选择要扫描的域后,Email Security 允许您监控从电子邮件收件箱扫描的流量。
要监控您的收件箱:
- 登录到 Cloudflare One ↗。
- 选择 Email security(Email Security)。
- 在 **Email security(Email Security)**下,选择 Monitoring(监控)。
仪表板将显示以下指标:
- 电子邮件活动 (Email activity)
- 处置评估 (Disposition evaluation)
- 检测详情 (Detection details)
- 冒充 (Impersonations)
- 钓鱼提交件 (Phish submissions)
- 自动移动事件 (Auto-move events)
- 检测设置指标 (Detection settings metrics)
电子邮件活动汇集了在给定时间范围内扫描的电子邮件和分配的处置(由于检测而被标记的电子邮件数量)的统计数据。
要查看正在扫描的电子邮件和处置的实时数量,请启用 Live mode(实时模式)。
流经 Email Security 的电子邮件流量会被赋予一个最终处置,这代表了 Email Security 对该特定邮件的评估。
“处置评估”显示以下处置:
- Malicious(恶意):与活动威胁活动关联的流量。恶意消息触发了多个网络钓鱼判定触发器,并达到了不良行为的阈值。
- 建议:阻止。
- Spam(垃圾邮件):与非恶意的商业活动关联的流量。
- 建议:路由到现有的垃圾邮件隔离文件夹。
- Bulk(群发邮件):通常与简报或营销活动相关的流量。有关更多详细信息,请参阅 Graymail ↗。
- 建议:监控或标记。
- Suspicious(可疑):与网络钓鱼活动相关的流量(并且正在由我们的自动化系统进行进一步分析)。
- 建议:在内部研究这些消息以评估合法性。
- Spoof(欺骗):与网络钓鱼活动关联的流量,其要么不符合您的电子邮件身份验证策略(SPF ↗、DKIM ↗、DMARC ↗),要么具有不匹配的
Envelope From和Header From值。- 建议:在调查后阻止(可由第三方邮件服务触发)。
“检测详情”显示以下信息:
- **Malicious(恶意)**处置:
- Email threat types(电子邮件威胁类型):排名前列的恶意威胁类型,以及它们相对于收到的恶意威胁总数的数量。
- Targeted users(受针对用户):受针对的电子邮件数量排行,以及它们相对于恶意目标总数的数量。
- Malicious links(恶意链接):显示恶意链接总数及其在整月分布的图表。
- Malicious attachments(恶意附件):恶意附件的数量以及收到的前几大恶意文件类型。
- **Suspicious(可疑)**处置:
- Suspicious threat types(可疑威胁类型):排名前列的可疑威胁类型,以及它们相对于收到的威胁总数的数量。
- Suspicious targets(可疑目标):受针对的电子邮件数量排行,以及它们相对于恶意目标总数的数量。
- Suspicious links(可疑链接):显示可疑链接总数及其在整月分布的图表。
- **Spoof(欺骗)**处置:
- Spoof users (impersonated names)(欺骗用户(被冒充名称)):被冒充名称数量排行,以及它们相对于收到的检测总数的数量。
- Spoof targets(欺骗目标):被针对的电子邮件数量排行。
- Sender v. envelope mismatch(发件人与信封不匹配):此字段指示邮件发送自的电子邮件地址与该邮件实际发送自的电子邮件地址之间的不匹配数量。
冒充是一种网络钓鱼攻击形式,攻击者假扮成其他人以窃取敏感信息。
**Impersonations(冒充)**显示目标用户的数量,以及描述冒充企图总数的图表。
- 要查看所有目标用户,请选择 View all targeted users(查看所有目标用户)。
- 要查看所有冒充电子邮件,请选择 View all impersonation emails(查看所有冒充电子邮件)。
- 要查看被冒充的用户,请选择 View impersonated users(查看被冒充用户)。
请参阅受信任的域以添加受信任的域,并参阅冒充注册表以将用户添加到冒充注册表中。
网络钓鱼是一种涉及窃取敏感信息以达到使用和销售该信息为目的的攻击类型。
当用户或管理员报告网络钓鱼攻击时,就会发生钓鱼提交。请参阅钓鱼提交件以了解如何提交钓鱼报告。
钓鱼提交件显示以下信息:
- All submissions(所有提交):钓鱼提交的总数。
- User submissions(用户提交):您的用户报告的钓鱼提交数。
- Admin submissions(管理员提交):管理员报告的钓鱼提交数。
选择 **Review submissions(查看提交)**以查看由您的团队报告的经过筛选的钓鱼提交列表。
自动移动事件是指根据 Email Security 分配的处置将电子邮件移动到不同的收件箱。
此面板向您显示自动移动的总数以及这些收回源自的源文件夹。
请参阅自动移动以配置自动移动事件。
“检测设置指标”显示以下信息:
- Allowed traffic(允许的流量):Email Security 对符合特定模式的电子邮件免除常规检测扫描。允许的流量显示允许进入用户收件箱的电子邮件的指标。
- Blocked traffic(阻止的流量):Email Security 自动阻止来自发件人的流量。阻止的流量显示被阻止进入用户收件箱的电子邮件的指标。
- Domain age(域存在时间):自域注册以来的天数。