Exchange Server 스팸 격리 사서함 구성

콘텐츠 필터 에이전트에서 스팸으로 확인된 메시지를 스팸 격리 사서함으로 보낼 수 있습니다. SCL(스팸 신뢰도 수준) 격리 임계값을 사용하는 경우 격리된 모든 메시지는 배달되지 않는 보고서(NDR, 배달 상태 알림, DSN 또는 반송 메시지라고도 함)로 래핑되고 지정한 스팸 격리 사서함으로 전달됩니다. 관리자는 격리된 메시지를 검토하고 Microsoft Outlook을 사용하여 의도한 받는 사람에게 공개할 수 있습니다.

시작하기 전에 알아야 할 사항은 무엇인가요?

  • 이 작업의 예상 완료 시간: 30분

  • 기본적으로 스팸 방지 기능은 사서함 서버의 전송 서비스에서 사용되지 않도록 설정되어 있습니다. 일반적으로 Exchange 조직에서 들어오는 메시지를 수락하기 전에 스팸 방지 필터링을 미리 수행하지 않은 경우에만 사서함 서버에서 스팸 방지 기능을 사용하도록 설정할 수 있습니다. 자세한 내용은 사서함 서버에 대 한 스팸 방지 기능을 사용 하도록 설정을 참조하세요.

  • 스팸 격리 사서함을 담당하는 사용자는 잠재적으로 비공개 및 중요한 메시지를 본 다음 Exchange 조직의 모든 사용자를 대신하여 메일을 보낼 수 있습니다.

  • 이 항목의 절차에 적용할 수 있는 바로 가기 키에 대한 자세한 내용은 Exchange 관리 센터의 바로 가기 키을 참조하세요.

문제가 있습니까? Exchange Server, Exchange Online 또는 Exchange Online Protection. 무슨 작업을 하고 싶으십니까?

1단계: 콘텐츠 필터링이 사용하도록 설정되었는지 확인

이러한 절차를 수행하려면 먼저 사용 권한을 할당받아야 합니다. 필요한 권한을 확인하려면 맬웨어 방지 및 맬웨어 방지 권한 항목의 "Antispam 기능" 항목을 참조하세요.

  1. 다음 명령을 실행하여 Exchange 서버에 콘텐츠 필터 에이전트가 설치되고 사용하도록 설정되어 있는지 확인합니다.

    Get-TransportAgent "Content Filter Agent"
    
  2. 다음 명령을 실행하여 콘텐츠 필터링이 사용하도록 설정되어 있는지 확인합니다.

    Get-ContentFilterConfig | Format-List Enabled
    

자세한 내용은 콘텐츠 필터링 절차를 참조하세요.

2단계: 스팸 격리를 위한 전용 사서함 만들기

스팸 격리 사서함을 만들려면 다음 단계를 수행합니다.

  • 전용 Exchange 데이터베이스 만들기: 스팸 격리 사서함에 대한 전용 데이터베이스를 만드는 것이 좋습니다. 저장소 할당량 제한에 도달할 경우 메시지가 손실되므로 스팸 격리 사서함은 큰 데이터베이스를 가져야 합니다. 자세한 내용은 Exchange Server 사서함 데이터베이스 관리를 참조하세요.

  • 전용 사서함 및 사용자 계정 만들기: 스팸 격리 사서함에 대한 전용 사서함 및 사용자 계정을 만드는 것이 좋습니다. 자세한 내용은 Exchange Server 사용자 사서함 만들기를 참조하세요.

    조직의 규정 준수 정책 및 요구 사항에 따라 메시징 레코드 관리, 사서함 할당량 및 위임 권한과 같은 받는 사람 정책을 적용할 수 있습니다. 자세한 내용은 Exchange Server 메시징 레코드 관리를 참조하세요.

    참고

    저장소 할당량 때문에 격리된 메시지가 거부되는 경우 해당 메시지가 손실됩니다. 격리된 메시지가 NDR로 래핑되기 때문에 격리된 메시지에 대해서는 NDR이 생성되지 않습니다.

