При использовании фильтров нежелательных сообщений всегда есть вероятность ложного срабатывания фильтра. В контексте фильтрации нежелательной почты ложное срабатывание имеет место, когда фильтр нежелательной почты неправильно определяет сообщение от допустимого отправителя как нежелательную почту. В Microsoft Exchange Server 2007 можно уменьшить вероятность ложного срабатывания и возможность потери полезных сообщений, если использовать агент фильтра содержимого для помещения в карантин сообщений, идентифицированных как возможная нежелательная почта. При включенном настроенном агенте фильтра содержимого все сообщения, имеющие оценку вероятности нежелательной почты (SCL) равную или превышающую порог SCL для карантина, но меньшую порога SCL для удаления или отклонения, доставляются в почтовый ящик, предназначенный для карантина нежелательной почты. При включении совместной работы нескольких порогов SCL необходимо учитывать следующие требования:

Например, если порог SCL для помещения на карантин равен 6, а порог SCL для отклонения равен 8, то сообщение, имеющее оценку SCL, равную 7, будет помещено на карантин. Сообщение, имеющее оценку SCL, равную 8, будет отклонено.

Сообщения, помещенные на карантин, можно просмотреть и, при необходимости, разблокировать с помощью функции «Отправить заново» в Microsoft Outlook. Дополнительные сведения см. в разделе Инструкции по восстановлению сообщений на карантине из почтового ящика карантина нежелательной почты. Помимо этого, почтовый ящик для карантина нежелательной почты можно настроить для удаления неразблокированных сообщений по истечении заданного периода времени. Дополнительные сведения см. в разделе Управление записями обмена сообщениями.

Важно!
В силу свойств самой функции, ИТ-администратор, отвечающий за почтовый ящик для карантина нежелательной почты, может просматривать личные и конфиденциальные сообщения и отправлять сообщения от имени любого члена организации Exchange.

Настройка карантина для нежелательной почты

Чтобы настроить карантин для нежелательной почты, необходимо выполнить следующие действия.

  1. Включить фильтрацию содержимого.

  2. Создать почтовый ящик для карантина нежелательной почты.

  3. Указать почтовый ящик для карантина нежелательной почты.

  4. Установить порог SCL для карантина.

  5. Управление почтовым ящиком для карантина нежелательной почты.

  6. Отрегулировать, если необходимо, порог SCL для карантина.

Включение фильтрации содержимого

Прежде, чем можно будет применять карантин для нежелательной почты, необходимо включить фильтрацию содержимого. По умолчанию агент фильтра содержимого фильтрует все внешние сообщения, которые проходят через все соединители получения на компьютере с включенной функцией фильтрации содержимого.

Важно!
Изменения настроек агента фильтра содержимого, сделанные с помощью консоли управления Exchange или среды управления Exchange, осуществляются только на локальном компьютере с установленной ролью пограничного транспортного сервера. Если в организации выполняется несколько экземпляров роли пограничного транспортного сервера, изменения настройки репутации отправителя необходимо осуществить на каждом компьютере.

Дополнительные сведения см. в разделе Включение и выключение фильтрации содержимого.

Создание почтового ящика для карантина нежелательной почты

Прежде, чем можно будет включить эту функцию, необходимо создать почтовый ящик для карантина нежелательной почты. Чтобы установить почтовый ящик для карантина нежелательной почты, необходимо выполнить следующие действия.

  • Создание отдельной базы данных Exchange   Рекомендуется создать отдельную базу данных для почтового ящика карантина нежелательной почты. Почтовый ящик для карантина нежелательной почты должен иметь базу данных большого размера, поскольку при достижении квоты хранилища последующие сообщения будут потеряны. Дополнительные сведения см. в разделе Создание базы данных почтовых ящиков.

  • Создание пользователя службы Active Directory   Рекомендуется создать отдельного пользователя Active Directory для почтового ящика карантина нежелательной почты. Можно применять различные политики получателей, например, управление записями обмена сообщениями, размер почтового ящика и права делегирования в зависимости от потребностей организации и корпоративных политик соответствия требованиям.

  • Создание нового почтового ящика пользователя   Необходимо создать почтовый ящик, который можно использовать как почтовый ящик для карантина нежелательной почты с соответствующей политикой управления записями обмена сообщениями, которая включает размер почтового ящика и количество дней хранения сообщений до их удаления. Дополнительные сведения см. в разделе Управление записями обмена сообщениями.

    Примечание.
    Если сообщение, помещенное на карантин, отклоняется из-за того, что исчерпана квота хранилища, то это сообщение будет потеряно. Сервером Exchange не генерируются отчеты о недоставке (NDR) сообщений, помещенных на карантин, поскольку эти сообщения включаются в отчеты о недоставке.
    Дополнительные сведения см. в разделе Инструкции по созданию почтового ящика для нового пользователя.

  • Настройка профиля учетной записи Outlook   Необходимо настроить управление или делегирование учетной записи Outlook в соответствии с потребностями организации. Кроме того, чтобы облегчить управление учетной записью, рекомендуется настроить профиль Outlook так, чтобы исходные поля Отправитель[#0x0069001E], Получатель[#0x0E04001E] и СК[#0x0E02001E] отображались при просмотре сообщения. Дополнительные сведения см. в разделе Инструкции по восстановлению сообщений на карантине из почтового ящика карантина нежелательной почты.

