IOC Blocklist で追加されるヘッダー
search cancel

IOC Blocklist で追加されるヘッダー

book

Article ID: 259840

calendar_today

Updated On:

Products

Email Security.cloud Email Threat Detection and Response

Issue/Introduction

IOC 遮断リストで「ヘッダーを追記」処理を設定した際に追加されるヘッダーは何になりますか。

Resolution

「ヘッダーを追記してメールの通過を許可する」「ヘッダーを追記してバルクメールアドレスにリダイレクトする」の処理で設定された IOC がトリガー(検知)されると、次のヘッダーが追加されます。

X-IocDescription:
X-IocId:
X-IocReason:

最初のヘッダーには、アップロード時に IOC に設定した説明が表示されます
X-IocDescription: IOC の説明

2 番目のヘッダーには、アップロード時に IOC に与えられた一意の IOC ID が表示されます。
X-IocId: matched (fecf5605-09ba-4cab-8e61-a30142feb80e)

3 番目のヘッダーには、トリガーの原因となった IOC 値が表示されます。
X-IocReason: naughty subject