hscmli guia de administracao 32

93
Guia do Administrador Dezembro/2013 HSC MailInspector 3.2

Upload: hsc-brasil-consultcorp

Post on 17-Dec-2015

8 views

Category:

Documents


0 download

DESCRIPTION

A Consultcorp distribuidor é distribuidor da HSC Brasil e possui mais de 100 revendas cadastradas. Os principais produtos comercializados são o MailInspector (MLI) e o Internet Secure Suite (ISS).A HSC é uma empresa jovem, que vem ganhando espaço no mercado de soluções para gestão em Segurança da Informação, conquistando credibilidade, visibilidade e excelência no desenvolvimento de seus produtos, tendo como base, profissionais capacitados e comprometidos que buscam sempre a melhor solução para atender à demanda proposta.A experiência e Know How adquiridos são demonstrados através da qualidade de nossos produtos, que atingem hoje milhares de usuários que utilizam nossas soluções, em centenas de unidades espalhadas por todo o território nacional. Estes números somente se concretizam através de um relacionamento de sucesso, que se estabelece entre fornecedor e cliente, com base na responsabilidade e no compromisso que a HSC assume para alcançar a total satisfação de seus clientes.A Consultcorp é distribuidor e suporte técnico para as soluções HSC Brasil. São mais de 100 revendas em todo Brasil. Para mais informações acesse: www.consultcorp.com.br.

TRANSCRIPT

  • Guia do AdministradorDezembro/2013

    HSC MailInspector 3.2

  • Copyright 2013 HSC Brasil. No copie sem permisso.COPYRIGHT

    INFORMAES DA LICENA

    AVISO A TODOS OS USURIOS: LEIA ATENTAMENTE O CONTRATO LEGAL CORRESPONDENTE LICENA QUE VOCCOMPROU, QUE ESTABELECE OS TERMOS E CONDIES GERAIS DE UTILIZAO DO SOFTWARE LICENCIADO. SE VOCNO SABE O TIPO DE LICENA ADQUIRIDA, CONSULTE O CANAL DE VENDAS, O CONTRATO LEGAL OU OS DOCUMENTOSDA ORDEM DE COMPRA QUE ACOMPANHAM O PACOTE DE SOFTWARE. SE VOC NO CONCORDAR COM TODOS OSTERMOS DO ACORDO, NO INSTALE O SOFTWARE. SE FOR O CASO, VOC PODE DEVOLVER O PRODUTO HSC BRASIL.

    Contrato de Licena

    HSC MailInspector - Guia de Administrao v.3.2 Guia do Administrador 2

  • HSC MailInspector - Guia de Administrao v.3.2 Guia do Administrador 3

    ndice

    Prefcio 61. . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 6Sobre este guia . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 6Pblico Alvo . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 6Convenes . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 7Encontre a documentao do produto

    Trabalhando com o seu HSC MailInspector 82. . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 9Como o HSC MailInspector processa o trfego de internet atravs da sua rede

    . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 10Conhecendo a interface administrativa

    . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 11Como criar ou modificar regras e configuraes

    . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 13Tarefa - Acessar o appliance atravs da porta CONSOLE a partir de uma estao windows

    . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 14Tarefa - Acessar o appliance atravs da porta CONSOLE a partir de uma estao linux Viso geral do menu RealTime 143

    . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 15E-mails

    . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 15Viso geral dos e-mails

    . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 18Logs do MTA

    . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 19Viso geral dos logs do MTA

    . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 21Fila de E-mails

    . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 21Viso geral da fila de e-mails

    . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 22Greylist

    . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 23Aguardando Liberao

    . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 24Whitelist de E-mails

    . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 25Whistelist de Domnios Viso geral do menu Painel de Controle 274

    . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 28Blacklist

    . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 28Viso geral da blacklist

    . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 29Whitelist

    . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 29Viso geral da whitelist Viso geral do menu Relatrios 305

    . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 31Relatrios Gerenciais

    . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 31Viso geral dos relatrios gerenciais

    . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 32Log de Eventos

    . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 32Viso geral do log de eventos Viso geral do menu Configuraes 336

    . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 35Gerenciar Grupos

    . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 35Viso geral do gerenciamento de grupos

    . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 36Gerenciar Extenses

    . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 36Viso geral do gerenciamento de extenses

    . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 37Gerenciar Mime-Types

    . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 37Viso geral do gerenciamento de mime-types

    . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 37Configuraes do MTA

    . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 38Viso geral das configuraes do MTA

  • HSC MailInspector - Guia de Administrao v.3.2 Guia do Administrador 4

    . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 43Identificao de Idiomas

    . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 43Viso geral da identificao de idiomas

    . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 43Quarentena

    . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 44Viso geral da quarentena

    . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 45Reescrita de E-mails

    . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 45Viso geral da reescrita de e-mails

    . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 46Relay Autenticado

    . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 46Viso geral do relay autenticado

    . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 47Filtros de Contedo

    . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 47Configuraes Gerais

    . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 50Controle de Anexos

    . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 54Compactao de Anexos

    . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 56Antivrus

    . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 57Web Attacks

    . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 61Filtos de SPAM

    . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 61Configuraes Gerais

    . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 63Pontuao

    . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 64Antiphishing

    . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 66Aes

    . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 68Regras Personalizadas

    . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 69Bayes

    . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 71Notificaes

    . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 71Configuraes Gerais

    . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 74Padronizao

    . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 76Modificao do Assunto

    . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 79Controle de Conexo

    . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 79Reputao

    . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 80SPAM Throttling

    . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 81Polticas de E-mail Viso geral do menu Administrao 827

    . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 83Ponto de Acesso

    . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 83Viso geral do ponto de acesso

    . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 85Usurios do Sistema

    . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 85Viso geral dos usurios do sistema

    . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 87Permisses dos Perfis de Usurios do Sistema

    . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 88Backup

    . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 88Viso geral do backup Administrao por Linha de Comando 898

    . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 89Configuraes

    . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 90Servios

    . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 90Ferramentas

    . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 90Status

    . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 91Estatsticas de Rede

    . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 91Rastrear E-mail

    . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 91Forar Reenvio da Fila de E-mails

  • HSC MailInspector - Guia de Administrao v.3.2 Guia do Administrador 5

    . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 91Reiniciar/Desligar

    . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 91Acesso ao Terminal

    . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 92Alterar Senha de Acesso

    . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 92Sair

    ndice Remissivo 93

  • HSC MailInspector - Guia de Administrao v.3.2 Guia do Administrador 6

    1 Prefcio

    Sobre este guia

    Este item descreve o pblico-alvo, as convenes tipogrficas, os cones utilizados e como o guia estorganizado.

    Pblico AlvoA documentao da HSC Brasil foi cuidadosamente pesquisada e escrita para o seu pblico-alvo.As informaes contidas neste guia so destinadas principalmente para:

    Administradores - Pessoas responsveis por implementar e fazer cumprir as polticas de segurana daempresa.

    ConvenesEste guia utiliza as seguintes convenes tipogrficas e cones.

    Ttulo de livro ounfase

    Ttulo de livro, captulo ou tpico; introduo de um novo termo; nfase.

    Negrito Texto fortemente enfatizado.

    Entrada dousurio oucaminho

    Comando ou outros textos que devem ser digitados pelo usurio, ou caminho de umdiretrio ou programa.

    Cdigo Um exemplo de cdigo.Interface dousurio

    Palavras utilizadas na interface do usurio, incluindo opes, menus, botes e caixas dedilogo.

    Hipertexto azul Um link para um tpico ou para um site.

    Nota: Informaes adicionais, como um mtodo alternativo de acessar uma opo.

    Dica: Sugestes e recomendaes.

    Importante: Conselhos para proteger o sistema, para instalao do software, para rede,para os negcios ou para manuteno dos seus dados.

    Ateno: Dicas essenciais para evitar danos fsicos ao manipular o hardware do produto.

  • HSC MailInspector - Guia de Administrao v.3.2 Guia do Administrador 7

    Informa as limitaes das licenas Standard e Free.

    Encontre a documentao do produto

    A HSC Brasil fornece todas as informaes necessrias para cada fase de implementao e uso do produto,da instalao soluo de problemas. Depois que um produto lanado, as informaes sobre o produtopodem ser encontradas no site da HSC Brasil e no frum de suporte.

  • HSC MailInspector - Guia de Administrao v.3.2 Guia do Administrador 8

    2 Trabalhando com o seu HSC MailInspectorO HSC MailInspector um Gateway de E-mails padro protocolo SMTP que foi desenvolvido para proversegurana e performance no fluxo de entrada e sada de e-mails de sua empresa, oferecendo proteo emtempo real atravs da utilizao de 21 camadas de filtragem.Este produto utiliza as mais avanadas tecnologias contra spams, malware, phishing, trojans, worms, vrus eoutras ameaas e ataques existentes no mercado, para impedir e/ou controlar a entrada e sada de e-mails noautorizados ou nocivos sua organizao. Com base na anlise de comportamentos e na autoaprendizagem,esta ferramenta se adapta ao comportamento exclusivo das mensagens trafegadas em sua organizao,possibilitando um forte controle sobre as mesmas, alm de permitir a auditoria e criao de regras para o fluxode entrada e sada de e-mails.

    Segurana

    Bloqueie mais de 99% das ameaas e spams.21 camadas de proteo contra vrus, trojans, spams, malwares,phishing, spywares e outras ameaas.

    Fcil Administrao

    Administrao centralizada de forma simples e intuitiva. Integrao com os principais sistemas de correioeletrnico e sistemas de diretrios existentes no mercado. Relatrios simpli?cados e gr?cos de fcilcompreenso. Administrao da quarentena pelos prprios usurios ?nais do sistema.

    Custo x Benefcio

    Aumente a produtividade de seus funcionrios, reduzindo o tempo gasto com informaes desnecessrias.Economize banda de internet, eliminando os e-mails indesejados antes de chegarem at voc. Suporte a altadisponibilidade e balanceamento de carga.

    Auditoria

    Monitore todo o contedo das mensagens e evite o mau uso das informaes. Conformidade com as principaisnormas de segurana do mercado. Sistema de DLP (Data Loss Prevention).

    Software

    Disponvel em diferentes verses para clientes de pequeno, mdio e grande porte. Instalao do software emservidores fsicos do prprio cliente. No necessita de qualquer sistema operacional para instalao.

    Cloud

    Rpida implementao, com fcil administrao e acesso a relatrios de quarentena. Contratao sobdemanda (SaaS). Sem necessidade de utilizao de servidores ou instalao de software na estrutura docliente. Alta Disponibilidade e economia de banda.

