콘텐츠 필터링Content filtering

적용 대상: Exchange Server 2013Applies to: Exchange Server 2013

참고

2016 년 11 월 1 일에서 Microsoft Exchange 및 Outlook에서 SmartScreen 필터에 대 한 스팸 정의 업데이트를 생성을 중지 합니다. 기존 SmartScreen 스팸 정의 장소에 남게 됩니다 하지만 효율성 가능성이 성능이 점차 떨어집니다. 자세한 내용은 Outlook 및 Exchange에서 SmartScreen Deprecating 지원을 참조 하십시오.On November 1, 2016, Microsoft stopped producing spam definition updates for the SmartScreen filters in Exchange and Outlook. The existing SmartScreen spam definitions will be left in place, but their effectiveness will likely degrade over time. For more information, see Deprecating support for SmartScreen in Outlook and Exchange.

인바운드 전자 메일 메시지를 평가 하 고 확률 인바운드 메시지가 합법적인 인지 또는 스팸 평가 하는 콘텐츠 필터 에이전트. 필터링 다른 많은 기술, 달리 콘텐츠 필터 에이전트는 전자 메일 메시지의 통계적으로 중요 한 샘플에서 특성을 사용합니다. 이 예제의 적법 한 메시지를 포함 하는 실수의 가능성을 줄일 수 있습니다. 콘텐츠 필터 에이전트를 합법적인 메시지와 스팸 특성을 모두 인식 하기 때문에 해당 정확성 향상 됩니다. 콘텐츠 필터 에이전트에 대 한 업데이트는 Microsoft Update를 통해 정기적으로 제공 합니다.The Content Filter agent evaluates inbound email messages and assesses the probability that an inbound message is legitimate or spam. Unlike many other filtering technologies, the Content Filter agent uses characteristics from a statistically significant sample of email messages. The inclusion of legitimate messages in this sample reduces the chance of mistakes. Because the Content Filter agent recognizes characteristics of legitimate messages and spam, its accuracy is increased. Updates to the Content Filter agent are available periodically through Microsoft Update.

목차Contents

콘텐츠 필터 에이전트를 사용 하 여Using the Content Filter agent

콘텐츠 필터 에이전트를 구성합니다.Configuring the Content Filter agent

콘텐츠 필터 에이전트를 사용 하 여Using the Content Filter agent

콘텐츠 필터 에이전트 하나 여러 스팸 방지 에이전트 Exchange입니다. Exchange 서버에서 스팸 방지 에이전트를 구성 하는 경우에 에이전트 조직이 입력 하는 스팸의 양을 줄일에 누적 해 서 메시지에 작용 합니다. 계획 및 스팸 방지 에이전트를 배포 하는 방법에 대 한 자세한 내용은 스팸 방지 보호 기능을 참조 하십시오.The Content Filter agent is one of several anti-spam agents in Exchange. When you configure anti-spam agents on an Exchange server, the agents act on messages cumulatively to reduce the amount of spam that enters the organization. For more information about how to plan and deploy anti-spam agents, see Anti-spam protection.

콘텐츠 필터 에이전트는 각 메시지에 스팸 신뢰 수준 (SCL) 등급을 할당합니다. SCL 등급은 0에서 9 사이의 숫자입니다. 높은 SCL 등급 메시지 스팸일 가능성이 임을 나타냅니다.The Content Filter agent assigns a spam confidence level (SCL) rating to each message. The SCL rating is a number between 0 and 9. A higher SCL rating indicates that a message is more likely to be spam.

자신의 SCL 등급에 따라 메시지에 대해 다음 작업을 수행 하는 콘텐츠 필터 에이전트를 구성할 수 있습니다.You can configure the Content Filter agent to take the following actions on messages according to their SCL rating:

  • 메시지를 삭제 합니다.Delete message

  • 메시지 거부Reject message

  • 격리 메시지Quarantine message

등 7 이상의 SCL 등급이 포함 된 메시지를 삭제 해야, 6의 SCL 등급이 포함 된 메시지를 거부 되어야 합니다 및 5의 SCL 등급이 포함 된 메시지를 격리 해야를 결정할 수 있습니다.For example, you may determine that messages that have an SCL rating of 7 or higher must be deleted, messages that have an SCL rating of 6 must be rejected, and messages that have an SCL rating of 5 must be quarantined.