  • Outlook 구성: 조직의 요구 사항에 맞게 Outlook 대리자 액세스 권한을 구성해야 합니다. 또한 메시지의 원래 보낸 사람, 받는 사람 및 SCL 값을 표시하도록 Outlook 프로필을 구성할 수 있습니다. 자세한 내용은 스팸 격리 사서함에 원래 보낸 사람에게 표시하도록 Outlook 구성을 참조하세요.

3단계: 스팸 격리 사서함 지정

이러한 절차를 수행하려면 먼저 사용 권한을 할당받아야 합니다. 필요한 권한을 확인하려면 맬웨어 방지 및 맬웨어 방지 권한 항목의 "Antispam 기능" 항목을 참조하세요.

다음 구문을 사용합니다.

Set-ContentFilterConfig -QuarantineMailbox <SmtpAddress>

이 예제에서는 스팸 격리 임계값을 초과하는 모든 메시지를 로 spamQ@contoso.com보냅니다.

Set-ContentFilterConfig -QuarantineMailbox spamQ@contoso.com

이 단계의 작동 여부는 어떻게 확인합니까?

스팸 격리 사서함을 성공적으로 지정했는지 확인하려면 다음 명령을 실행하여 QuarantineMailbox 속성의 값을 확인합니다.

Get-ContentFilterConfig | Format-List QuarantineMailbox

4단계: SCL 격리 임계값 구성

SCL 격리 임계값은 메시지를 스팸 격리 사서함으로 리디렉션하는 SCL 값입니다. SCL 격리 임계값은 0-9 사이의 값으로 설정할 수 있으며 0은 스팸일 가능성이 낮고 9는 스팸일 가능성이 가장 높은 것으로 간주됩니다.

조직의 요구 사항에 맞게 SCL 임계값을 조정하는 방법 및 사서함별 SCL 임계값을 구성하는 방법에 대한 자세한 내용은 Exchange 관리 셸을 사용하여 콘텐츠 필터링에 대한 SCL 임계값 구성Exchange Management Shell을 사용하여 사서함에서 SCL 임계값 구성을 참조하세요.

5단계: 스팸 격리 사서함 관리

스팸 격리 사서함을 관리할 때는 다음 지침을 따릅니다.

  • Outlook에서 이 메시지 다시 보내기 를 사용하여 의도한 받는 사람에게 격리된 메시지를 해제합니다. 자세한 내용은 릴리스 스팸 격리 사서함에서 메시지를 격리을 참조하십시오.

  • 스팸 격리 사서함의 크기를 모니터링합니다. 새 직원이 많이 유입되거나, 메시지 크기가 커지거나, SCL 격리 작업의 임계값으로 인해 전자 메일 메시지의 양이 변경 될 수 있습니다.

  • 스팸 격리 사서함에서 가양성을 모니터링합니다. 스팸 격리 사서함에 많은 가양성 항목이 포함된 경우 SCL 격리 임계값을 높입니다. 거짓 긍정이 스팸 격리 사서함에 전달되는 이유를 확인하는 방법에 대한 자세한 내용은 Outlook에서 안티스팸 스탬프 보기를 참조하세요.

  • 동일한 Outlook 프로필을 사용하여 스팸 격리 사서함에서 격리된 메시지를 보고 해제합니다. 메시지를 해제하기 위해 다른 Outlook 프로필에 사용 권한을 적용하는 것은 지원되지 않습니다.

중요

격리된 메시지에 대한 NDR은 스팸 격리 사서함으로 배달되지 않습니다. 스팸으로 식별되는 NDR은 해당 SCL 값이 격리되어야 했음을 나타내는 경우에도 삭제됩니다. 이러한 메시지를 추적하려면 에이전트 로그 또는 메시지 추적 로그를 사용합니다. 자세한 내용은 Antispam 에이전트 로깅을 참조하세요.

6단계: SCL 격리 임계값 조정

SCL 격리 임계값을 구성한 후 설정을 주기적으로 모니터링하고 조직의 요구 사항에 기초하여 조정합니다. 예를 들어 너무 많은 가양성 가 스팸 격리 사서함에 전달되는 경우 SCL 격리 임계값을 더 큰 값으로 올립니다. SCL 격리 임계값을 조정하는 방법에 대한 자세한 내용은 Exchange 관리 셸을 사용하여 콘텐츠 필터링에 대한 SCL 임계값 구성을 참조하세요.