    Appliances

  • HSC MailInspector - Guia de Administrao v.3.2 Guia do Administrador 9

    Soluo em hardware customizado de alta performance. Maior desempenho e comodidade de instalao.

    Virtual Appliance

    Compatveis com os principais sistemas de virtualizao do mercado.

    HSC Global Threat Protection Network

    O HSC Global Threat Protection Network, existente na soluo MailInspector, uma rede global de anlise ecategorizao de website, anlise e reputao de e-mails e de ameaas da internet. De forma online, Feeds deseguranas so analisados e disponibilizados instantaneamente pelo sistema, a ?m de bloquear a proliferaode vrus, malwares, phishing, spams, trojans e outras ameaas, impedindo que estes sites ou e-mails infectemou roubem informaes dos computadores da sua rede. Alm do recurso de segurana, o sistema ainda contacom: sistema de reputao online, categorizao por assuntos, assinatura de deteco de aplicativos web,controle de ameaas e assinatura de vrus.

    Como o HSC MailInspector processa o trfego de internet atravs dasua rede

    Este tpico tem a finalidade de descrever como o HSC MailInspector processa o trfego de mensagens dentroda sua rede.

    Fluxo de trfego de mensagens

    O HSC MailInspector tem como objetivo permitir ao administrador o total controle e gesto das mensagensenviadas e recebidas pela empresa. Seu podereso conjunto de filtros permite a realizao de uma inspeoprofuda de todas as mensagens recebidas e enviadas.

    Figura 1-1 Camadas de filtragem

  • HSC MailInspector - Guia de Administrao v.3.2 Guia do Administrador 10

    Conhecendo a interface administrativa

    A interface de administrao oferece uma forma fcil, intuitiva e centralizada de encontrar e gerenciarinformaes e configuraes do HSC MailInspector.

    A interface que voc v pode ser um pouco diferente da exibida neste documento, pois ela pode variardependendo da plataforma de hardware, verso do software e da linguagem selecionada.

    Figura 2-1 reas de interface do usurio

    A - rea de navegao

    A rea de navegao contm os seguintes itens:

    Menu Funes

    RealTime Visualiza os e-mails processados pelo produto, os registros e a fila do MTA, e gerencia osistema da Greylist.

    Painel deControle

    Gerencia a Whitelist (lista branca) e Blacklist (lista negra) global, e dos usurios.

    Relatrios Visualiza os relatrios gerenciais e o relatrio de eventos ocorridos no produto.

    Configuraes Acesso s configuraes bsicas e avanadas de todos os recursos disponveis no produto,gerenciamento dos filtros de contedo, dos filtros de SPAM, das notificaes, daquarentena, das polticas de e-mail, das configuraes do MTA, dos grupos de usurios,dos grupos de extenses e dos grupos de mime-types.

    Administrao Realiza o cadastro e gerenciamento de servidores, a configurao e execuo de cpias desegurana do produto, e o gerenciamento dos usurios.

  • HSC MailInspector - Guia de Administrao v.3.2 Guia do Administrador 11

    B - Barra de informaes

    A barra de informaes permite o acesso rpido aos seguintes itens:

    Menu Funes

    Ponto deAcesso

    Permite selecionar o servidor que ser configurado.

    AplicarConfiguraes

    Permite aplicar manualmente as regras e configuraes nos servidores.

    As mudanas realizadas nas configuraes s tero efeito aps serem aplicadasno servidor.

    C - Barra de informaes

    A barra de informaes permite o acesso rpido aos seguintes itens:

    Menu Funes

    Conta Quando configurado para autenticao local, permite a alterao da senha do usurio dainterface de administrao. Permite ao usurio habilitar ou desabilitar a notificao dequarentena, e configurar as suas contas de e-mail ou domnios que administra.

    Manual Acesso ao manual online do produto.

    Sobre Exibe informaes sobre o licenciamento do produto.

    Sair Efetua a sada segura do sistema.

    D - rea de contedo

    A rea de contedo o local de maior interao da interface, todos os itens acessados so exibidos nestarea da tela.

    Menu Funes

    Portal Monitora em tempo real o volume de e-mails, o tipo de trfego, e os cinco domnios quemais enviaram e receberam e-mails.

    Como criar ou modificar regras e configuraes

    A interface administrativa do HSC MailInspector permite que sejam criadas e configuradas uma grandevariedade de regras para a realizao do controle de mensagens. Estas regras podem ser criadas atravs daatribuio de valores diretos digitveis ou selecionveis. Estes valores podem ser: valores de tempo (segundos,minutos, horas), valores de tamanho (bytes, kilobytes, megabytes, etc.), opes selecionaveis (sim, no, etc.).

    O que importante saber sobre as regras e configuraes

    O entendimento das configuraes e das composies do controle personalizado muito importante para ocorreto funcionamento do produto. Em caso de dvidas, contate o suporte da revenda, o frum da HSC Brasilou o canal de suporte da HSC Brasil.

  • HSC MailInspector - Guia de Administrao v.3.2 Guia do Administrador 12

    Muitas configuraes devem ser atribudas diretamente aos seus respectivos campos, como o exemploabaixo.

    Figura 3-1 Configuraes por atribuio de valor.

    Nas telas que permitem o controle atravs de regras personalizadas, que possuem o Controle Personalizado,primeiro define-se a regra padro ou controle padro da configurao, e depois, algum controle personalizadoque seja necessrio. No exemplo abaixo, a regra padro Ativar Filtragem de E-mails est configurada comoSim, o que significa que todas as mensagens recebidas pelo HSC MailInspector sero processadas pelascamadas de filtragem. Logo abaixo realizado um controle personalizado que nos diz "que todas asmensagens originadas ou recebidas DE origem MailInspector, destinadas a PARA qualquer destinatrio(Todos) tero a AO No", no sero processadas pelas camadas de filtragem.

  • HSC MailInspector - Guia de Administrao v.3.2 Guia do Administrador 13

    Figura 3-2 Configuraes com regra padro e controle personalizado.

    Tarefa - Acessar o appliance atravs da porta CONSOLE a partir deuma estao windows

    Descreve os passos necessrios para acessar/visualizar o console shell dos appliances HSC MailInspector,para modelos RR-XXX que possuem porta de console. Utilize esta tarefa para acessar o console shell atravsde uma estao de trabalho que tenha como sistema operacional o windows.

    necessrio que o programa http://www.hscbrasil.com.br/hsc-drivers/SN008894.zip seja instalado emseu computador.

    Tarefa1 Conecte o cabo USB porta console do appliance, e a outra extremidade a uma porta USB da sua estao

    de trabalho.2 Identifique em qual dispositivo USB o cabo foi conectado.

    O nmero da porta COM pode variar de um computador para outro. Acesse o "Gerenciador deDispositivos" e verifique em qual porta (COM1, COM2, ...) o cabo foi mapeado.

    3 Execute o software Putty (http://www.putty.nl/latest/x86/putty.exe) ou outro software similar.4 No caso de utilizar o Putty, configure o item Connection type com o valor Serial.5 Configure o item Serial line com o valor da porta de comunicao ao qual o cabo foi conectado (COM1),

    configure o item Speed com o valor 115200.6 Clique no boto Open.

  • HSC MailInspector - Guia de Administrao v.3.2 Guia do Administrador 14

    Tarefa - Acessar o appliance atravs da porta CONSOLE a partir deuma estao linux

    Descreve os passos necessrios para acessar/visualizar o console shell dos appliances HSC Internet SecureSuite, para modelos RR-XXX que possuem porta de console. Utilize esta tarefa para acessar o console shellatravs de uma estao de trabalho que tenha como sistema operacional o linux.

    necessrio que o programa screen esteja instalado e que os mdulos usb e serial estejamcarregados.

    Tarefa1 Acesse o terminal shell.2 Conecte o cabo USB porta console do appliance, e a outra extremidade a uma porta USB da sua estao

    de trabalho.

    O nmero do dispositivo USB varia de um computador para outro. Verifique os logs do seu computadorpara identificar o nmero do dispositivo USB que deve ser utilizado.

    3 Identifique em qual dispositivo USB o cabo foi conectado.4 Execute o comando screen /dev/ttyUSB0 115299, ajustando o comando para o nmero do

    dispositivo USB em que o cabo foi conectado.

    3 Viso geral do menu RealTime-- Viso geral dos tpicos do menu RealTime --Contedo E-mails Logs do MTA Fila de E-mails Greylist Aguardando Liberao Whitelist de E-mails Whitelist de Domnios

  • HSC MailInspector - Guia de Administrao v.3.2 Guia do Administrador 15

    E-mails

    Use esta pgina para pesquisar, exibir ou executar aes nas mensagens processadas pelo HSCMailInspector.

    RealTime / E-mails

    Viso geral dos e-mailsO item E-mails permite visualizar, filtrar e aplicar aes as mensagens processadas pelo HSC MailInspector.Cada perfil administrativo do produto possui acesso a um conjunto de aes pr-definidas e a nveis devisualizao dos detalhes da mensagem. Para visualizar as informaes detalhadas da mensagem, d umduplo clique sobre a mensagem desejada na listagem.

    Definies de Opes - E-mails

    Estas informaes descrevem as opes disponveis nesta pgina.

    Opes Definio

    Pesquisar Quando clicado, aplica o filtro informado na caixa de pesquisa rpida as mensagens.

    Limpar Quando clicado, remove os filtros informados da caixa de pesquisa rpida e da janela depesquisa avanada, e recarrega todos os registros de e-mails.

    PesquisaAvanada

    Realiza uma pesquisa mais detalhada nos registros. Quando clicado, abre a caixa dedilogo Pesquisa Avanada.

    Aes Escolha entre:Reenviar Mensagem - Permite reenviar a mensagem selecionada para o mesmodestinatrio.

    A mensagem deve estar armazenada na quarentena para realizar esta ao.

    Marcar Domnios como Confiveis - Permite adicionar o domnio do remetente damensagem selecionada a whitelist (lista branca) do sistema ou a whitelist (lista branca)de um usurio.Marcar Endereos como Confiveis - Permite adicionar o endereo do remetente damensagem selecionada a whitelist (lista branca) do sistema ou a whitelist (lista branca)de um usurio.Marcar Domnios como Indesejveis - Permite adicionar o domnio do remetente damensagem selecionada a blacklist (lista negra) do sistema ou a blacklist (lista negra) deum usurio.Marcar Endereos como Indesejveis - Permite adicionar o endereo do remetente damensagem selecionada a blacklist (lista negra) do sistema ou a blacklist (lista negra) deum usurio.Encaminhar Mensagem - Permite reenviar a mensagem selecionada para outrodestinatrio de e-mail.

