Panoramica
Il modulo Policy è responsabile dell'elaborazione delle specifiche delle policy. Il servizio principale può essere abilitato o disabilitato facendo clic sul pulsante principale Enable/Disable in alto nella pagina. Quando è disabilitato, tutte le impostazioni vengono ignorate.
Come viene presa una decisione sulle quote
Prima di esaminare le singole schede è utile conoscere l'ordine in cui vengono consultate. Un messaggio viene valutato da quattro livelli, dalla priorità più alta alla più bassa, e ciascun livello viene raggiunto solo se quello superiore non ha prodotto una corrispondenza.
Access Control viene per primo e decide se il messaggio venga accettato.
Quotas Override contiene le regole scritte manualmente, su un Source e un Destination. Hanno sempre la precedenza su qualsiasi decisione del motore automatico.
Quota members sono i mittenti assegnati manualmente a un livello, senza scrivere per essi una regola completa.
Automatic quota levels sono lo strato di base del motore, dove viene valutato ogni messaggio che ha raggiunto il fondo della catena.
Quotas
La sezione Quotas definisce i limiti sul numero di messaggi e, facoltativamente, sulla dimensione cumulativa nel tempo. Queste impostazioni stabiliscono le soglie di riferimento per l'applicazione di tutte le quote.
General Settings
- Period Definisce se il monitoraggio delle quote venga calcolato su base giornaliera o su base oraria.
- Response Message Definisce il messaggio restituito al mittente quando la soglia di quota viene superata.
- Action Quando la soglia automatica viene raggiunta, viene applicata un'azione defer.
Automatic Quota
Abilita o disabilita il motore di quota adattivo. Quando è abilitato, l'appliance promuove o retrocede automaticamente gli utenti tra i livelli di quota in base ai profili di invio rilevati.
Come funziona?
Il sistema osserva le abitudini di invio della posta e imposta autonomamente la quota di ciascun utente, in modo che gli amministratori non debbano configurare manualmente ogni caso. Anziché applicare regole fisse, continua a osservare il comportamento degli utenti e ne adegua di conseguenza i limiti.
Il sistema valuta il volume medio di posta in uscita dei [15] giorni precedenti e sposta gli utenti tra i livelli come segue:
- Move up l'utente viene promosso al livello successivo quando il volume medio in uscita supera una determinata percentuale della quota corrente;
- Move down l'utente viene retrocesso al livello precedente quando il volume medio in uscita rimane ampiamente al di sotto della quota corrente.
In questo modo ogni utente mantiene una quota che riflette il proprio comportamento abituale, riducendo i falsi positivi e continuando al tempo stesso a proteggere da picchi di traffico in uscita.
Che cosa non fa il flag
Disabilitando Automatic Quota si impedisce la promozione e la retrocessione degli utenti, ma i livelli restano lo strato di base del motore. Il traffico che non corrisponde ad alcuna regola Quotas Override continua a essere valutato da essi. Per mantenere solo i limiti manuali, vedere Mantenere solo le quote manuali più avanti.
Quota levels
Esistono cinque livelli di quota predefiniti. La specifica definisce le seguenti quote giornaliere predefinite, con i corrispondenti valori orari facoltativi:
| Quota Level | Limite giornaliero | Limite orario |
| Normal | 100 | 10 |
| Above-Average | 200 | 20 |
| High | 500 | 50 |
| Very-High | 2000 | 200 |
| Massive | 5000 | 500 |
Se si utilizza la modalità oraria, la soglia oraria predefinita è un decimo della soglia giornaliera. Gli amministratori possono inoltre definire limiti di dimensione cumulativa per livello; per impostazione predefinita la dimensione dei messaggi è illimitata.
Quota Members
Nella tab Quota Members il sistema popola la tabella con tutti gli utenti e la quota loro assegnata (vengono visualizzati solo gli utenti con un livello di quota superiore a "Normal"). Gli amministratori possono inoltre assegnare manualmente un indirizzo email specifico a un livello di quota selezionato. Questa assegnazione manuale prevale sulla classificazione adattiva per quell'utente ed è adatta quando un mittente ha un'esigenza aziendale nota che si discosta dal riferimento automatico.
Quota Tracking
Nella pagina Quota Tracking il sistema visualizza tutti gli utenti monitorati e indica quanti messaggi sono stati registrati per un utente specifico. È possibile filtrare i record eseguendo una Search.
Quotas Override
Nella tab Quotas Override gli amministratori possono creare regole avanzate basate su criteri di mittente e destinazione, in modo analogo al precedente modello di quote. Questa sezione è destinata al controllo granulare e a requisiti di policy particolari.
Le regole vengono valutate in base al loro valore di Priority, dove un valore più basso ha la precedenza, e una regola può essere contrassegnata come ultima in modo che dopo di essa non venga applicata alcuna altra policy.
Mantenere solo le quote manuali
Questa procedura si applica quando non si desidera utilizzare affatto i livelli di quota automatici, ad esempio dopo un aggiornamento dalla 5.5 in cui ogni limite era definito manualmente.
Come descritto sopra, disattivare Automatic Quota non è sufficiente di per sé, perché i livelli rimangono in fondo alla catena e intercettano tutto ciò a cui le regole non hanno corrisposto. Per chiudere la catena, aggiungere qui una regola finale che corrisponda a tutto il traffico residuo con un limite mai raggiungibile. La regola non blocca nulla: esiste solo affinché nessun messaggio raggiunga i livelli automatici.
| Campo | Valore |
| Priority | 99, in modo che la regola sia l'ultima e che dopo di essa non venga applicata alcuna altra policy |
| Tracker | Sender user@domain |
| Period | 60 minuti |
| Message count | 999999 |
| Verdict | Defer |
| Source | default |
| Destination | default |
Questa regola non è necessaria se si utilizzano i livelli automatici e si desidera un comportamento diverso soltanto per alcuni mittenti. In tal caso le regole definite hanno già la precedenza e tutto il resto è gestito dal motore.
La procedura completa, comprese le modalità per ricostruire le policy precedenti a partire dal report di migrazione, è descritta in Migrazione della configurazione ATP a Esg 5.6.
Access Control
In quest'ultima tab è possibile impostare le policy di Access Control. Access Control viene utilizzato per limitare l'accesso al servizio, rifiutando (reject) o scartando (silently drop) i messaggi ricevuti nel contesto della Policy corrispondente. Nella tabella sono visualizzate tutte le direttive di Access Control esistenti per ciascuna policy. È possibile filtrare i record eseguendo una Search.