フィッシングイベントの確認

フィッシングイベントは、アンチフィッシングおよび Click-Time Protection セキュリティエンジンによってトリガされます。

アンチフィッシング セキュリティエンジンは、最も高度なフィッシングメールやスパムメールがエンドユーザ' のメールボックスに配信されるのを防ぎます。

Click-Time Protection セキュリティエンジンは、メール内のリンクを書き換え、エンドユーザがリンクをクリックするたびに、リンク先の Web サイトをエミュレートしてその評価を確認します。

フィッシングイベントへの対応

- ユーザがフィッシングメールを報告すると、報告されたメールはユーザ's メールボックスの Deleted フォルダに移動されます。フィッシングの報告が後で却下された場合でも、メールは Deleted フォルダに残ります。

フィッシングイベントを確認および調査するには:

  • イベントがフィッシングとして検出された理由を確認するには、Security Stack の下で、アンチフィッシングの More Info をクリックします。

  • raw メールのヘッダーを調査するには、Email Profile の下で、ShowHeader from raw email をクリックします。

  • raw メールの本文を調査するには、Email Profile の下で、ShowShow body from raw email をクリックします。

  • raw メールをダウンロードするには、Email Profile の下で、DownloadDownload this email をクリックします。

    - raw メールを表示またはダウンロードするには、View All Sensitive Data または View Sensitive Data only if Threats are FoundSpecific Service Roles が割り当てられている必要があります。ロールについては、以下を参照してくださいユーザ、ロール、およびそれらの権限の管理.

  • 元のメールをエンドユーザに送信するには、Email Profile の下で、SendSend Original Email をクリックします。

    - このオプションは、Click-Time Protection セキュリティエンジンによって書き換えられたリンクがある場合にのみ表示されます。

  • メール内のフィッシングを再チェックするには、Email Profileで、RecheckRecheck emailをクリックします。

生成されたイベントに類似するメールをフィルタするには:

  1. Security Stack で、Similar Emails / Create Rulesを選択。

  2. Filtersで、メールをフィルタする条件を定義します。

  3. Searchをクリックします。

- メールをフィルタした後、アンチフィッシング Allow-List および Block-List を作成できます。参照: アンチフィッシングの例外.

イベントの誤分類を報告するには:

  1. イベントプロファイルのSecurity Stackで、アンチフィッシングのReport mis-classificationをクリックします。

  2. Report this email asで、イベントをどのように分類するかを選択します:

    • 正当なマーケティングメール

    • クリーンメール

    • スパム

    • フィッシング

  3. How confident are youで、選択した分類についてどの程度確信しているかを選択します:

    • あまり確信がない

    • コンフィデンス - 中

    • コンフィデンス - 高

  4. ここをOK.

配信後メール再チェック

メールは、エンドユーザのメールボックスに配信された後に再チェックされることがあり、その結果、メールがユーザのメールボックスから削除される場合があります。

配信後メール再チェックは、次の場合に開始されることがあります:

  1. エンドユーザからの入力(報告されたフィッシング、悪意のある url のクリック)およびその他のソースによって再チェックが開始された場合。

  2. メールはアンチフィッシング セキュリティエンジンによって処理され、必要に応じてCheck Pointのセキュリティアナリストによって処理されます。

  3. グローバルブロックアクションが発行された場合。ブロックアクションには、すべての保護対象メールボックスにわたって、関連する一致条件に一致するすべてのメールが含まれます。

  4. 関連するポリシーワークフローによって処理されるメール。

    ポリシーがメールをブロックするように設定されている場合、メールはメールボックスから削除され、隔離に配置されます。Email Security は関連するセキュリティイベントを生成し、メール通知を送信します。

悪質なリンクの確認

悪質なリンクを確認および調査するには:

  1. 悪意のあるイベントを開きます。

  2. Link analysisまでスクロールダウンします。

  3. リンクにカーソルを合わせ、Analyze linkをクリックします。

    URL Sandboxポップアップが表示されます。

  4. リンクの画像を表示するには、Secure preview of the linkをクリックします。