    A mensagem deve estar armazenada na quarentena para realizar esta ao.

  • HSC MailInspector - Guia de Administrao v.3.2 Guia do Administrador 16

    Remover da Quarentena - Permite remover uma mensagem que esteja armazenada naquarentena.

    A mensagem deve estar armazenada na quarentena para realizar esta ao.

    Aprender como SPAM - Permite ensinar o filtro bayseando que um determinado tipo demensagem deve ser considerada como SPAM.

    A mensagem deve estar armazenada na quarentena para realizar esta ao.

    Aprender como NO SPAM - Permite ensinar o filtro bayseando que um determinadotipo de mensagem deve ser considerada como no sendo SPAM.

    A mensagem deve estar armazenada na quarentena para realizar esta ao.

    Definies de Opes - Pesquisa Avanada

    Estas informaes descrevem as opes disponveis nesta pgina.

    Opes Definio

    Aplicar Quando clicado, aplica os filtros informados e/ou selecionados as mensagens filtradas peloHSC MailInspector.

    LimparCampos

    Quando clicado, remove os valores informados ou selecionados pelo usurio.

    ID Informe o cdigo de identificao completo da mensagem.

    Assunto Informe o assunto completo ou parcial da mensagem.

    De Informe o endereo completo ou parcial do remetente.

    Para Informe o endereo completo ou parcial do destinatrio.

    Corpo Informe um valor que possa estar presente no corpo da mensagem.

    Tamanho (MB) Informe um tamanho em megabytes para mensagem.

    MensagemEntregue

    Escolha entre:Todos - Filtra por mensagens que foram e no foram entregues ao destinatrio.Somente Sim - Filtra por mensagens que foram entregues ao destinatrio.Somente No - Filtra por mensagens que no foram entregues ao destinatrio.

    Data Inicial Permite definir uma data inicial para pesquisa.

    Data Final Permite definir uma data final para pesquisa.

    Status Escolha entre:Limpo - Filtra por mensagens processadas que foram classificadas como limpas, nosendo consideradas SPAM ou fonte de ameaa.Provvel SPAM - Filtra por mensagens processadas que foram classificadas comoproveniente de provvel fonte de SPAM ou ameaas.SPAM - Filtra por mensagens processadas que foram classificadas como proveniente defonte confirmada de SPAM ou ameaas.Vrus - Filtra por mensagens processadas que foram classificadas como contendo vrus

  • HSC MailInspector - Guia de Administrao v.3.2 Guia do Administrador 17

    ou que tenham fontes para vrus ou outras ameaas.Contedo Bloqueado - Filtra por mensagens processadas quer foram classificadascomo contendo arquivos anexos com o mime-types ou extenses probidas.Outro Bloqueio - Filtra por mensagens processadas quer foram classificadas emqualquer outro tipo de bloqueio.Whitelist - Filtra por mensagens que foram processadas e estavam cadastradas nawhitelist.Blacklist - Filtra por mensagens que foram processadas e estavam cadastradas nablacklist.Tamanho Excedido - Filtra por mensagens processadas quer foram classificadas comotendo o tamanho maior que o permitido.Em Quarentena - Filtra por mensagens que foram processadas e armazenadas naquarentena por configurao do filtro ou para auditoria.Reenviada - Filtra por mensagens que foram reenviadas atravs das aes disponveisna interface.No Reenviada - Filtra por mensagens que no foram reenviadas atravs das aesdisponveis na interface.

    Definies de Opes - Detalhe da Mensagem

    Estas informaes descrevem as opes disponveis nesta pgina.

    Opes Definio

    Detalhes Exibe informaes gerais da mensagem: nmero de identificao, assunto, data e hora deprocessamento, remetente, destinatrio e tamanho.

    Filtros deContedo

    Exibe informaes sobre o processamento e classificao da mensagem. Permite visualizaro status de classificao, a soma da pontuao atribuda, o relatrio de SPAM e o relatriode contedo.

    Pontuao: 14.50

    Relatrio de SPAM: SPAM, HSC MailInspector (not cached, Pontuacao=14.502,requerido 6, BAYES_99 3.50, DKIM_SIGNED -0.20, DKIM_VALID -0.10,HSC_RULE_URI_0132 1.00, HSC_URL_REP_HIGH_RISK 7.50, HSC_URL_SPAM 2.80,HTML_IMAGE_RATIO_08 0.00, HTML_MESSAGE 0.00, MIME_QP_LONG_LINE 0.00,SPF_HELO_PASS -0.00)

    Relatrio de Contedo: Clamd: message was infected:winnow.spam.ts.miscspam.844299.UNOFFICIAL ,Clamd: msg-9181-10.html was infected:winnow.spam.ts.miscspam.844299.UNOFFICIAL

    Cabealho Visualiza o cdigo fonte do cabealho da mensagem. Exemplo:

    X-Greylist: from auto-whitelisted by HSC GreyList-1.8.0Received: from mta07.spiritscarriesonmta.com (mta07.spiritscarriesonmta.com[177.152.216.158])

    by mx1.hscbrasil.com.br (Postfix) with ESMTP id D5F193181D3for ; Thu, 17 Oct 2013 14:11:21 -0300 (BRT)

    DKIM-Signature: v=1; a=rsa-sha1; c=relaxed/relaxed; s=akna1k;d=spiritscarriesonmta.com; h=From:To:Subject:Date:Content-Type:MIME-Version:Reply-To:Message-ID:List-Unsubscribe; bh=de6TiiHapucXwx2JjSZQcIn+zzE=; b=uYPotjOHcWR8/IIvBXvqj5pO

  • HSC MailInspector - Guia de Administrao v.3.2 Guia do Administrador 18

    +hyMU4YmJGGiHFIurmbvgaR7muR3hn6suN3Jg4QywKmBuGyO44oa xWzZUCWmNf4pwEkqgYUA8xd46iSZtk6pF17szb8cd9H6N7y0vEOSpE6euo6mv9LvNCa/KLyTpbl9 Gm4CZwtfV7mR719b/j8=Received: by mta07.spiritscarriesonmta.com id hc0d9c1e1ukh for ; Thu, 17 Oct 201314:11:15 -0300 (envelope-from )From: =?iso-8859-1?Q?Latin_Tech_|_Perrotti_Partners?= To: Subject: =?iso-8859-1?Q?Think_About_|_Uma_Nova_Perspectiva_com_CCM=2C_CTM_?=

    =?iso-8859-1?Q?e_SIEM?=Date: Thu, 17 Oct 2013 14:11:15 -0300Content-Type: multipart/alternative; boundary="----=_NextPart_001"MIME-Version: 1.0X-Priority: 3X-Mailer: Mail Class v2.0Reply-To: [email protected]: List-Unsubscribe: , X-Trackmail: [c1644572-c3d61d8c:permission]

    Texto Exibe o corpo da mensagem em texto plano.

    HTML Exibe o corpo da mensagem em HTML.

    Downloads Exibe os anexos da mensagem e permite o download dos mesmos.

    Logs do MTA

    Use esta pgina para pesquisar, exibir ou executar aes nos registros das mensagens processadas pelo MTAdo HSC MailInspector.

    RealTime / Logs do MTA

    O que um agente de transporte de e-mail ou MTA?

    Um agente de transporte de e-mail (MTA) um aplicativo de software usado dentro de um sistema detratamento de mensagem de internet (MHS). responsvel pela transferncia e encaminhamento de umamensagem de correio eletrnico do computador do remetente para o computador do destinatrio. A plataformabsica para a MTA um sistema de troca com a arquitetura cliente / servidor.

    No HSC MailInspector, o MTA possui diversas funes, entre elas destacamos:Executar as primeiras camadas de filtragem do HSC SPAM Filter Ahead.Receber os e-mails enviados por outros servidores, e encaminh-los para o processamento das outrascamadas de filtragem.Encaminhar os e-mails limpos, aps o processamento, para o servidor de e-mail da empresa.

  • HSC MailInspector - Guia de Administrao v.3.2 Guia do Administrador 19

    Viso geral dos logs do MTAO item Logs do MTA permite visualizar, filtrar e aplicar aes nos registros das mensagens processadas peloMTA do HSC MailInspector.

    Definies de Opes - Logs de MTA

    Estas informaes descrevem as opes disponveis nesta pgina.

    Opes Definio

    Pesquisar Quando clicado, aplica o filtro informado na caixa de pesquisa rpida aos registros dasmensagens processadas pelo MTA.

    Limpar Quando clicado, remove os filtros informados da caixa de pesquisa rpida e da janela depesquisa avanada, e recarrega todos os registros de e-mails.

    PesquisaAvanada

    Realiza uma pesquisa mais detalhada nos registros. Quando clicado, abre a caixa dedilogo Pesquisa Avanada.

    Aes Escolha entre:Liberar Endereo de IP - Permite cadastrar o endereo IP do registro selecionado nosistema de filtragem do MTA, para que no seja realizada a verificao da configurao deDNS reverso para este endereo.

    Esta ao permite o recebimento de mensagens de servidores bloqueados com omotivo: Client host rejected: cannot find your hostname, que no possuem registroPTR (reverso) corretamente cadastrado.

    Bloquear Endereo de IP - Permite cadastrar o endereo IP do registro selecionado nosistema de filtragem do MTA, para que este servidor no possa entregar mensagens parao MTA do HS MailInspector.

    Definies de Opes - Pesquisa Avanada

    Estas informaes descrevem as opes disponveis nesta pgina.

    Opes Definio

    Aplicar Quando clicado, aplica os filtros informados e/ou selecionados aos registros dasmensagens processadas pelo MTA.

    LimparCampos

    Quando clicado, remove os valores informados ou selecionados pelo usurio.

    De Informe o endereo completo ou parcial do remetente.

    Para Informe o endereo completo ou parcial do destinatrio.

    IP Informe o endereo IP completo do servidor de origem.

