المقدمة
يوضح هذا المستند كيفية تحديد حد التحميل الذي تم الوصول إليه في التنبيه على جهاز أمان البريد الإلكتروني (ESA) وحل هذا التنبيه عند إستخدام الحماية المتقدمة من البرامج الضارة (AMP).
المتطلبات الأساسية
المتطلبات
توصي Cisco بأن تكون لديك معرفة أساسية بالمواضيع التالية:
المكونات المستخدمة
تستند المعلومات الواردة في هذا المستند إلى إصدارات البرامج والمكونات المادية التالية:
- ESA الذي يشغل نظام التشغيل AsyncOS 12.0 أو إصدار أحدث
تم إنشاء المعلومات الواردة في هذا المستند من الأجهزة الموجودة في بيئة معملية خاصة. بدأت جميع الأجهزة المُستخدمة في هذا المستند بتكوين ممسوح (افتراضي). إذا كانت شبكتك قيد التشغيل، فتأكد من فهمك للتأثير المحتمل لأي أمر.
معلومات أساسية
عندما يتم تمكين ميزة AMP على ESA، فإنها ستقوم بإحدى الوظيفتين الرئيسيتين التاليتين أو كلتيهما:
أثناء تحليل الملف، سيتم تحميل مرفقات معينة إلى ThreatGrid من أجل تحديد آلية تحديد الوصول والتحليل.
فهم تنبيه "الوصول إلى حد التحميل"
يمكن أن يظهر تعقب الرسائل رسائل البريد الإلكتروني التي لم يتم مسحها ضوئيا بواسطة AMP لأنها وصلت إلى حد التحميل.
مثال
02 Dec 2019 14:11:36 (GMT +01:00) Message 12345 is unscannable by Advanced Malware Protection engine. Reason: Upload Limit Reached
في نموذج الحدود العينة ThreatGrid الجديد، تمثل هذه الحدود عدد العينات التي يمكن أن ترفعها الأجهزة لتحليل الملفات لكل مؤسسة. يحق بشكل جماعي لجميع الأجهزة المدمجة (WSA و ESA و CES و FMC وما إلى ذلك) ومعيار AMP لنقاط النهاية الحصول على 200 عينة يوميا، بغض النظر عن عدد الأجهزة.
ملاحظة: لا تتم إعادة تعيين هذا العداد يوميا، وبدلا من ذلك، يعمل كفترة إعادة توجيه لمدة 24 ساعة.
مثال
في مجموعة تتألف من 4 وحدات تزويد بالطاقة (ESA) تحتوي على حد للتحميل يبلغ 200 عينة، إذا قامت ESA1 بتحميل 80 عينة في تمام الساعة 10:00 اليوم، يمكن تحميل 120 عينة إضافية فقط بين 4 وحدات تزويد بالطاقة (حد مشترك) من اليوم عند الساعة 10:01 إلى الغد عند الساعة 10:00 عند إطلاق أول 80 فتحة.
كيف يمكنك التحقق من عدد العينات التي تم تحميلها من قبل ESA خلال ال 24 ساعة الماضية؟
ESA: انتقل إلى Monitor>تقرير تحليل ملف AMP وتحقق من قسم الملفات التي تم تحميلها للتحليل.
SMA: انتقل إلى البريد الإلكتروني>إعداد التقارير>تقرير تحليل ملف AMP وحدد قسم الملفات التي تم تحميلها للتحليل.
ملاحظة: إذا لم يظهر تقرير تحليل ملف AMP بيانات دقيقة، راجع قسم تفاصيل تحليل الملف في مجموعة النظراء غير مكتمل في دليل المستخدم.
تحذير: راجع معرف تصحيح الأخطاء من Cisco CSCvm10813 للحصول على معلومات إضافية.
بدلا من ذلك، يمكنك تشغيل أمر GREP من واجهة سطر الأوامر (CLI) لحساب عدد الملفات التي تم تحميلها. يجب القيام بذلك على كل جهاز.
مثال
grep "Dec 20.*File uploaded for analysis" amp -c
grep "Dec 21.*File uploaded for analysis" amp -c
يمكنك إستخدام تعبيرات PCRE العادية لمطابقة التاريخ والوقت.
كيف يمكنك توسيع حد التحميل؟
اتصل بمدير حسابك أو مهندس المبيعات التابع لشركة Cisco.
معلومات ذات صلة