une règle peut être marquée comme dernière afin qu'aucune autre politique ne soit appliquée ensuite.
Ne conserver que les quotas manuels
Cela s'applique lorsque vous ne souhaitez pas du tout des Quota levels automatiques, par exemple après une mise à niveau depuis la 5.5 où chaque limite était définie manuellement.
Comme décrit plus haut, désactiver Automatic Quota ne suffit pas à lui seul, car les niveaux restent en bas de la chaîne et captent tout ce que vos règles n'ont pas fait correspondre. Pour fermer la chaîne, ajoutez ici une règle finale qui corresponde à tout le trafic restant avec une limite impossible à atteindre. La règle ne bloque rien : elle n'existe que pour qu'aucun message n'atteigne les niveaux automatiques.
| Champ | Valeur |
| Priority | 99, afin que la règle soit la dernière et qu'aucune autre politique ne soit appliquée ensuite |
| Tracker | Sender user@domain |
| Period | 60 minutes |
| Message count | 999999 |
| Verdict | Defer |
| Source | default |
| Destination | default |
Vous n'avez pas besoin de cette règle si vous utilisez les niveaux automatiques et souhaitez seulement un comportement différent pour quelques expéditeurs. Dans ce cas, vos règles ont déjà la priorité et tout le reste est géré par le moteur.
La procédure complète, y compris la manière de reconstruire vos politiques précédentes à partir du rapport de migration, est décrite dans Migrate ATP configuration to Esg 5.6.
Access Control
Dans ce dernier onglet, vous pouvez définir les politiques Access Control. Access Control sert à limiter l'accès au service, soit en rejetant, soit en abandonnant (suppression silencieuse) les messages reçus dans le contexte de Policy correspondant. Le tableau affiche toutes les directives Access Control existantes pour chaque politique. Vous pouvez filtrer les enregistrements en effectuant une Search.