    Motivo Escolha entre:Blacklist bl.spamcop.net - Conexo rejeitada pois o servidor de origem esta listado nablacklist (RBL) spamcop.net.Blacklist cbl.abuseat.org - Conexo rejeitada pois o servidor de origem esta listado nablacklist (RBL) abuseat.org.Blacklist list.dsbl.org - Conexo rejeitada pois o servidor de origem esta listado nablacklist (RBL) dsbl.org.Blacklist sbl.spamhaus.org - Conexo rejeitada pois o servidor de origem esta listado na

  • HSC MailInspector - Guia de Administrao v.3.2 Guia do Administrador 20

    blacklist (RBL) SBL da spamcop.org.Blacklist xbl.spamhaus.org - Conexo rejeitada pois o servidor de origem esta listadona blacklist (RBL) XBL da spamcop.org.Blacklist zen.spamhaus.org - Conexo rejeitada pois o servidor de origem esta listadona blacklist (RBL) ZEN da spamcop.org.Client host rejected: Access denied - Conexo rejeitada pois o servidor de origem noesta autorizado a fazer relay no HSC MailInspector.Client host rejected: cannot find your hostname - Conexo rejeitada pois o servidor deorigem no tem o registro PTR (reverso) configurado corretamente.invalid_hostname_reject_code - Conexo rejeitada pois o servidor de origem informouum nome de host com sintaxe errada no comando HELO ou EHLO.multi_recipient_bounce_reject_code - Conexo rejeitada pois o servidor de origemesta enviando uma mensagem que possui um remetente nulo, e destinada a vriosendereos.non_fqdn_reject_code - Conexo rejeita por um dos motivos: nome do host informadodurante o HELO ou EHLO no um domnio qualificado ou foi informado de forma literal,o endereo MAIL FROM no possui um domnio qualificado ou o endereo RCPT TO nopossui um domnio qualificado.plaintext_reject_code - Conexo rejeitada pois a conexo no esta encriptada.Recipient address rejected: Greylisted for 5 minutes - Conexo rejeitada pele camadade antispam da Greylist.Recipient address rejected: User unknown - Conexo rejeitada pois o destinatrio noexiste.Relay access denied - Conexo rejeitada pois o servidor de origem no esta autorizadoa fazer relay no HSC MailInspector.Sender address rejected: Access denied - Conexo rejeitada pois o remetenteinformado no esta autorizado a enviar mensagens.Sender address rejected: Domain not found - Conexo rejeitada pois o remetenteinformado no possui um domnio qualificado.unknown_hostname_reject_code - Conexo rejeitada o nome de host informadodurante o HELO ou EHLO no possui um registro DNS do tipo A ou MX.unknown_local_recipient_reject_code - Conexo rejeitada pois o destinatrio noexiste.unknown_virtual_alias_reject_code - Conexo rejeitada pois o destinatrio no existe.unknown_virtual_mailbox_reject_code - Conexo rejeitada pois o destinatrio noexiste.unverified_recipient_defer_code - Conexo rejeitada pois o destinatrio respondeucom um cdigo de erro temporrio.unverified_recipient_reject_code - Conexo rejeitada pois o destinatrio no estaacessvel.unverified_sender_reject_code - Conexo rejeitada pois o remetente no estaacessvel.

    Definies de Opes - Detalhe da Mensagem

    Estas informaes descrevem as opes disponveis nesta pgina.

    Opes Definio

    Detalhes Exibe informaes gerais da mensagem: nmero de identificao, assunto, data e hora deprocessamento, remetente, destinatrio e tamanho.

    Filtros deContedo

    Exibe informaes sobre o processamento e classificao da mensagem. Permite visualizaro status de classificao, a soma da pontuao atribuda pelas camadas de filtros, orelatrio de SPAM e o relatrio de contedo.

    Cabealho Visualiza o cdigo fonte do cabealho da mensagem. Exemplo:

  • HSC MailInspector - Guia de Administrao v.3.2 Guia do Administrador 21

    X-Greylist: from auto-whitelisted by HSC GreyList-1.8.0Received: from mta07.spiritscarriesonmta.com (mta07.spiritscarriesonmta.com[177.152.216.158])

    by mx1.hscbrasil.com.br (Postfix) with ESMTP id D5F193181D3for ; Thu, 17 Oct 2013 14:11:21 -0300 (BRT)

    DKIM-Signature: v=1; a=rsa-sha1; c=relaxed/relaxed; s=akna1k;d=spiritscarriesonmta.com; h=From:To:Subject:Date:Content-Type:MIME-Version:Reply-To:Message-ID:List-Unsubscribe; bh=de6TiiHapucXwx2JjSZQcIn+zzE=; b=uYPotjOHcWR8/IIvBXvqj5pO+hyMU4YmJGGiHFIurmbvgaR7muR3hn6suN3Jg4QywKmBuGyO44oa xWzZUCWmNf4pwEkqgYUA8xd46iSZtk6pF17szb8cd9H6N7y0vEOSpE6euo6mv9LvNCa/KLyTpbl9 Gm4CZwtfV7mR719b/j8=Received: by mta07.spiritscarriesonmta.com id hc0d9c1e1ukh for ; Thu, 17 Oct 201314:11:15 -0300 (envelope-from )From: =?iso-8859-1?Q?Latin_Tech_|_Perrotti_Partners?= To: Subject: =?iso-8859-1?Q?Think_About_|_Uma_Nova_Perspectiva_com_CCM=2C_CTM_?=

    =?iso-8859-1?Q?e_SIEM?=Date: Thu, 17 Oct 2013 14:11:15 -0300Content-Type: multipart/alternative; boundary="----=_NextPart_001"MIME-Version: 1.0X-Priority: 3X-Mailer: Mail Class v2.0Reply-To: [email protected]: List-Unsubscribe: , X-Trackmail: [c1644572-c3d61d8c:permission]

    Texto Exibe o corpo da mensagem em texto plano.

    HTML Exibe o corpo da mensagem em HTML.

    Downloads Exibe os anexos da mensagem e permite o download dos mesmos.

    Fila de E-mails

    Use esta pgina para pesquisar, exibir ou executar aes na fila de e-mails do MTA do HSC MailInspector.

    RealTime / Fila de E-mails

    Viso geral da fila de e-mailsA Fila de E-mails uma combinao de estruturas de diretrios do sistema de arquivos utilizadas para receber,armazenar, processar e encaminhar os e-mails durante o processamento dos filtros do HSC MailInpector.

    Definies de Opes - Fila de E-mails

  • HSC MailInspector - Guia de Administrao v.3.2 Guia do Administrador 22

    Estas informaes descrevem as opes disponveis nesta pgina.

    Opes Definio

    Pesquisar Quando clicado, aplica o filtro informado na caixa de pesquisa rpida aos registros da fila dee-mails do MTA.

    Limpar Quando clicado, remove os filtros informados da caixa de pesquisa rpida e da janela depesquisa avanada, e recarrega todos os registros de e-mails.

    PesquisaAvanada

    Realiza uma pesquisa mais detalhada nos registros. Quando clicado, abre a caixa dedilogo Pesquisa Avanada.

    Aes Escolha entre:Forar Envio da Mensagem - Permite forar o envio de uma mensagem selecionada.

    Se houver alguma situao que impea o e-mail de ser entregue para odestinatrio, o MTA coloca este e-mail em modo de espera, por um determinadoperodo pr-configurado. Aps este perodo, o MTA realiza novas tentativas deentregas, se no houver sucesso, o MTA devolve a mensagem para o usurio quea enviou informando o erro.

    Remover Mensagem da Fila - Remove a mensagem selecionada da fila de e-mails,devolvendo-a ao remetente.Forar Reenvio da Fila - Permite forar o envio de todas as mensagens que esto nafila.

    Definies de Opes - Pesquisa Avanada

    Estas informaes descrevem as opes disponveis nesta pgina.

    Opes Definio

    Aplicar Quando clicado, aplica os filtros informados aos registros da fila de e-mails do MTA.

    LimparCampos

    Quando clicado, remove os valores informados ou selecionados pelo usurio.

    De Informe o endereo completo ou parcial do remetente.

    Para Informe o endereo completo ou parcial do destinatrio.

    Greylist

    Use esta pgina para pesquisar, exibir ou executar aes nos registros das mensagens processadas pelaGreylist do HSC MailInspector.

    RealTime / Greylist

    O que a Greylist e como este sistema funciona?

    A Greylist faz parte das camadas de filtragem do HSC MailInpector. Este filtro consiste em recusartemporariamente uma mensagem e esperar por sua retransmisso, e parte dos seguintes princpios:

    que e-mails vlidos so enviados a partir de MTAs legtimos, que mantm filas e possuem polticas de

  • HSC MailInspector - Guia de Administrao v.3.2 Guia do Administrador 23

    retransmisso em caso de erros temporrios;spammers e cdigos maliciosos raramente usam MTAs legtimos.

    Contudo, existem spammers que utilizam MTAs legtimos ou mesmo reenviam as mensagens a fim decontornar esta tcnica. Ainda assim, o filtro aplicado pela Greylist muito eficiente, impedindo que muitasmensagens enviadas por vrus, worms e spam zombies sejam recebidas pelo HSC MailInpector.

    Aguardando LiberaoUse esta pgina para pesquisar, exibir ou executar aes nos registros das mensagens que foramtemporariamente recusadas pelo MTA.

    RealTime / Greylist / Aguardando Liberao

    O processo de liberao da Greylist feito automaticamente pelo sistema, no sendo necessrionenhum processo de interao manual do administrador.

    Viso geral dos servidores que esto aguardando liberaoO item Aguardando Liberao permite visualizar, filtrar e aplicar aes nos registros das mensagens que estoaguardando o tempo pr-determinado de auto liberao. Aps este perodo, o sistema da Greylist remove oregistro e cadastra este na Whitelist de E-mails da Greylist.

    Definies de Opes - Aguardando Liberao

    Estas informaes descrevem as opes disponveis nesta pgina.

    Opes Definio

    Pesquisar Quando clicado, aplica o filtro informado na caixa de pesquisa rpida aos registros queesto aguardando o processo de auto liberao.

    Limpar Quando clicado, remove os filtros informados da caixa de pesquisa rpida e da janela depesquisa avanada, e recarrega todos os registros de e-mails.

    PesquisaAvanada

    Realiza uma pesquisa mais detalhada nos registros. Quando clicado, abre a caixa dedilogo Pesquisa Avanada.

    Aes Escolha entre:Liberar - Permite liberar o recebimento da mensagem do registro selecionado,antecipando o processo de auto liberao.

    Ao realizar o processo de liberao, o registro ser automaticamente cadastradona Whitelist de E-mails da Greylist.

    Remover - Remove o registro de tentativa de entrega da mensagem selecionado.

    Ao realizar o processo de remover, o servidor que tentou entregar a mensagem,ser novamente cadastrado na Greylist, e comear novamente o processo deespera para auto liberao.

    Definies de Opes - Pesquisa Avanada

  • HSC MailInspector - Guia de Administrao v.3.2 Guia do Administrador 24

    Estas informaes descrevem as opes disponveis nesta pgina.

