IT STORYs

Forefront for Exchange Test 본문

SystemCenter

Forefront for Exchange Test

295~ 2008. 2. 21. 20:50
  1. 실제 test1 유저가 user1 로 첨부파일로 바이러스 파일을 보냈을 경우

    User1 의 inbox 를 보면 아래와 같음

    clip_image001

    (forefront 의 기본옵션으로는 기본 inbox의 메일만으론 바이러스메일인지 알기가 힘듬)

    그래서 첨부파일을 다운받아 열어 보았음.

    clip_image002

    첨부파일의 파일을 txt 형식으로 기본내용문구 삽입과 함께 변경처리되었음

    Forefront Server 에서 확인되는 내용을 보면

    clip_image003

    clip_image004

    격리메뉴에서 배달을 선택하면

    clip_image005

    clip_image006

    원래 받을 유저였던 user1 은 아래와 같은 메일을 받게된다.

    clip_image007

    Spam content filtering 특정 제목으로 차단하는 경우

    clip_image008

    위에서 보는것 처럼 제목줄에 피자 라는 문구가 틀어가면 탐지로그에 기록후 메일은 전송되며 보낸사람에게는 알림메시지를 보내고 보낸 메일에
    대해 격리도 시킨 옵션

    user1 유저가 test1 에게 위 에 해당되는 메일을 전송 시

    user1 유저는 아래와 같은 경고 알림 메일을 받게 된다.

    clip_image009

    받는사람 test1 은 아래와 같이 정상적으로 메일은 받으며(why 위 셋팅에서 건너뛰기:탐지만 이란 옵션때문에)

    clip_image010

    Forefront Server 에 로그나 격리엔 정상적으로 기록이 남겨지게 된다.

    clip_image011

    clip_image012

Comments