Inhaltsfilterung

 

Gilt für: Exchange Server 2007 SP3, Exchange Server 2007 SP2, Exchange Server 2007 SP1, Exchange Server 2007

Letztes Änderungsdatum des Themas: 2007-02-08

In Microsoft Exchange Server 2007 stellt der Inhaltsfilter-Agent die nächste Generation des intelligenten Nachrichtenfilters von Exchange dar, der zum Funktionsumfang von Exchange Server 2003 gehört.

Der intelligente Nachrichtenfilter basiert auf patentierter Technologie für maschinelles Lernen von Microsoft Research. Während seiner Entwicklung erlernte der intelligente Nachrichtenfilter die Unterscheidungsmerkmale von erwünschten Nachrichten und unerwünschten Werbe-E-Mail-Nachrichten (Spam), die von Microsoft-Partnern übermittelt und entweder als erwünschte Nachrichten oder als Spam klassifiziert wurden.

Der intelligente Nachrichtenfilter überprüft eingehende E-Mail-Nachrichten und bewertet die Wahrscheinlichkeit, dass eine eingehende Nachricht erwünscht oder unerwünscht (Spam) ist. Im Gegensatz zu vielen anderen Filtertechnologien verwendet der intelligente Nachrichtenfilter Merkmale aus einer statistisch relevanten Stichprobe von E-Mail-Nachrichten. Da in diese Stichprobe auch erwünschte Nachrichten eingeschlossen wurden, konnte die Fehlerwahrscheinlichkeit vermindert werden. Die Genauigkeit des intelligenten Nachrichtenfilters wurde gesteigert, da der Filter Merkmale erwünschter und unerwünschter Nachrichten erkennt.

Das maschinelle Lernen des intelligenten Nachrichtenfilters ist ein fortlaufender, kumulativer Prozess. Aktualisierungen des intelligenten Nachrichtenfilters werden regelmäßig über Microsoft Update bereitgestellt.

Verwenden des Inhaltsfilter-Agents

Der Inhaltsfilter-Agent ist einer von mehreren Agents zur Bekämpfung von Spam. Beim Konfigurieren von Agents zur Bekämpfung von Spam auf einem Computer, auf dem die Serverfunktion Edge-Transport installiert ist, bearbeiten die Agents Nachrichten kumulativ, um die Anzahl unerwünschter Spam-E-Mails zu verringern, die in die Organisation gelangen. Weitere Informationen zum Planen und Bereitstellen von Agents zur Bekämpfung von Spam finden Sie unter Antispam- und Antivirusfunktionen.

Der Inhaltsfilter-Agent weist jeder Nachricht eine SCL-Bewertung (Spam Confidence Level zu. Die SCL-Bewertung ist eine Zahl von 0 bis 9. Eine höhere SCL-Bewertung zeigt an, dass es sich bei einer Nachricht mit größerer Wahrscheinlichkeit um Spam handelt.

Sie können den Inhaltsfilter-Agent so konfigurieren, dass abhängig von der SCL-Bewertung die folgenden Aktionen auf Nachrichten angewendet werden:

  • Nachricht löschen

  • Nachricht zurückweisen

  • Nachricht in Quarantäneverzeichnis verschieben

Sie können beispielsweise festlegen, dass Nachrichten mit der SCL-Bewertung 7 oder höher gelöscht, mit der SCL-Bewertung 6 zurückgewiesen und mit der SCL-Bewertung 5 in ein Quarantäneverzeichnis verschoben werden müssen.

Sie können den SCL-Schwellenwert anpassen, indem Sie diesen Aktionen andere SCL-Bewertungen zuweisen. Weitere Informationen zum Anpassen des SCL-Schwellenwerts an die Anforderungen Ihrer Organisation und zu empfängerbezogenen SCL-Schwellenwerten finden Sie unter Anpassen des Schwellenwerts für die SCL-Bewertung (Spam Confidence Level).

Hinweis

Nachrichten mit einer Größe von mehr als 11 MB werden vom intelligenten Nachrichtenfilter nicht durchsucht. Vielmehr werden sie ohne Durchsuchung durch den Inhaltsfilter übergeben. Die für Exchange 2007-Empfangsconnectors konfigurierte Grenze der standardmäßigen maximalen Nachrichtengröße beträgt 10 MB. Daher stellt die Schwelle von 11 MB für den intelligenten Nachrichtenfilter in der standardmäßigen Exchange-Konfiguration keine praktische Einschränkung dar.

Zulassen und Blocken von Ausdrücken

Durch Konfigurieren von benutzerdefinierten Wörtern können Sie anpassen, wie der Inhaltsfilter-Agent SCL-Werte zuweist. Benutzerdefinierte Wörter sind einzelne Wörter oder Ausdrücke, die der Inhaltsfilter-Agent zum Anwenden der geeigneten Filterverarbeitung verwendet. Über das Zulassen von Ausdrücken können Sie erlaubte Wörter oder Ausdrücke bestimmen. Über das Blocken von Ausdrücken werden nicht zugelassene Wörter oder Ausdrücke festgelegt. Wenn der Inhaltsfilter-Agent in einer eingehenden Nachricht einen vorkonfigurierten zugelassenen Ausdruck erkennt, weist der Agent der Nachricht automatisch den SCL-Wert 0 zu. Wenn der Inhaltsfilter-Agent dagegen in einer eingehenden Nachricht einen vorkonfigurierten geblockten Ausdruck erkennt, weist der Agent der Nachricht den SCL-Wert 9 zu.