    Opes Definio

    Aplicar Quando clicado, aplica os filtros informados aos registros de mensagens que estoaguardando a auto liberao.

    LimparCampos

    Quando clicado, remove os valores informados ou selecionados pelo usurio.

    De Informe o endereo completo ou parcial do remetente.

    Para Informe o endereo completo ou parcial do destinatrio.

    IP Informe o endereo IP completo do servidor de origem.

    Domnio Informe o nome completo ou parcial do domnio do remetente.

    Data Inicial Permite definir uma data inicial para pesquisa.

    Data Final Permite definir uma data final para pesquisa.

    Whitelist de E-mailsUse esta pgina para pesquisar, exibir ou executar aes nos registros das mensagens que foram liberadas eadicionadas a Whitelist de E-mails.

    RealTime / Greylist / Whitelist de E-mails

    Viso geral da whitelist de e-mailsO item Whitelist de E-mails permite visualizar, filtrar e aplicar aes nos registros das mensagens que jpassaram pelo processo de auto liberao da Greylist. Aps receber dez mensagens do mesmo remetente, osistema da Greylist cadastra o domnio e o servidor na Whitelist de Domnios.

    Definies de Opes - Whitelist de E-mails

    Estas informaes descrevem as opes disponveis nesta pgina.

    Opes Definio

    Pesquisar Quando clicado, aplica o filtro informado na caixa de pesquisa rpida aos registros queesto na whitelist de e-mails.

    Limpar Quando clicado, remove os filtros informados da caixa de pesquisa rpida e da janela depesquisa avanada, e recarrega todos os registros de e-mails.

    PesquisaAvanada

    Realiza uma pesquisa mais detalhada nos registros. Quando clicado, abre a caixa dedilogo Pesquisa Avanada.

    Aes Escolha entre:Adicionar - Quando clicado, abre a caixa de dilogo Cadastro da Whitelist de E-mails.Remover - Remove o registro selecionado da whitelist de e-mails.

    Definies de Opes - Pesquisa Avanada

    Estas informaes descrevem as opes disponveis nesta pgina.

    Opes Definio

  • HSC MailInspector - Guia de Administrao v.3.2 Guia do Administrador 25

    Aplicar Quando clicado, aplica os filtros informados aos registros de mensagens que estoaguardando a auto liberao.

    LimparCampos

    Quando clicado, remove os valores informados ou selecionados pelo usurio.

    De Informe o endereo completo ou parcial do remetente.

    Domnio Informe o nome completo ou parcial do domnio do remetente.

    IP Informe o endereo IP completo do servidor de origem.

    Primeira Data Escolha entre:Data Inicial - Permite definir uma data inicial para pesquisa.Data Final - Permite definir uma data final para pesquisa.

    ltima Data Escolha entre:Data Inicial - Permite definir uma data inicial para pesquisa.Data Final - Permite definir uma data final para pesquisa.

    Definies de Opes - Cadastro da Whitelist de E-mails

    Estas informaes descrevem as opes disponveis nesta pgina.

    Opes Definio

    Salvar Quando clicado, grava as configuraes realizadas.

    Cancelar Quando clicado, cancela a ao.

    De Informe somente o nome do remetente.

    Domnio Informe somente o domnio do remetente (sem o smobolo de arroba @).

    IP Informe o endereo IP do servidor do remetente.

    Whistelist de DomniosUse esta pgina para pesquisar, exibir ou executar aes nos registros das mensagens da Whitelist deDomnios.

    RealTime / Greylist / Whitelist de Domnios

    Viso geral da whitelist de domniosO item Whitelist de Domnios permite visualizar, filtrar e aplicar aes nos registros das mensagens daWhitelist de Domnios.

    Definies de Opes - Whitelist de Domnios

    Estas informaes descrevem as opes disponveis nesta pgina.

    Opes Definio

    Pesquisar Quando clicado, aplica o filtro informado na caixa de pesquisa rpida aos registros queesto na whitelist de domnios.

    Limpar Quando clicado, remove os filtros informados da caixa de pesquisa rpida e da janela depesquisa avanada, e recarrega todos os registros de e-mails.

  • HSC MailInspector - Guia de Administrao v.3.2 Guia do Administrador 26

    PesquisaAvanada

    Realiza uma pesquisa mais detalhada nos registros. Quando clicado, abre a caixa dedilogo Pesquisa Avanada.

    Aes Escolha entre:Adicionar - Quando clicado, abre a caixa de dilogo Cadastro da Whitelist deDomnios.Remover - Remove o registro selecionado da whitelist de e-mails.

    Definies de Opes - Pesquisa Avanada

    Estas informaes descrevem as opes disponveis nesta pgina.

    Opes Definio

    Aplicar Quando clicado, aplica os filtros informados aos registros de mensagens que estoaguardando a auto liberao.

    LimparCampos

    Quando clicado, remove os valores informados ou selecionados pelo usurio.

    Domnio Informe o nome completo ou parcial do domnio do remetente.

    IP Informe o endereo IP completo do servidor de origem.

    Primeira Data Escolha entre:Data Inicial - Permite definir uma data inicial para pesquisa.Data Final - Permite definir uma data final para pesquisa.

    ltima Data Escolha entre:Data Inicial - Permite definir uma data inicial para pesquisa.Data Final - Permite definir uma data final para pesquisa.

    Definies de Opes - Cadastro da Whitelist de Domnios

    Estas informaes descrevem as opes disponveis nesta pgina.

    Opes Definio

    Salvar Quando clicado, grava as configuraes realizadas.

    Cancelar Quando clicado, cancela a ao.

    Domnio Informe somente o domnio do remetente (sem o smobolo de arroba @).

    IP Informe o endereo IP do servidor do remetente.

  • HSC MailInspector - Guia de Administrao v.3.2 Guia do Administrador 27

    4 Viso geral do menu Painel de Controle-- Viso geral dos tpicos do menu Painel de Controle --Contedo Blacklist Whitelist

  • HSC MailInspector - Guia de Administrao v.3.2 Guia do Administrador 28

    Blacklist

    Use esta pgina para exibir, adicionar, editar ou excluir endereos de e-mail, endereos IP ou endereos dedomnio da lista negra.

    Painel de Controle / Blacklist (lista negra)

    Viso geral da blacklistO item Blacklist utilizado para referenciar uma lista de e-mails, domnios ou endereos IP, reconhecidoscomo fontes de spam. Este recurso utilizado para bloquear mensagens de origens que foram confirmadas,pelo administrador ou pelo usurio, como sendo fontes de SPAM.

    Definies de Opes - Blacklist

    Estas informaes descrevem as opes disponveis nesta pgina.

    Opes Definio

    Pesquisar Quando clicado, aplica o filtro informado na caixa de pesquisa rpida aos registros dablacklist.

    Limpar Quando clicado, remove os filtros informados da caixa de pesquisa rpida e recarrega todosos registros da blacklist.

    Adicionar Cadastra um novo registro na blacklist. Quando clicado, abre a caixa de dilogo Blacklist -Adicionar/Editar.

    Editar Edita as configuraes de um registro existente. Quando clicado, abre a caixa de dilogo Blacklist - Adicionar/Editar.

    Remover Quando clicado, exclui o registro selecionado.

    Definies de Opes - Blacklist - Adicionar/Editar

    Estas informaes descrevem as opes disponveis nesta pgina.

    Opes Definio

    Salvar Quando clicado, grava as configuraes realizadas.

    Cancelar Quando clicado, cancela a ao.

    De Informe o endereo de e-mail completo do remetente, o domnio ou selecione o grupo Todos(*).

    O item Todos(*) ou caractere * so valores coringa dentro do HSC MailInspector,sempre que um destes valores for utilizado, estamos nos referindo a todos osusurios. Utilizando este coringa no campo De, significa o mesmo que "quando amensagem vier de qualquer usurio fora do sistema".

    Para Informe o endereo de e-mail completo do destinatrio, o domnio ou selecione o grupoTodos(*).

  • HSC MailInspector - Guia de Administrao v.3.2 Guia do Administrador 29

    O item Todos(*) ou caractere * so valores coringa dentro do HSC MailInspector,sempre que um destes valores for utilizado, estamos nos referindo a todos osusurios. Utilizando este coringa no campo Para, significa o mesmo que "quandoa mensagem for destinada a qualquer usurio do sistema".

    Whitelist

    Use esta pgina para exibir, adicionar, editar ou excluir endereos de e-mail, endereos IP ou endereos dedomnio da lista branca.

    Painel de Controle / Whitelist (lista branca)

    Viso geral da whitelistO item Whitelist utilizado para referenciar uma lista de e-mails, domnios ou endereos IP, previamenteaprovados, pelo administrador ou pelo usurio, que no sero submetidos aos filtros do HSC MailInspector.

    Definies de Opes - Whitelist

    Estas informaes descrevem as opes disponveis nesta pgina.

    Opes Definio

    Pesquisar Quando clicado, aplica o filtro informado na caixa de pesquisa rpida aos registros dawhitelist.

    Limpar Quando clicado, remove os filtros informados da caixa de pesquisa rpida e recarrega todosos registros da whitelist.

    Adicionar Cadastra um novo registro na whitelist. Quando clicado, abre a caixa de dilogo Whitelist -Adicionar/Editar.

    Editar Edita as configuraes de um registro existente. Quando clicado, abre a caixa de dilogo Whitelist - Adicionar/Editar.

    Remover Quando clicado, exclui o registro selecionado.

    Definies de Opes - Whitelist - Adicionar/Editar

    Estas informaes descrevem as opes disponveis nesta pgina.

    Opes Definio

    Salvar Quando clicado, grava as configuraes realizadas.

    Cancelar Quando clicado, cancela a ao.

    De Informe o endereo de e-mail completo do remetente, o domnio ou selecione o grupo Todos(*).

    O item Todos(*) ou caractere * so valores coringa dentro do HSC MailInspector,sempre que um destes valores for utilizado, estamos nos referindo a todos osusurios. Utilizando este coringa no campo De, significa o mesmo que "quando a

  • HSC MailInspector - Guia de Administrao v.3.2 Guia do Administrador 30

    mensagem vier de qualquer usurio fora do sistema".

    Para Informe o endereo de e-mail completo do destinatrio, o domnio ou selecione o grupoTodos(*).

    O item Todos(*) ou caractere * so valores coringa dentro do HSC MailInspector,sempre que um destes valores for utilizado, estamos nos referindo a todos osusurios. Utilizando este coringa no campo Para, significa o mesmo que "quandoa mensagem for destinada a qualquer usurio do sistema".

    5 Viso geral do menu Relatrios-- Viso geral dos tpicos do menu Relatrios --Contedo Relatrios Gerenciais Log de Eventos

  • HSC MailInspector - Guia de Administrao v.3.2 Guia do Administrador 31

    Relatrios Gerenciais

    Use esta pgina para emitir relatrios dos registros das mensagens filtradas pelo HSC MailInspector.

    Relatrios / Relatrios Gerenciais

    Viso geral dos relatrios gerenciaisPossuindo mais de trinta relatrios pr definidos que permitem a consulta das mensagens filtradas pelo HSCMailInspector. Todo o processo realizado atravs de um passo a passo intuitivo que conduz o usurio acriao do relatrio.

    Definies de Opes - Relatrios Gerencias

    Estas informaes descrevem as opes disponveis nesta pgina.

    Opes Definio

    Voltar Quando clicado, retorna a pgina inicial dos relatrios gerenciais.

    Avanar Quando clicado, avana para os filtros do relatrio.

    Tipo Escolha entre:Estatsticas Sobre Quarentena - Compila informaes sobre Quarentena.Fontes de Ataques - Lista dos IPs que mais realizaram ataques, organizados por tipo.Mensagens SPAM Por Pontuao - Indica a quantidade de mensagens agrupadas porpontuao no perodo.Mensagens SPAM Por Regras - Indica a quantidade de mensagens agrupadas pelasregras que foram casadas.Principais Destinatrios de SPAM - Os dez destinatrios que mais receberam SPAM.Principais Remetentes de SPAM - Os dez remetentes que mais enviam SPAM.Relatrio de Vrus - Detalhes dos vrus encontrados no perodo.Total de Mensagens por Data - Total de mensagens agrupadas por dia e categorizadaspelo tipo.Top E-mail Relays - Os dez servidores que mais enviaram e-mails.Top Vrus - Os dez vrus mais encontrados nas mensagens.Top Remetentes por Quantidade - Os dez endereos que mais enviaram e-mails.Top Remetentes por Volume - Os dez endereos que mais consumiram recursos paraenviar e-mails.Top Destinatrio por Quantidade - Os dez endereos que mais receberam e-mails.Top Destinatrio por Volume - Os dez endereos que mais consumiram recursos parareceber e-mails.Top Domnio Remetente por Quantidade - Os dez domnios que mais enviaram e-mails.Top Domnio Remetente por Volume - Os dez domnios que mais consumiramrecursos para enviar e-mails.Top Domnio de Destino por Quantidade - Os dez domnios que mais receberam e-mails.Top Domnio de Destino por Volume - Os dez domnios que mais consumiramrecursos para receber e-mails.Volume de Mensagens por Data - Volume de mensagens agrupadas por dia ecategorizadas pelo tipo.

  • HSC MailInspector - Guia de Administrao v.3.2 Guia do Administrador 32

    Definies de Opes - Relatrios Gerenciais - Filtros

    Estas informaes descrevem as opes disponveis nesta pgina.

    Opes Definio

    Voltar Quando clicado, retorna a seleo do relatrio.

    GerarRelatrio

    Quando clicado, gera o relatrio.

    Perodo deTempo

    Escolha entre:Data Inicial - Informe a data de incio do perodo a ser pesquisado.Data Final - Informe a data de fim do perodo a ser pesquisado.

    Informaesda Mensagem

    Escolha entre:De - Informe um endereo de e-mail ou domnio do remetente.Para - Informe um endereo de e-mail ou domnio do destinatrio.

    Status Escolha entre:Limpo - Filtra por mensagens processadas que foram classificadas como limpas, nosendo consideradas SPAM ou fonte de ameaa.Provvel SPAM - Filtra por mensagens processadas que foram classificadas comoproveniente de provvel fonte de SPAM ou ameaas.SPAM - Filtra por mensagens processadas que foram classificadas como proveniente defonte confirmada de SPAM ou ameaas.Vrus - Filtra por mensagens processadas que foram classificadas como contendo vrusou que tenham fontes para vrus ou outras ameaas.Contedo Bloqueado - Filtra por mensagens processadas quer foram classificadascomo contendo arquivos anexos com o mime-types ou extenses probidas.Outro Bloqueio - Filtra por mensagens processadas quer foram classificadas emqualquer outro tipo de bloqueio.Whitelist - Filtra por mensagens que foram processadas e estavam cadastradas nawhitelist.Blacklist - Filtra por mensagens que foram processadas e estavam cadastradas nablacklist.Tamanho Excedido - Filtra por mensagens processadas quer foram classificadas comotendo o tamanho maior que o permitido.Em Quarentena - Filtra por mensagens que foram processadas e armazenadas naquarentena por configurao do filtro ou para auditoria.

    Log de Eventos

    Use esta pgina para exibir e pesquisar aes executadas pelos usurios no sistema do HSC MailInspector.

    Relatrios / Log de Eventos

    Viso geral do log de eventosO item Logs do MTA permite visualizar e filtrar os registros das aes realizadas pelos usurios atravs dainteface de administrao do HSC MailInspector.

    Definies de Opes - Log de Eventos

  • HSC MailInspector - Guia de Administrao v.3.2 Guia do Administrador 33

    Estas informaes descrevem as opes disponveis nesta pgina.

    Opes Definio

    Pesquisar Quando clicado, aplica o filtro informado na caixa de pesquisa rpida aos registros deeventos.

    Limpar Quando clicado, remove os filtros informados da caixa de pesquisa rpida e da janela depesquisa avanada, e recarrega todos os registros de eventos.

    PesquisaAvanada

    Realiza uma pesquisa mais detalhada nos registros. Quando clicado, abre a caixa dedilogo Pesquisa Avanada.

    Definies de Opes - Pesquisa Avanada

    Estas informaes descrevem as opes disponveis nesta pgina.

    Opes Definio

    Aplicar Quando clicado, aplica os filtros informados e/ou selecionados aos registros de eventos.

    LimparCampos

    Quando clicado, remove os valores informados ou selecionados pelo usurio.

    Usurio Informe o nome de login completo do usurio.

    IP Informe o endereo IP completo do usurio.

    Ao Informe a ao completa ou parcial executada pelo usurio.

    Data Inicial Permite definir uma data inicial para pesquisa.

    Data Final Permite definir uma data final para pesquisa.

    6 Viso geral do menu Configuraes-- Viso geral dos tpicos do menu Configuraes --Contedo Gerenciar Grupos Gerenciar Extenses Gerenciar Mime-Types Configuraes do MTA Identificao de Idiomas Quarentena Reescrita de E-mails Relay Autenticado Filtros de Contedo Configuraes Gerais Controle de Anexos Compactao de Anexos Antivrus

  • HSC MailInspector - Guia de Administrao v.3.2 Guia do Administrador 34

    Web Attacks Filtros de SPAM Configuraes Gerais Pontuao Antiphishing Aes Regras Personalizadas Bayes Notificaes Configuraes Gerais Padronizao Modificao do Assunto Controle de Conexo Reputao SPAM Throttling Polticas de E-mail

  • HSC MailInspector - Guia de Administrao v.3.2 Guia do Administrador 35

    Gerenciar Grupos

    Use esta pgina para exibir, adicionar, editar ou excluir grupos endereos de e-mail, domnios, endereos IP eendereos de rede.

    Configuraes / Gerenciar Grupos

    Viso geral do gerenciamento de gruposOs grupos so utilizados para agrupar endereos de e-mail, domnios, endereos de IP ou endereos derede que sero submetidos a alguma regra. A ferramenta permite a criao de grupos mistos, pode-secriar apenas grupos de e-mail, ou apenas grupos de domnio, ou realizar uma combinao entre os quatroitens disponveis.

    Definies de Opes - Gerenciamento de Grupos

    Estas informaes descrevem as opes disponveis nesta pgina.

    Opes Definio

    Adicionar Cadastra um novo registro de grupo. Quando clicado, abre a caixa de dilogo GerenciarGrupos.

    Editar Edita as configuraes de um registro existente. Quando clicado, abre a caixa de dilogo Gerenciar Grupos.

    Remover Quando clicado, exclui o registro selecionado.

    Ao remover um grupo, todas as regras em que este grupo foi utilizado seroremovidas do sistema.

    Definies de Opes - Gerenciar Grupos

    Estas informaes descrevem as opes disponveis nesta pgina.

    Opes Definio

    Salvar Quando clicado, grava as configuraes realizadas.

    Cancelar Quando clicado, cancela a ao.

    Nome doGrupo

    Informe o nome de identificao do grupo. Ex.: Administrao.

    Descrio doGrupo

    Informe, opcionalmente, uma breve descrio do grupo ou de sua composio.

    Ativo Escolha entre:Sim - Indica que o grupo est ativo, e as regras em que este grupo foi utilizado seroaplicadas.No - Indica que o grupo est inativo, e as regras em que este grupo foi utilizado nosero aplicadas.

    E-mail Informe endereos de e-mail dos usurios pertencentes ao grupo. Ex.:

  • HSC MailInspector - Guia de Administrao v.3.2 Guia do Administrador 36

    [email protected]

    Domnio Informe nomes de domnio pertencentes ao grupo . Ex.: empresa.com.br

    IP/Rede Informe endereos IP ou endereos de rede pertencentes ao grupo. Ex.: 192.168.2.0/24

    Gerenciar Extenses

    Use esta pgina para exibir, adicionar, editar ou excluir grupos de extenses.

    Configuraes / Gerenciar Extenses

    Viso geral do gerenciamento de extensesOs grupos de extenses so utilizados para agrupar extenses de arquivos que sero submetidos aalguma regra.

    Definies de Opes - Gerenciamento de Extenses

    Estas informaes descrevem as opes disponveis nesta pgina.

    Opes Definio

    Adicionar Cadastra um novo registro de grupo. Quando clicado, abre a caixa de dilogo GerenciarExtenses.

    Editar Edita as configuraes de um registro existente. Quando clicado, abre a caixa de dilogo Gerenciar Extenses.

    Remover Quando clicado, exclui o registro selecionado.

    Ao remover um grupo, todas as regras em que este grupo foi utilizado seroremovidas do sistema.

    Definies de Opes - Gerenciar Extenses

    Estas informaes descrevem as opes disponveis nesta pgina.

    Opes Definio

    Salvar Quando clicado, grava as configuraes realizadas.

    Cancelar Quando clicado, cancela a ao.

    Nome Informe o nome de identificao do grupo. Ex.: Extenses - Bloqueadas.