Указание почтового ящика карантина для нежелательной почты

После настройки почтового ящика карантина для нежелательной почты необходимо указать этот почтовый ящик в конфигурации фильтра содержимого. Для указания почтового ящика карантина для нежелательной почты используется команда Set-ContentFilterConfig командной консоли Exchange. Параметр QuarantineMailbox представляет SMTP-адрес почтового ящика карантина для нежелательной почты.

Важно!
Почтовый ящик карантина для нежелательной почты необходимо указать на всех серверах с установленной ролью пограничного транспортного сервера и в службе каталогов Active Directory, где расположены почтовые ящики пользователей. Чтобы указать почтовый ящик карантина для нежелательной почты в Active Directory, выполните командлет Set-ContentFilterConfig на транспортном сервере-концентраторе. Включать фильтрацию содержимого на транспортном сервере-концентраторе для указания почтового ящика карантина для нежелательной почты в Active Directory не требуется.

Дополнительные сведения см. в разделе Инструкции по настройке почтового ящика карантина нежелательной почты.

Настройка порога SCL для карантина

Порог SCL для карантина — это значение, при котором некоторое конкретное сообщение идентифицируется как возможная нежелательная почта и доставляется в почтовый ящик карантина нежелательной почты. Значение порога SCL для карантина задается в диапазоне от 0 до 9, где 0 указывает на крайне малую вероятность того, что сообщение будет нежелательной почтой, а 9 указывает, что сообщение с большой долей вероятности является нежелательной почтой.

Дополнительные сведения о настройке порогов SCL в соответствии с потребностями организации и об установке порогов SCL для каждого получателя см. в разделе Инструкции по включению и настройке пороговых значений уровня вероятности нежелательной почты.

Управление почтовым ящиком для карантина нежелательной почты

При управлении почтовым ящиком для карантина нежелательной почты необходимо следовать следующим рекомендациям.

  • Разблокирование сообщений, отправленных в почтовый ящик для карантина нежелательной почты, необходимо выполнять с помощью функции «Отправить» в Outlook, чтобы переслать исходное сообщение.

    Дополнительные сведения см. в разделе Инструкции по восстановлению сообщений на карантине из почтового ящика карантина нежелательной почты.

  • Необходимо следить, чтобы размер почтового ящика для карантина нежелательной почты оставался в допустимом диапазоне. Объем сообщений электронной почты может изменяться из-за увеличения числа получателей, естественной тенденции увеличения объема сообщений или порога SCL для действия карантина.

  • Необходимо отслеживать почтовый ящик для карантина нежелательной почты на случай ложных срабатываний. Если почтовый ящик для карантина нежелательной почты содержит много сообщений в результате ложных срабатываний, настройте порог SCL для карантина, как описано в подразделе «Регулировка порога SCL для карантина» далее в этом разделе. Дополнительные сведения об определении причины доставки сообщений в почтовый ящик для карантина нежелательной почты из-за ложных срабатываний см. в разделе Марки для борьбы с нежелательной почтой.

  • Для восстановления сообщений, находящихся в почтовом ящике карантина для нежелательной почты, используйте тот же профиль Outlook. Применение разрешений к другому профилю Outlook с целью восстановления сообщений не поддерживается. Использовать другой профиль Outlook для восстановления или разблокирования сообщений в почтовом ящике карантина для нежелательной почты нельзя.

Важно!
Отчеты о недоставке, идентифицированные как нежелательная почта, удаляются, даже если их оценка SCL указывает, что их следует поместить на карантин. Отчеты о недоставке не доставляются в почтовый ящик для карантина нежелательной почты. Для отслеживания таких сообщений необходимо использовать журнал агента или журнал отслеживания сообщений. Дополнительные сведения см. в разделах Get-AgentLog и Инструкции по поиску журналов отслеживания сообщений.

Регулировка порога SCL для карантина

После установки порога SCL для карантина необходимо периодически проверять настройки и регулировать их в зависимости от потребностей организации. Например, если в почтовый ящик для карантина нежелательной почты доставляется слишком много сообщений в результате ложных срабатываний, следует увеличить значение порога SCL для карантина. Дополнительные сведения о регулировке порога SCL для карантина см. в разделе Настройка порога вероятности нежелательной почты.

Использование служб Exchange Hosted Services

Возможности фильтрации нежелательной почты и функции карантина расширяются набором служб Microsoft Exchange Hosted Services или также доступны в виде отдельной службы этого набора. Набор Exchange Hosted Services состоит из четырех разных служб:

  • Служба фильтрации, которая помогает организациям защититься от вредоносных программ, распространяемых через электронную почту

  • Служба архивации, которая помогает организациям удовлетворять требования сохранения для соответствия

  • Служба шифрования, которая помогает организациям шифровать данные для сохранения конфиденциальности

  • Служба поддержания непрерывной работы, которая помогает организациям сохранить доступ к электронной почте во время возникновения аварийной ситуации и после

Эти службы взаимодействуют со всеми корпоративными серверами Exchange, которые управляются внутрикорпоративными или Hosted Exchange службами электронной почты, предлагаемыми через поставщиков услуг. Дополнительные сведения о наборе служб Exchange Hosted Services см. в Microsoft Exchange Hosted Services.

Дополнительные сведения

Дополнительные сведения о функциональных средствах противодействия нежелательной почте в Exchange 2007 см. в следующих разделах:

Дополнительные сведения об управлении записями обмена сообщениями см. в следующих разделах:

Дополнительные сведения о фильтрации содержимого см. в следующих разделах: