Filtrado de contenido

 

Se aplica a: Exchange Server 2007 SP3, Exchange Server 2007 SP2, Exchange Server 2007 SP1, Exchange Server 2007

Última modificación del tema: 2007-02-08

En Microsoft Exchange Server 2007, el agente de filtro de contenido es la próxima generación del filtro inteligente de mensajes de Exchange, que está incluido con Exchange Server 2003.

El filtro inteligente de mensajes se basa en una tecnología de aprendizaje de la máquina patentada por Microsoft Research. Durante su desarrollo, el filtro inteligente de mensajes adquirió las características distintivas de los mensajes legítimos y mensajes de correo electrónico comerciales no solicitados, que enviaron los socios de Microsoft y clasificaron tanto como mensajes legítimos o spam.

El filtro evalúa los mensajes de correo electrónico entrantes y analiza la probabilidad de que el mensaje sea legítimo o spam. A diferencia de otras muchas tecnologías de filtrado, el filtro inteligente de mensajes utiliza características de una importante muestra estadística de mensajes de correo electrónico. La inclusión de mensajes legítimos en esta muestra reduce la posibilidad de errores. Puesto que el filtro inteligente de mensajes reconoce características tanto de los mensajes legítimos como de spam, su precisión es mayor.

El proceso de aprendizaje de la máquina del filtro está en curso y es acumulativo. Las actualizaciones del Filtro inteligente de mensajes están disponibles a través de Microsoft Update (en inglés).

Utilizar el agente de filtro de contenido

El agente de filtro de contenido es uno de los muchos agentes contra correo electrónico no deseado. Cuando se configuran agentes contra correo electrónico no deseado en un servidor de transporte de bordes, los agentes actúan sobre los mensajes de forma acumulativa con el fin de reducir el número de mensajes de correo electrónico no deseado que entran en la organización. Para obtener más información acerca de cómo planear e implementar los agentes contra correo electrónico no deseado, vea Funcionalidad contra correo electrónico no deseado y antivirus (en inglés).

El agente de filtro de contenido asigna una clasificación de confianza de correo no deseado (SCL) a cada mensaje. La clasificación SCL es un número entre 0 y 9. Una clasificación SCL alta indica que un mensaje tiene más probabilidades de ser un correo electrónico no deseado.

Puede configurar el agente de filtro de contenido para implantar las siguientes acciones en mensajes de acuerdo a la clasificación de confianza de correo no deseado (SCL).

  • Eliminar mensaje

  • Rechazar mensaje

  • Cuarentena del mensaje

Por ejemplo, puede determinar que el mensaje que tiene una clasificación de confianza de correo no deseado (SCL) de 7 o superior se eliminen, que aquéllos con una clasificación de confianza de correo no deseado (SCL) de 6 se rechacen y que los que tengan un SCL de 5 se pongan en cuarentena.

Para ajustar el comportamiento del umbral SCL, asigne diferentes clasificaciones SCL a cada una de estas acciones. Para obtener más información acerca de cómo ajustar el umbral de la clasificación SCL de modo que se adapte a las necesidades de cada organización y sobre los umbrales SCL por destinatario, vea Ajuste del umbral de nivel de confianza contra correo no deseado (en inglés).

Nota

El filtro inteligente de mensajes no examina los mensajes de más de 11 MB. En su lugar, pasan a través del filtro de contenido sin que se examinen. No obstante, el límite del tamaño máximo de mensaje predeterminado configurado en los conectores de recepción de Exchange 2007 es de 10 MB. Por ello, el umbral de 11 MB para el filtro inteligente de mensajes no es una preocupación práctica en la configuración predeterminada de Exchange.

Permitir frases y Bloquear frases

Puede personalizar cómo asigna el agente de filtro de contenido valores de la clasificación de confianza de correo no deseado (SCL) configurando palabras personalizadas. Las palabras personalizadas son palabras individuales o frases que usa el agente de filtro del contenido para aplicar el procesamiento del filtro apropiado. Configure palabras aprobadas o frases con Permitir frases y palabras no aprobadas o frases con Bloquear frases. Cuando el agente de filtro de contenido detecta un Permitir frase preconfigurado en un mensaje entrante, dicho agente asigna automáticamente un valor SCL de 0 al mensaje. Por otro lado, cuando detecta Bloquear frase configurado en un mensaje entrante, asigna una clasificación SCL de 9.