이러한 각 작업을 다른 메시지에 SCL 등급을 할당 하 여 SCL 임계값 동작을 조정할 수 있습니다. 받는 사람당 SCL 임계값 및 조직의 요구 사항에 맞게 SCL 임계값을 조정 하는 방법에 대 한 자세한 내용은 스팸 신뢰 수준 임계값을 참조 하십시오.You can adjust the SCL threshold behavior by assigning different SCL ratings to each of these actions. For more information about how to adjust the SCL threshold to suit your organization's requirements and about per-recipient SCL thresholds, see Spam Confidence Level Threshold.

참고

11 개 있는 메시지를 MB 지능형 메시지 필터에 의해 검색 되지 않습니다. 대신, 통해 전달 되는 콘텐츠 필터의 검사 없이 합니다.Messages that are over 11 MB aren't scanned by the Intelligent Message Filter. Instead, they pass through the Content Filter without being scanned.

구문 및 차단 구문 허용Allow phrases and Block phrases

콘텐츠 필터 에이전트에서 사용자 지정 단어를 구성 하 여 SCL 값을 할당 하는 방법을 사용자 지정할 수 있습니다. 사용자 지정 단어는 개별 단어 또는 구를 적절 한 적용할 콘텐츠 필터 에이전트를 사용 하는 처리를 필터링 합니다. 허용 구 및 승인 되지 않은 단어 또는 구를 블록 구와 승인 된 단어 또는 구를 구성합니다. 콘텐츠 필터 에이전트에서 인바운드 메시지에는 미리 구성 된 허용 구를 검색, 콘텐츠 필터 에이전트는 메시지에 SCL 값이 0 자동으로 할당 합니다. 또는 콘텐츠 필터 에이전트에서 인바운드 메시지에 구성 된 블록 구를 검색, 콘텐츠 필터 에이전트 9의 SCL 등급을 할당 합니다.You can customize how the Content Filter agent assigns SCL values by configuring custom words. Custom words are individual words or phrases that the Content Filter agent uses to apply appropriate filter processing. You configure approved words or phrases with Allow phrases and unapproved words or phrases with Block phrases. When the Content Filter agent detects a preconfigured Allow phrase in an inbound message, the Content Filter agent automatically assigns an SCL value of 0 to the message. Alternatively, when the Content Filter agent detects a configured Block phrase in an inbound message, the Content Filter agent assigns an SCL rating of 9.

모든 조합 대문자 및 소문자에서 사용자 지정 단어 또는 구를 입력할 수 있습니다. 그러나 메시지 콘텐츠를 평가 하는 콘텐츠 필터 에이전트를 때 대/소문자를 무시 합니다. 사용자 지정 단어 또는 구를 만들 수 있는 최대 수는 800 개입니다.You can enter custom words or phrases in any combination of uppercase and lowercase letters. However, when the Content Filter agent evaluates message content, it ignores case. The maximum number of custom words or phrases that can be created is 800.

Outlook 전자 메일 소인 유효성 검사Outlook Email Postmark validation

콘텐츠 필터 에이전트에는 Microsoft Office Outlook 전자 메일 소인 유효성 검사를 Outlook 정크 메일에서 합법적인 전자 메일을 구별 하는 받는 사람 메시징 시스템을 위해 보내는 메시지에 적용 되도록 하는 계산 증명도 포함 됩니다. 이 기능은 가능성 가양성을 줄일 수 있습니다. 스팸 필터링의 컨텍스트에서 가양성 스팸 필터 스팸으로 합법적인 보낸 사람의 메시지를 올바르게 식별 하는 경우 존재 합니다. Outlook 전자 메일 소인 유효성 검사를 사용 하면 콘텐츠 필터 에이전트에 계산 소인 헤더에 대 한 인바운드 메시지 구문 분석 합니다. 메시지를 생성 하는 클라이언트 컴퓨터에 계산 소인 반드시 해결 된다고는 메시지에 유효 하 고 해결 계산 소인 헤더의 현재 상태를 나타냅니다.The Content Filter agent also includes Microsoft Office Outlook Email Postmark validation, a computational proof that Outlook applies to outgoing messages to help recipient messaging systems distinguish legitimate email from junk email. This feature helps reduce the chance of false positives. In the context of spam filtering, a false positive exists when a spam filter incorrectly identifies a message from a legitimate sender as spam. When Outlook Email Postmark validation is enabled, the Content Filter agent parses the inbound message for a computational postmark header. The presence of a valid, solved computational postmark header in the message indicates that the client computer that generated the message solved the computational postmark.