    Lista deExtenses

    Informe as extenses que podem ser adicionadas ao grupo. Alm das extenses pr-cadastradas, possvel inserir qualquer outra extenso conforme a sua necessidade.Ex.: asf, avi, bat, ceo, cer, chm, cmd, cnf, com, cpl, exe, hta, ins, its, job, jse, ink, mau,mhtml, mov, mp3, mp4, mpeg, mpg, pif, prf, pst, rar, reg, scf, script, sct, shb, shs, tmp,wmf.

  • HSC MailInspector - Guia de Administrao v.3.2 Guia do Administrador 37

    Gerenciar Mime-Types

    Use esta pgina para exibir, adicionar, editar ou excluir grupos de mime-type.

    Configuraes / Gerenciar Mime-Types

    Viso geral do gerenciamento de mime-typesOs grupos de mime-types so utilizados para agrupar tipos mime de arquivos que sero submetidos aalguma regra.

    Definies de Opes - Gerenciamento de Mime-Types

    Estas informaes descrevem as opes disponveis nesta pgina.

    Opes Definio

    Adicionar Cadastra um novo registro de grupo. Quando clicado, abre a caixa de dilogo GerenciarMime-Types.

    Editar Edita as configuraes de um registro existente. Quando clicado, abre a caixa de dilogo Gerenciar Mime-Types.

    Remover Quando clicado, exclui o registro selecionado.

    Ao remover um grupo, todas as regras em que este grupo foi utilizado seroremovidas do sistema.

    Definies de Opes - Gerenciar Mime-Types

    Estas informaes descrevem as opes disponveis nesta pgina.

    Opes Definio

    Salvar Quando clicado, grava as configuraes realizadas.

    Cancelar Quando clicado, cancela a ao.

    Nome Informe o nome de identificao do grupo. Ex.: Mime-Type - Aplicaes.

    Lista de Mime-Types

    Informe os mime-types que sero adicionadas ao grupo. Alm dos tipos mime pr-cadastrados, possvel inserir qualquer outro mime-type conforme a sua necessidade.Ex.: application/*

    Configuraes do MTA

    Use esta pgina para exibir, adicionar, editar ou excluir configuraes do MTA.

    Configuraes / Configuraes do MTA

  • HSC MailInspector - Guia de Administrao v.3.2 Guia do Administrador 38

    Viso geral das configuraes do MTAUm agente de transporte de e-mail (MTA) um aplicativo de software usado dentro de um sistema detratamento de mensagem de internet (MHS). responsvel pela transferncia e encaminhamento de umamensagem de correio eletrnico do computador do remetente para o computador do destinatrio. A plataformabsica para o MTA um sistema de troca com a arquitetura cliente / servidor.

    No HSC MailInspector, o MTA possui diversas funes, entre elas destacamos:Executar as primeiras camadas de filtragem do HSC SPAM Filter Ahead.Receber os e-mails enviados por outros servidores, e encaminh-los para o processamento das outrascamadas de filtragem.Encaminhar os e-mails limpos, aps o processamento, para o servidor de e-mail da empresa.

    Definies de Opes - Configuraes do MTA

    Estas informaes descrevem as opes disponveis nesta pgina.

    Opes Definio

    Salvar Quando clicado, grava as configuraes realizadas.

    Definies de Opes - Configuraes Gerais

    Estas informaes descrevem as opes disponveis nesta pgina.

    Opes Definio

    Nome doServidor

    Informe o nome F.Q.D.N. do ponto de acesso. Ex.: mx01.empresa.com.br

    Banner deConexo

    Informe a mensagem de saudao para as conexes SMTP. Normalmente utiliza-se omesmo valor do campo Nome do Servidor. Ex.: mx01.empresa.com.br

    Domnio deOrigem

    Informe o nome do principal domnio que ser atendido. Ex.: empresa.com.br

    DomniosAtendidos

    Informe os nomes de todos os domnos que sero atendidos. Ex.: outraempresa.com.br

    Liberar Relay Informe os endereos IP e/ou endereos de rede que podem enviar mensagens atravs doHSC MailInspector. Ex.: 192.168.0.0/24

    obrigatrio a insero do endereo 127.0.0.1 nesta configurao. Estaconfigurao permite que mensagens sejam encaminhadas ou liberadas atravsdo prprio HSC MailInspector.

    Definies de Opes - Mensagens

    Estas informaes descrevem as opes disponveis nesta pgina.

    Opes Definio

    TamanhoMximo dasMensagens

    Informe o tamanho mximo, em bytes, que uma mensagem pode ter para ser recebida eprocessada pelo HSC MailInspector.

  • HSC MailInspector - Guia de Administrao v.3.2 Guia do Administrador 39

    Mensagens com o tamanho maior ao definido nesta opo so rejeitadas peloMTA, isto , no so exibidas no RealTime.

    Tempo deTentativa deReenvio

    Informe o tempo, em minutos, para que seja realizada uma nova tentativa de reenvio demensagens que no puderam ser entregues por algum tipo de erro.

    TempoMximo deumaMensagem naFila

    Informe o tempo mximo, em horas, para que uma mensagem permanea na fila paratentativa de reenvio. Aps o tempo determinado, a mensagem devolvida para o remetentecom informaes sobre o erro de entrega.

    Intervalo deEnvio deNotificaes

    Informe o tempo, em horas, para o envio de notificaes caso ocorra algum problema naentrega da mensagem.

    Latncia deConectividade

    Informe o tempo, em segundos, de intervalo para pedidos de conexo de uma mesmaorigem.

    Mapa deTransporte

    O Mapa de Transporte responsvel por indicar para qual servidor as mensagens dedeterminado endereo ou domnio devem ser entregues aps serem processadas pelo HSCMailInspector.

    E-mail/Domnio - Informe o endereo de e-mail ou nome do domnio que ser entregueno endereo IP do servidor informado. Ex.: empresa.com.br.Servidor - Informe o endereo IP do servidor para a entrega das mensagens do e-mail/domnio informado. Ex.: 192.168.0.10.Porta - Informe o nmero da porta TCP para conexo com o servidor informado. Ex.: 25.

    Todos domnios informados como Domnios Atendidos devem estar configuradosno Mapa de Transporte.

    Contas deRecebimentodeAprendizadode E-mailsSPAM e NO-SPAM

    As Contas de Recebimento de Aprendizado de E-mails permitem que o usurio ensine ofiltro bayseano com mensagens que devem ser consideradas SPAM ou com mensagensque no devem ser consideradas SPAM.

    Ativar Contas de Recebimento de Aprendizado - Ativa as contas de aprendizado.Conta para Recebimento de Mensagens SPAM - Informe o endereo de e-mail daconta de aprendizado para mensagens consideradas SPAM. Ex.:[email protected] para Recebimento de Mensagens NO SPAM - Informe o endereo de e-mailda conta de aprendizado para mensagens consideradas SPAM. Ex.:[email protected].

    Para o correto funcionamento desta funcionalidade, necessrio que no servidorde e-mail da empresa (Exchange, Zimbra, Lotus, etc.), sejam criadosredirecionamento dessas contas para o HSC MailInspector.

    Definies de Opes - Filtragem

    Estas informaes descrevem as opes disponveis nesta pgina.

    Opes Definio

    Rejeitar E-mails Externos

    Escolha entre:Sim - Indica que a filtragem esta ativa. Este recurso impede o recebimento de

  • HSC MailInspector - Guia de Administrao v.3.2 Guia do Administrador 40

    que Possuammeu DomniocomoRemetente

    mensagens externas que estejam mascaradas com os domnios cadastrados daempresa.No - Indica que a filtragem esta desativada.

    RejeitarRemetentescom DomnioInvlidos

    Escolha entre:Sim - Indica que a filtragem esta ativa. Este recurso impede o recebimento demensagens externas que no possuem um domnio vlido no remetente. Ex.:[email protected] - Indica que a filtragem esta desativada.

    RejeitarDestinatrioscom DomnioInvlidos

    Escolha entre:Sim - Indica que a filtragem esta ativa. Este recurso impede o recebimento demensagens externas que no tenham um domnio cadastrado da empresa comodestinatrio.No - Indica que a filtragem esta desativada.

    AtivarChecagem deIP Reverso

    Escolha entre:Sim - Indica que a filtragem esta ativa. Este recurso impede o recebimento demensagens externas de servidores que no tenham um registro DNS PTR (reverso)cadastrado corretamente.No - Indica que a filtragem esta desativada.

    Ativar HSCGreyList

    Escolha entre:Sim - Indica que a filtragem esta ativa. Este recurso recusa temporariamente umamensagem e aguarda por sua retransmisso para o permitir o recebimento da mensagem.No - Indica que a filtragem esta desativada.

    Tempo deEspera da HSCGreyList

    Informe o tempo de espera, em minutos, que o sistema da GreyList deve aguardar antes deaceitar a prxima tentativa de entrega de uma mensagem.

    Controle deFluxo

    O Controle de Fluxo permite criar regras personalizadas nas camadas de filtragem do MTA,permitindo ou negando a entrega de mensagens de um determinado domnio, endereo dee-mail ou endereo IP de servidor.

    Tipo - Selecione o tipo de regra que ser criada: Remetente, Destinatrio ou Conexo.Valor - Informe um valor conforme o tipo selecionado. Se o tipo selecionado forRemetente ou Destinatrio, informe um nome de domnio ou endereo de e-mail. Se otipo selecionado for Conexo, informe um endereo IP.Ao - Informe a ao desejada para a regra.

    Atravs do Controle de Fluxo possvel permitir a entrega de mensagens deservidores que no possuem o DNS reverso corretamente cadastrado.

    Definies de Opes - Blacklists

    Estas informaes descrevem as opes disponveis nesta pgina.

    Opes Definio

    Selecione asBlacklistsExternas queDeseja Ativar

    Permite ativar o recurso de filtragem atravs de listas RBL na camada do MTA. Real-timeBlackhole List, so listas negras de endereos IP geradas por rgos internacionais. Cadargo tem seu critrio, forma de insero e remoo dos endereos, mas sempreobedecendo a ideia de ser um endereo suspeito ou de possvel fonte de SPAM.As listas RBL disponveis para utilizao nos HSC MailInspector so:

    HSC Brasil - Lista de endereos IP identificados como fontes de mensagens nosolicitadas mantida e fornecida pela HSC Brasil.