Validación del certificado electrónico Outlook

El agente de filtro de contenido también incluye validación del certificado electrónico Microsoft Office Outlook, una prueba computacional que Outlook aplica a los mensajes salientes para ayudar a los sistemas de mensajería de los destinatarios a distinguir el correo electrónico legítimo del no deseado. Esta característica ayuda a reducir la posibilidad de falsos positivos. En el contexto de un filtrado de correo no deseado, existe un falso positivo cuando el filtro de correo no deseado identifica de forma incorrecta un mensaje de un remitente legítimo como correo electrónico no deseado. Cuando la validación del certificado electrónico Outlook está habilitada, el agente de filtro de contenido analiza el mensaje entrante para buscar un encabezamiento de matasellos computacional. La presencia de un encabezamiento de certificado computacional válido y resuelto en el mensaje indica que el equipo del cliente que generó el mensaje resolvió dicho certificado.

Los equipos no necesitan tiempo de procesamiento significativo para resolver certificados computacionales individuales. Sin embargo, los certificados de procesamiento de muchos mensajes pueden ser prohibitivos para un remitente dañino. No es probable que la persona que envía millones de mensajes de correo electrónico no deseado invierta la capacidad de procesamiento necesaria para resolver certificados de todos los correo electrónicos no deseados salientes. Si el correo electrónico de un remitente contiene un certificado válido y resuelto, no es probable que el remitente sea un remitente dañino. En este caso, el agente de filtro del contenido bajaría la clasificación SCL. Si la característica de validación de certificados está habilitada y un mensaje de entrada no contiene un encabezamiento de puzzle computacional, o el encabezamiento de certificado computacional no es válido, el agente de filtro de contenido no variará la clasificación SCL.

Omitir el destinatario, el remitente y el dominio del servidor

En algunas organizaciones, se deben aceptar todos los correo electrónicos de ciertos alias. Esta situación puede introducir problemas si su organización es una industria que maneja volúmenes importantes de correo electrónico no deseado.

Por ejemplo, una compañía llamada Woodgrove Bank tiene un alias customerloans@woodgrovebank.com que proporciona soporte de correo electrónico a clientes de préstamo externos. Los administradores de Exchange configuran el agente de filtro de contenido para establecer Bloquear frases, que filtrará las palabras o frases que se usan normalmente en los correos electrónicos no deseados enviados por agencias de préstamo sin escrúpulos. Para prevenir que se rechacens mensajes potencialmente legítimos, los administradores establecen excepciones al filtrado de contenido, introduciendo una lista de direcciones de destinatarios de correo electrónico SMTP en la configuración del agente de filtro de contenido.

Puede especificar también remitentes y dominios de remitentes que no desea que bloquee el agente de filtro del contenido.

Agregación de lista segura

En Exchange Server 2007, el agente de filtro de contenido en el servidor de transporte de bordes usa las lista de remitentes seguros de Microsoft Office Outlook 2003 y de destinatarios seguros y los contactos de confianza de Outlook para optimizar el filtrado. Agregación de lista segura es un conjunto de funciones contra correo electrónico no deseado que se comparte entre Outlook y Exchange Server 2007. Tal como su nombre sugiere, esta función recopila datos de las listas seguras contra correo electrónico no deseado que configuran los usuarios de Outlook y los pone a disposición de los agentes contra correo electrónico no deseado en el servidor de transporte de bordes. Si un administrador de Exchange habilita y configura correctamente la agregación de listas seguras, el agente de filtro de contenido pasa los mensajes de correo electrónico seguros al buzón de la empresa sin que se realice ningún otro procesamiento adicional. El agente de filtro de contenido identifica como serguros los mensajes de correo electrónico que los usuarios de Outlook reciben de los contactos en que han confiado o que han agregado a las listas de destinatarios seguros o de remitentes seguros de Outlook. Para obtener más información, vea Agregación de listas seguras (en inglés).

Configuración del agente de filtro de contenido

Configure el agente de filtro de contenido mediante la Consola de administración de Exchange o el Shell de administración de Exchange.

Importante

Los cambios de configuración que se realicen en el agente de filtro de contenido mediante la Consola de administración de Exchange o el Shell de administración de Exchange, sólo se aplican al equipo local que tenga instalada la función de servidor de transporte de bordes. Si en una organización se ejecutan varias instancias de la función de servidor de transporte de bordes, los cambios en la configuración del filtro de contenido se deben aplicar a todos los equipos.

Para obtener más información acerca de cómo configurar el filtrado de contenido, vea Configurar el filtrado del contenido (en inglés).