컴퓨터에는 개별 계산 postmarks를 해결 하기 위해 상당한 처리 시간이 필요 하지 않습니다. 그러나 많은 메시지에 대 한 postmarks 처리 악의적인 보낸 사람에 게 엄청난 수 있습니다. 수백만 개의 스팸 메시지를 보내는 사람은 모든 아웃 바운드 스팸에 대 한 계산 postmarks를 해결 하는 데 필요한 처리 능력을 투자할 필요가 거의 없습니다. 보낸 사람의 전자 메일 유효 하 고 해결 계산 소인을 포함 하는 경우 보낸 악의적인 보낸사람 인지 가능성이 하지 않습니다. 이 경우 콘텐츠 필터 에이전트에서는 SCL 등급을 낮추십시오. 소인 유효성 검사 기능을 사용 하는 경우 계산 소인 머리글이 나 계산 소인 헤더를 포함 하지 하거나 인바운드 메시지에는 유효 하지 않습니다. 콘텐츠 필터 에이전트는 SCL 등급을 변경 되지 않습니다.Computers don't require significant processing time to solve individual computational postmarks. However, processing postmarks for many messages may be prohibitive to a malicious sender. Anyone who sends millions of spam messages is unlikely to invest the processing power that is required to solve computational postmarks for all outbound spam. If a sender's email contains a valid, solved computational postmark, it's unlikely that the sender is a malicious sender. In this case, the Content Filter agent would lower the SCL rating. If the postmark validation feature is enabled and an inbound message either doesn't contain a computational postmark header or the computational postmark header isn't valid, the Content Filter agent would not change the SCL rating.

받는 사람, 보낸사람, 및 보낸사람 도메인 무시Bypassing the recipient, sender, and sender domain

일부 조직에서는 특정 별칭을 모든 전자 메일을 수락 해야 합니다. 조직 스팸의 중요 한 볼륨을 관리 하는 업계에 있으면이 시나리오에서 문제를 일으킬 수 있습니다.In some organizations, all email to certain aliases must be accepted. This scenario can introduce problems if your organization is in an industry that manages significant volumes of spam.

예, Woodgrove Bank 라는 회사에 외부 대출 고객에 게 전자 메일 기반 지원을 제공 하는 명명 된 별칭 customerloans@woodgrovebank.com 있습니다. Exchange 관리자가 악의적인 대출 기관에서 전송 된 스팸에 단어를 필터링 하는 구 또는 일반적으로 사용 되는 구를 블록을 설정 하는 콘텐츠 필터 에이전트를 구성 합니다. 잠재적으로 합법적인 메시지가 거부 되 고 하지 못하도록 하려면 관리자는 콘텐츠 필터 에이전트 구성을 SMTP 전자 메일 받는 사람 주소 목록을 입력 하 여 필터링 하는 콘텐츠를 예외를 설정 합니다.For example, a company named Woodgrove Bank has an alias named customerloans@woodgrovebank.com that provides email-based support to external loan customers. The Exchange administrators configure the Content Filter agent to set Block phrases that filter out words or phrases that are typically used in spam that is sent by unscrupulous loan agencies. To prevent potentially legitimate messages from being rejected, the administrators set exceptions to content filtering by entering a list of SMTP email recipient addresses in the Content Filter agent configuration.

허용 및 차단 하는 콘텐츠 필터 에이전트를 원하지 않는 보낸사람 도메인을 지정할 수도 있습니다.You can also specify senders and sender domains that you do not want the Content Filter agent to block.