Überprüfung des E-Mail-Poststempels von Outlook

Der Inhaltsfilter-Agent umfasst außerdem die Überprüfung des E-Mail Poststempels von Microsoft Office Outlook, eine Rechenbestätigung, die Outlook auf ausgehende Nachrichten anwendet, damit die Empfängermessagingsysteme rechtmäßige Nachrichten von Junk-E-Mail unterscheiden können. Diese Funktion reduziert die Wahrscheinlichkeit falsch positiver Ergebnisse. Bei der Spamfilterung liegt ein falsch positives Ergebnis vor, wenn ein Spamfilter eine Nachricht von einem erwünschten Absender fälschlicherweise als Spam identifiziert. Wenn die Überprüfung des E-Mail-Poststempels von Outlook aktiviert ist, analysiert der Inhaltsfilter-Agent die eingehende Nachricht, ob eine Kopfzeile mit einem Rechenpoststempel vorhanden ist. Das Vorhandensein einer Kopfzeile mit einem gültigen, gelösten Rechenpoststempel in der Nachricht gibt an, dass der Clientcomputer, der die Nachricht generiert hat, den Rechenpoststempel aufgelöst hat.

Computer benötigen nicht viel Verarbeitungszeit zum Lösen einzelner Rechenpoststempel. Doch die Verarbeitung von Rechenpoststempeln in vielen Nachrichten kann sich für Spamabsender als sehr aufwendig erweisen. Absender, die Millionen von Spam-E-Mails senden, investieren voraussichtlich nicht in die Verarbeitungskapazität, die für die Lösung von Rechenpoststempeln für alle ausgehenden Spam-E-Mails benötigt wird. Wenn die E-Mail des Absenders einen gültigen, gelösten Poststempel enthält, ist es unwahrscheinlich, dass der Absender ein Spammer ist. In diesem Fall senkt der Inhaltsfilter-Agent die SCL-Bewertung. Wenn die Rechenpoststempel-Überprüfungsfunktion aktiviert ist und eine eingehende Nachricht entweder keine oder eine ungültige Kopfzeile mit einem Rechenpoststempel enthält, ändert der Inhaltsfilter-Agent die SCL-Bewertung nicht.

Umgehen des Empfängers, Absenders und der Absenderdomäne

In einigen Organisationen müssen alle E-Mail-Nachrichten an bestimmte Aliase akzeptiert werden. Dieses Szenario kann zu Problemen führen, wenn Ihre Organisation in einer Branche tätig ist, in der das Spamvolumen beträchtlich ist.

Angenommen, ein Unternehmen mit dem Namen Ost-West-Bank hat den Alias kundenkredite@ost-west-bank.com, der externen Kreditnehmern einen E-Mail-Support bietet. Exchange-Administratoren konfigurieren den Inhaltsfilter-Agent für die Festlegungen zu blockender Ausdrücke, mit denen Wörter und Wortfolgen herausgefiltert werden, die typisch für Spam-E-Mails sind, die von skrupellosen Kreditvermittlungsagenturen versendet werden. Um das Zurückweisen möglicherweise erwünschter Nachrichten zu verhindern, legen die Administratoren Ausnahmen für die Inhaltsfilterung fest, indem in die Konfiguration des Inhaltsfilter-Agents eine Liste mit SMTP-E-Mail-Empfängeradressen eingegeben wird.

Sie können auch Absender und Domänen von Absendern angeben, die der Inhaltsfilter-Agent nicht blocken soll.

Aggregation von Listen sicherer Adressen

In Exchange Server 2007 verwendet der Inhaltsfilter-Agent auf dem Edge-Transport-Server die Microsoft Office Outlook 2003-Listen mit sicheren Absendern und Empfängern sowie vertrauenswürdigen Kontakten in Outlook, um die Spamfilterung zu optimieren. Die Aggregation von Listen sicherer Adressen ist eine Zusammenstellung von Funktionen zur Bekämpfung von Spam, die von Outlook und Exchange Server 2007 genutzt wird. Wie der Name schon sagt, erfasst diese Funktion Daten in den sicheren Listen zur Abwehr von Spam, die von Outlook-Benutzern konfiguriert werden, und stellt diese den Agents zur Spambekämpfung auf dem Edge-Transport-Server zur Verfügung. Wenn ein Exchange-Administrator die Aggregation von Listen sicherer Adressen aktiviert und ordnungsgemäß konfiguriert, übergibt der Inhaltsfilter-Agent sichere E-Mail-Nachrichten ohne weitere Verarbeitung an das Unternehmenspostfach. E-Mail-Nachrichten, die Outlook-Benutzer von Kontakten erhalten, die diese Benutzer ihrer Liste sicherer Absender und Empfänger sowie vertrauenswürdiger Kontakte in Outlook hinzugefügt haben, werden vom Inhaltsfilter-Agent als sicher eingestuft. Weitere Informationen finden Sie unter Aggregation von Listen sicherer Adressen.

Konfigurieren des Inhaltsfilter-Agents

Sie können den Inhaltsfilter-Agent entweder über die Exchange-Verwaltungskonsole oder die Exchange-Verwaltungsshell konfigurieren.

Wichtig

Änderungen an der Konfiguration des Inhaltsfilter-Agents mithilfe der Exchange-Verwaltungskonsole oder der Exchange-Verwaltungsshell gelten nur für den lokalen Computer, auf dem die Serverfunktion Edge-Transport installiert ist. Wenn in Ihrer Organisation mehrere Instanzen der Serverfunktion Edge-Transport ausgeführt werden, müssen Sie die Änderungen der Konfiguration des Inhaltsfilters auf jedem Computer vornehmen.

Weitere Informationen zum Konfigurieren von Inhaltsfiltern finden Sie unter Konfigurieren der Inhaltsfilterung.