Capitolo 4. Gestione dello SPAM attraverso eXtensiveControl®

Sommario

Come posso inserire i miei campioni di SPAM?
Come posso aggiornare in modo automatico il database di spam di Symbolic
Cos'è e come si usa lo User Spam Management
Come posso rimuovere in modo automatico i messaggi dalla quarantena?

Come posso inserire i miei campioni di SPAM?

Esistono vari sistemi per inserire nuovi campioni di HAM e SPAM nel database, a seconda se siete l'amministratore di sistema o un utente, se avete la possibilità di operare direttamente sulla macchina su cui è installato il prodotto oppure se state operando da remoto.

Esistono due cartelle HAM e SPAM nella sottocartella di installazione ANTISPAM (vedi figura sopra). In queste cartelle possono essere copiati direttamente i messaggi in formato ASCII che si vuole far elaborare al motore antispam. Una volta effettuato il training questi messaggi vengono automaticamente mossi nelle sottocartelle REPOSITORY/HAM e REPOSITORY/SPAM (vedi figura sopra).

In alternativa è possibile collegarsi con un web browser alla macchina di eXtensiveControl® ed effettuare singoli upload di campioni tramite la sezione "Inserimento SPAM".

Per default ogni singolo upload deve essere verificato e confermato dall'amministratore prima che questo sia disponibile per il training. eXtensiveControl® può essere configurato in modo da rendere queste operazioni il più semplici ed automatiche possibili, per ulteriori informazioni si consiglia di consultare il manuale del prodotto.

In entrambi i casi, una volta che il campione arriva nelle opportune cartelle di raccolta è necessario effettuare il training del sistema e riavviare il proxy opportuno (POP3, SMTP o entrambi a seconda della configurazione allestita). Si consiglia di vedere il manuale del prodotto per avere i dettagli su come effettuare ciascuna di queste operazioni.

Come posso aggiornare in modo automatico il database di spam di Symbolic

  1. Dal configuratore andare su "Sistema" nel frame in alto, poi "AntiSpam" nel menu a sinistra. Scegliere poi la sottosezione "Symbolic DB".

  2. Se eXtensiveControl® si trova dietro ad un firewall di tipo proxy indicare nella sezione "Avanzate" l'indirizzo e la porta di ascolto del firewall e l'eventuale username e password da utilizzare. Premere "Salva".

  3. Nella sezione "Pianificazione" selezionare il flag "Abilita la pianificazione" e definisci la periodicità e l'ora dell'esecuzione del download nei form sottostanti. Premere su "Conferma".

Cos'è e come si usa lo User Spam Management

Lo User Spam Management (USM) è una tabella riepilogativa che viene inviata ai singoli utenti per tenerli informati di quali messaggi sono stati messi in quarantena perchè considerati SPAM.

È possibile previo opportuna configurazione del server, decidere quali utenti includere e/o escludere dalla lista di chi ricevera l'USM ed anche inoltrare tale tabella ad utenti diversi dal destinatario prescelto (se ad esempio quest'ultimo è assente e la sua posta è gestita da una altra persona). In questo modo risulta comodo anche gestire quegli indirizzi collettivi (es. support, info, sales, ecc.) delegandone il controllo a una singola persona o ad un determinato gruppo di persone.

La tabella offre un link attraverso il quale l'utente può collegarsi al server e visualizzare, cancellare o rilasciare i messaggi quarantenati. Quest'ultimo potrà comunque agire solo sui propri messaggi senza poter accedere alle quarantene degli altri utenti.

Questa reportistica è disponibile anche per i messaggi bloccati perchè virati o in violazione delle politiche aziendali.

Si consiglia di vedere il manuale utente per maggiori dettagli.

Come posso rimuovere in modo automatico i messaggi dalla quarantena?

  1. Dal configuratore andare su "Sistema" nel frame in alto, poi "Gestore Quarantena" nel menu a sinistra. Scegliere poi la sottosezione "Rimozione".

  2. A questo punto è possibile impostare il tempo (in giorni) di mantenimento dei messaggi di spam, quelli bloccati dall'antivirus e quelli malformati (cioè che sono stati bloccati per altri motivi rispetto allo spam e al rilevamento di allegati infetti, tipicamente perchè non rispettano lo standard atteso). Poi premere su "Salva".