수신 허용 목록 집계Safelist aggregation

Exchange 2013, 콘텐츠 필터 에이전트를 사용 하 여는 Outlook 수신 허용-보낸사람 목록, 차단 된 보낸사람 목록, 수신 허용-받는 사람 목록 및 Outlook에서 신뢰할 수 있는 연락처 스팸 필터링을 최적화 하기 위해 합니다. 수신 허용 목록 집계 는 Outlook과 Exchange 간에 공유 되는 스팸 방지 기능 집합입니다. 이름에서 알 수 있듯이이 기능은 Outlook 사용자를 구성 하는 스팸 방지 수신 허용 목록에서 데이터를 수집 하 고 Exchange 서버에서 스팸 방지 에이전트에이 데이터를 사용할 수 있도록 합니다. Outlook 사용자가 해당 사용자가 자신의 Outlook 수신 허용-받는 사람 목록, 수신 허용-보낸사람 목록 또는 신뢰할 수 있는 대화 상대 목록에 추가 하는 대화 상대에서 받는 전자 메일 메시지는 안전한 것으로 콘텐츠 필터 에이전트에 의해 식별 됩니다. 보낸사람 필터 에이전트 성능도 당 받는 사람이 보낸 사람이 사용자를 구성 하는 수신 거부 목록을 사용 하 여 필터링 합니다. 자세한 내용은 수신 허용 목록 집계를 참조 하십시오.In Exchange 2013, the Content Filter agent uses the Outlook Safe Senders Lists, Blocked Sender List, Safe Recipients Lists, and trusted contacts from Outlook to optimize spam filtering. Safelist aggregation is a set of anti-spam functionality that is shared across Outlook and Exchange. As its name suggests, this functionality collects data from the anti-spam safe lists that Outlook users configure and makes this data available to the anti-spam agents on the Exchange server. Email messages that Outlook users receive from contacts that those users have added to their Outlook Safe Recipients List, Safe Senders List, or trusted contacts list are identified by the Content Filter agent as safe. The Sender Filter agent also performs per-recipient sender filtering using the Blocked Senders list that users configure. For more information, see Safelist Aggregation.

콘텐츠 필터 에이전트를 구성합니다.Configuring the Content Filter agent

Exchange 관리 셸을 사용 하 여 콘텐츠 필터 에이전트를 구성 합니다.You configure the Content Filter agent by using the Exchange Management Shell.

중요

Exchange 관리 셸에서 콘텐츠 필터 에이전트를 구성 하는 구성 변경 로컬 컴퓨터에만 사항이 합니다. 조직에서 여러 Exchange 서버에서 실행 되는 콘텐츠 필터 에이전트를 사용 하는 경우 각 컴퓨터에 콘텐츠 필터 구성 변경 해야 합니다.Configuration changes that you make to the Content Filter agent in the Exchange Management Shell are only made on the local computer. If you have the Content Filter agent running on multiple Exchange servers in your organization, you must make Content Filter configuration changes to each computer.

콘텐츠 필터 에이전트 스팸 아니면 안심할 수 있는 메시지를 배달할 수 있는지 여부를 결정 하기 위해 업데이트에 따라 달라 집니다. 이 업데이트는 피싱 웹 사이트에 대 한 데이터, Microsoft SmartScreen 스팸 추론 및 기타 지능형 메시지 필터 업데이트에 포함 합니다. 콘텐츠 필터 업데이트에는 일반적으로 약 6MB 유용한 데이터를 다른 스팸 방지 업데이트 데이터 보다 시간이 더 오래의 포함 합니다.The Content Filter agent depends on updates to determine whether a message can be delivered with confidence that it isn't spam. These updates contain data about phishing Web sites, Microsoft SmartScreen spam heuristics, and other Intelligent Message Filter updates. Content filter updates generally contain about 6 MB of data that's useful for longer periods of time than other anti-spam update data.

콘텐츠 필터 업데이트는 Microsoft Update에서 사용할 수 있습니다. 콘텐츠 필터 업데이트 데이터가 업데이트 되 고 2 주마다 다운로드할 수 있습니다.Content filter updates are available from Microsoft Update. The content filter update data is updated and available for download every two weeks.

콘텐츠 필터링을 구성 하는 방법에 대 한 자세한 내용은 Manage 콘텐츠 필터링을 참고 하십시오.For more information about how to configure content filtering, see Manage content filtering.