  • HSC MailInspector - Guia de Administrao v.3.2 Guia do Administrador 41

    Spamhaus Full - a combinao de todos as DNSBLs baseadas em endereos IP daSpamhaus em uma nica, poderosa e abrangente lista de bloqueio. Isto permite que asconsultas realizadas sejam mais rpidas e mais simples. Ela contm as listas debloqueio: SBL, SBLCSS, XBL e PBL.Spamhaus Spam - A Spamhaus Block List ("SBL") Advisory um banco de dados deendereos IP a partir do qual a Spamhaus no recomenda a aceitao de mensagens decorreio eletrnico. A SBL consultada em tempo real por sistemas de correio eletrnicoda toda a Internet, permitindo que os administradores de servidores de correio eletrnicoidentifiquem, marquem ou bloqueiem conexes de entrada de endereos IP que aSpamhaus considere estar envolvido no envio, hospedagem ou originao de email nosolicitado (SPAM).Spamhaus Exploit - A Spamhaus Exploits Block List (XBL) um banco de dados, emtempo real, de endereos IP de PCs sequestrados infectados por exploits, incluindoproxies abertos (HTTP, socks, AnalogX, wingate, etc), worms ou vrus que enviam SPAM,e outros tipos de exploits, como cavalo de tria (trojan horse).Spamhaus Police - A Spamhaus PBL um banco de dados DNSBL de usurios finais eintervalos de endereos IP, que no devem realizar a entrega ou envio de e-mails atravsdo protocolo SMTP a qualquer servidor de correio eletrnico da Internet, exceto osprevistos especificamente pelos prprios provedores de Internet.SpamCop - A SpamCop Blocking List (SCBL) lista endereos IP que transmitiram SPAMe foram reportados por usurios da SpamCop como mensagens no solicitadas. A SCBL uma lista rpida e automtica de sites que foram reportados como fonte de SPAM,alimentada por uma srie de fontes, incluindo relatrios automatizados e submisses dosusurios da lista SpamCop.SORBS DNSBL - A SORBS (Spam and Open Relay Blocking System) oferece acessogratuito sua DNSBL para bloquear de forma eficaz e-mails de mais de 12 milhes deservidores identificados como fontes de SPAM, ataques de phishing e outras formas demensagens mal-intencionadas. A lista inclui servidores de e-mail suspeitos de enviar oupermitir o envio de mensagens no autenticado, de servidores que foram hackeados esequestrados, e aqueles com infestaes de tria. Em uma tentativa de fornecer proteopreventiva, SORBS tambm lista os servidores com endereos IP atribudosdinamicamente.

    Recomendamos que este recurso no seja ativado na camada de filtragem doMTA.

    Definies de Opes - Conectores LDAP

    Estas informaes descrevem as opes disponveis nesta pgina.

    Opes Definio

    AtivarConector LDAP

    Escolha entre:Sim - Indica que o conector LDAP esta ativo. Este recurso permite que o HSCMailInspector sincronize a lista de endereos de e-mail vlidos a partir de servios dediretrio dos tipos: Microsoft Active Directory, Zimbra, LDAP ou atravs da importaomanual de uma lista de endereos.No - Indica que o conector LDAP esta desativado.

    Habilitarsincronismode usurios

    Escolha entre:Sim - Indica que o sincronismo automtico de usurios esta ativo. Este recursosincroniza os usurios do Microsoft Active Directory, Zimbra ou base LDAP, com osusurios da interface administrativa do HSC MLI.No - Indica que o sincronismo esta desativado.

    Tempo de Informe o intervalo de tempo, em minutos, que o sincronismo de usurio ser executado.

  • HSC MailInspector - Guia de Administrao v.3.2 Guia do Administrador 42

    Intervalo dasConsultas

    Adicionar Cadastra um novo conector LDAP. Quando clicado, abre a caixa de dilogo Cadastro deConector LDAP.

    Editar Edita as configuraes de um registro existente. Quando clicado, abre a caixa de dilogo Cadastro de Conector LDAP.

    Remover Quando clicado, exclui o registro selecionado.

    Definies de Opes - Cadastro de Conector LDAP

    Estas informaes descrevem as opes disponveis nesta pgina.

    Opes Definio

    Salvar Quando clicado, grava as configuraes realizadas.

    Cancelar Quando clicado, cancela a ao.

    Descrio Informe o nome de identificao do conector LDAP. Ex.: MSAD - srvad.empresa.local.

    Tipo deConector

    Escolha entre:Microsoft AD - Sincroniza os usurios existentes em um servidor Microsoft ActiveDirectory.Zimbra - Sincroniza os usurios existentes em um servidor Zimbra.LDAP - Sincroniza os usurios existentes em um servidor que possua uma base LDAP.Manual - Permite informar manualmente ou importar uma lista de endereos de e-mail oudomnios.

    IP Quando selecionado o conector do tipo Microsoft Active Directory, Zimbra ou LDAP,informe o endereo IP do servidor.

    Porta Quando selecionado o conector do tipo LDAP, informe o nmero da porta de consulta.

    A porta padro para consultas LDAP 389.

    Base DN Quando selecionado o conector do tipo Microsoft Active Directory ou LDAP, informe abase DN do domnio.

    A base DN deve ser informada de maneira completa, no seguinte formato:dc=empresa,dc=com,dc=br.

    Usurio Quando selecionado o conector do tipo Microsoft Active Directory , informe o nome de umusurio para consulta no formato: [email protected] selecionado o conector do tipo Zimbra ou LDAP , informe o nome de um usuriopara consulta no formato: uid=zimbra,cn=admins,cn=zimbra.

    Senha Quando selecionado o conector do tipo Microsoft Active Directory, Zimbra ou LDAP,informe a senha do usurio.

    Filtro dePesquisa

    Quando selecionado o conector do tipo LDAP, informe o filtro de pesquisa do usurio.

    Um exemplo de filtro de pesquisa por usurio LDAP (uid=%u).

    Atributo Quando selecionado o conector do tipo LDAP, informe o atributo de pesquisa do usurio.

  • HSC MailInspector - Guia de Administrao v.3.2 Guia do Administrador 43

    Um exemplo de valor de atributo (uid).

    Importar Quando selecionado o conector do tipo Manual, selecione o arquivo com a lista deendereos de e-mail a ser importado.

    Lista de E-mails/Domnios

    Quando selecionado o conector do tipo Manual, informe manualmente a lista de endereosde e-mail ou domnios atendidos.

    Identificao de Idiomas

    Use esta pgina para exibir ou editar a configurao de idiomas suportados pelo HSC MailInspector.

    Configuraes / Identificao de Idiomas

    Viso geral da identificao de idiomasO item Identificao de Idiomas permite que seja atribuda uma pontuao a mensagens que contenhamlinguagens identificadas pelo usurio como no suportadas pelo HSC MailInspector.

    Definies de Opes - Identificao de Idiomas

    Estas informaes descrevem as opes disponveis nesta pgina.

    Opes Definio

    Salvar Quando clicado, grava as configuraes realizadas.

    Pontuaoparamensagenscom idiomasnosuportados

    Informe o valor da pontuao atribuda as mensagens que contenham idiomas que noforam selecionados como suportados.

    Selecione osidiomassuportados

    Selecione os idiomas suportados.

    Por padro, todos os idiomas so suportados.

    Quarentena

    Use esta pgina para exibir, adicionar, editar ou excluir configuraes da Quarentena.

    Configuraes / Quarentena

  • HSC MailInspector - Guia de Administrao v.3.2 Guia do Administrador 44

    Viso geral da quarentenaO item Quarentena permite que o administrador gerencie os itens Tempo de Armazenamento e Controle daQuarentena.

    Definies de Opes - Quarentena

    Estas informaes descrevem as opes disponveis nesta pgina.

    Opes Definio

    Salvar Quando clicado, grava as configuraes realizadas.

    Definies de Opes - Tempo de Armazenamento

    Estas informaes descrevem as opes disponveis nesta pgina.

    Opes Definio

    Tempo deArmazenamento por Tipo

    Permite que seja definido o tempo, em dias, que os registros das mensagens processadas,e as mensagens que foram armazenadas em disco permaneceram no HSC MailInspector.Os perodos podem ser customizados de acordo com a classificao da mensagem:Provvel SPAM, SPAM, Vrus, Contedo Bloqueado, Outro Bloqueio, Tamanho Excedido,Whitelist e Blacklist.

    Definies de Opes - Controle da Quarentena

    Estas informaes descrevem as opes disponveis nesta pgina.

    Opes Definio

    AtivarArmazenamento de E-mailsna Quarentena

    Escolha entre:Sim - Indica que o armazenamento na quarentena esta ativo. Este recurso permite que oHSC MailInspector armazene mensagens processadas na quarentena.No - Indica que o armazenamento na quarentena esta desativado.

    Se este recurso for desativado, nenhuma mensagem ser armazenada naquarentena, mesmo se as aes "Armazenar p/ Auditoria" ou "Colocar emQuarentena" estiverem definidas nos filtros de SPAM.

    Adicionar Cadastra um novo registro de controle personalizado da quarentena. Quando clicado, abre acaixa de dilogo Cadastro do Controle Personalizado.

    Editar Edita as configuraes de um registro existente. Quando clicado, abre a caixa de dilogo Cadastro do Controle Personalizado.

    Remover Quando clicado, exclui o registro selecionado.

    Definies de Opes - Cadastro do Controle Personalizado

    Estas informaes descrevem as opes disponveis nesta pgina.

    Opes Definio

    Adicionar Quando clicado, adiciona o controle personalizado ao Controle da Quarentena.

    Cancelar Quando clicado, cancela a ao.

  • HSC MailInspector - Guia de Administrao v.3.2 Guia do Administrador 45

    De Selecione o grupo pr-cadastrado de remetentes.

    Para Selecione o grupo pr-cadastrado de destinatrios.

    Ao Escolha entre:Sim - Indica que o armazenamento na quarentena ser realizado, quando os remetentese os destinatrios pertencerem aos grupos selecionados.No - Indica que o armazenamento na quarentena no ser realizado, quando osremetentes e os destinatrios pertencerem aos grupos selecionados.

    Reescrita de E-mails

    Use esta pgina para exibir, adicionar, editar ou excluir configuraes de Reescrita de E-mails.

    Configuraes / Reescrita de E-mails

    Viso geral da reescrita de e-mailsAlias de e-mail (apelido) um endereo de e-mail alternativo que aponta para uma conta de usurio existente.Por exemplo, o [email protected] tambm poder receber e-mails endereados [email protected]. Se voc criar [email protected] como um alias de e-mail [email protected], o HSC MailInspector entregar o e-mail destinado ao alias para o endereo principaldo usurio.

    O item Reescrita de E-mails permite que sejam criados aliases de e-mail (apelidos) para um usurio ou grupode usurios.