Rejeté
| RBL |
Le message est rejeté par ESG car l'adresse IP de l'expéditeur est répertoriée dans au moins une RBL publique |
| User Unknown |
Le message est rejeté par ESG car le destinataire n'a pas réussi le test de vérification dynamique |
| SPF Error |
Le message est rejeté par ESG car l'adresse IP de l'expéditeur n'est pas autorisée à envoyer des e-mails au nom du domaine expéditeur (envelope from) |
| Relay Access Denied |
Le message est rejeté par ESG car le serveur de messagerie de l'expéditeur n'est pas autorisé à utiliser l'appliance ESG comme relais |
| Invalid Sender |
Le message est rejeté par ESG car l'adresse de l'expéditeur n'est pas valide, il pourrait s'agir d'une adresse e-mail malformée |
| Helo Problems |
Le message est rejeté par ESG car la procédure HELO a échoué |
| Antispoofing |
Le message est rejeté par ESG car il provient d'une adresse IP d'expéditeur non incluse dans les réseaux de confiance définis dans ESG pour le domaine du destinataire |
| Invalid Sender (DNS) |
Le message est rejeté par ESG car le domaine de l'expéditeur n'existe pas ou l'appliance ne peut pas le résoudre via DNS |
| Invalid Recipient (DNS) |
Le message est rejeté par ESG car un ou plusieurs domaines de destinataire n'existent pas ou l'appliance ne peut pas les résoudre via DNS |
| Sender RevDNS Fail |
Le message est rejeté par ESG car l'adresse IP de l'expéditeur n'a pas d'enregistrement PTR défini ou l'enregistrement PTR défini ne pointe pas vers le nom d'hôte présenté par le serveur lors du processus HELO |
| Message Size |
Le message est rejeté par ESG car l'expéditeur a tenté de livrer un message trop volumineux à l'appliance |
| Local RBL |
Le message est rejeté par ESG car le serveur de messagerie de l'expéditeur est mis sur liste de blocage dans le service Local RBL de l'appliance. Ce comportement peut être dû à une liste de blocage RBL manuelle ou à une liste de blocage RBL dynamique. La liste de blocage RBL dynamique se produit lorsqu'un serveur de messagerie envoie trop de messages malveillants. Le seuil de mise en liste de blocage automatique est configurable par l'administrateur de l'appliance dans la page Mail Transport → Local RBL → Service Configuration |
Propre
| Off |
Le message n'a pas été analysé par ESG et est prêt à être livré |
| Clean |
Le message a été analysé par ESG et est prêt à être livré |
| Welcomelisted |
L'adresse de l'expéditeur (ou la combinaison d'adresses expéditeur/destinataire) correspond à une règle de liste blanche. Ce message n'a pas été analysé par ESG et est prêt à être livré |
| Watermarked |
Le message a déjà été analysé par ESG et est retourné dans la file d'attente d'analyse entrante. Ce badge pourrait indiquer un avertissement de boucle d'e-mail |
Pièce jointe
| Other Infection |
Le message est mis en quarantaine. Ce badge est généralement associé aux e-mails ayant subi un délai d'expiration d'analyse. Le délai d'expiration d'analyse du message est une fonctionnalité de sécurité qui empêche ESG d'être victime d'attaques DoS, car certains messages malveillants sont conçus pour provoquer un plantage du scanner. Si ce badge est souvent appliqué à des messages légitimes, cela pourrait indiquer que l'appliance est sous-dimensionnée : l'appliance pourrait avoir besoin de plus de ressources pour mieux gérer les pics de charge. Pour résoudre le cas d'un message légitime marqué avec ce badge, vous pouvez relancer l'analyse du message lorsque la charge de l'appliance est plus faible, afin d'effectuer correctement l'analyse et d'éviter les délais d'expiration en faux positifs. |
| Virus infected |
Un ou plusieurs moteurs antimalware de l'appliance ont classé une ou plusieurs pièces jointes du message comme infectées. Le message est mis en quarantaine |
| Attachment blocked |
Une ou plusieurs pièces jointes sont bloquées par les règles de pièces jointes configurées dans ESG |
| Archive encrypted |
Une ou plusieurs archives jointes au message sont bloquées en raison d'un chiffrement par mot de passe. Toutes les archives chiffrées par mot de passe ne peuvent pas être analysées par ESG |
| Quicksand blocked |
Une ou plusieurs pièces jointes sont bloquées par le moteur Quicksand d'ESG |
| Quicksand sanitized |
Une ou plusieurs pièces jointes sont assainies par le moteur Quicksand (par exemple, le contenu actif du PDF est supprimé) |
Corps
| Whaling |
Le message est mis en quarantaine. Le message présente une ou plusieurs tentatives d'usurpation d'identité d'un nom Whale configuré dans Content Analysis → Impersonation Protection |
| Malicious |
Le message est mis en quarantaine. Un ou plusieurs moteurs heuristiques embarqués sur ESG ont détecté des menaces à l'intérieur du message ou dans une ou plusieurs de ses pièces jointes |
| Spoofing |
Le message est mis en quarantaine. Le message présente une ou plusieurs tentatives d'usurpation de l'adresse ou du domaine de l'expéditeur |
| Phishing |
Le message est mis en quarantaine. Le message présente une ou plusieurs tentatives de vol d'informations sensibles ou de données personnelles à l'encontre du destinataire de l'e-mail |
| Spam |
Le message est mis en quarantaine. Le score du message est supérieur ou égal à la valeur de spam configurée dans Content Analysis → Anti-Spam Settings → Antispam Action Settings → Spam Levels → Spam Score. La valeur par défaut est 4,00 |
| High Spam |
Le message est mis en quarantaine. Le score du message est supérieur ou égal à la valeur de spam configurée dans Content Analysis → Anti-Spam Settings → Antispam Action Settings → Spam Levels → High Spam Score. La valeur par défaut est 10,00 |
| Blocklisted |
L'adresse de l'expéditeur (ou la combinaison d'adresses expéditeur/destinataire) correspond à une règle de liste de blocage. Ce message n'a pas été analysé par ESG et a été mis en quarantaine |
Prévention de la perte de données (DLP / MCP)
| MCP Dictionary |
Le message correspond à une règle de dictionnaire définie par l'utilisateur. L'action effectuée par ESG dépend de la configuration de l'utilisateur |
| MCP Policy |
Le message a déclenché des règles de politique MCP définies par l'utilisateur. L'action effectuée par ESG dépend de la configuration de l'utilisateur |
| MCP High Policy |
Le message a déclenché des règles de politique MCP définies par l'utilisateur et a obtenu un score MCP élevé. L'action effectuée par ESG dépend de la configuration de l'utilisateur |