この記事は、Email Security.cloud のインバウンド電子メールに対するスキャン順序について説明します。
Email Security.cloudのインフラストラクチャへ入った電子メールは以下の順序でチェックおよびスキャンされます。
| コネクションマネージャ | 01. SMTP ヒューリスティック |
| 02. アドレス検証/登録 | |
| 03. スパム対策の承認送信者リスト | |
| 04. スパム対策の遮断送信者リスト | |
| コネクションマネージャ / スパム対策 |
05. SPF(Sender Policy Framework) |
| 06. DMARC | |
| スパム対策 | 07. スパム対策用の公開 DNS ブロックリスト (PBL) |
| 08. スパム対策用のシグニチャシステム | |
| マルウェア対策 | 09. マルウェア対策用のSkepticヒューリスティックエンジン |
| 10. マルウェア対策用のシグニチャシステム | |
| 11. Cynic サンドボックス解析* | |
| スパム対策 | 12. スパム対策用のSkepticヒューリスティックエンジン |
| 13. ニュースレター検出 | |
| イメージ制御 | 14. イメージ制御 |
| 電子メール偽装制御(EIC) | 15. 電子メール偽装制御 |
| データ保護 | 16. データ保護 |
| IOC | 17. IOC ブラックリスト* |
| スキャン時保護 | 18. スキャン時保護 |
| メッセージサイズ | 19. 最大メッセージサイズ |
| クリック時URL保護機能 | 20. URLの書き換え* |
| Isolation | 21. URLの隔離* |
| 22. 添付ファイルの隔離* |
備考:本スキャン順序は、「スパム対策のベストプラクティス設定」に沿ったスパム対策を設定した場合の順序となります。ベストプラクティス設定に沿わない場合、例えば、“件名にタグをつける”などの比較的弱いアクションがスパム対策で実施されると、潜在的にはかなり下のスキャン順序のスキャンがトリガーされて該当アクションが実施される可能性を意味します。システムを危害やフィッシングメールから確実に保護するためにこの点にご留意ください。
遮断、削除、リダイレクト、隔離などのより強力なアクションが適用された場合は、それ以降のスキャンは停止されます。 例えば、マルウェア対策によりメールが遮断または隔離された場合、後に続くデータ保護スキャンは適用されません。
上記の表内の * 印はETDRが必要な機能です。
ETDRは、Email Threat Detection and Responseの略称となり、旧ATP(Advanced Threat Protection)と同一オプションを指しています。