Informazioni sul filtro contenuti

 

Si applica a: Exchange Server 2010 SP2, Exchange Server 2010 SP3

Ultima modifica dell'argomento: 2016-11-28

L'agente filtro contenuto valuta i messaggi di posta elettronica in arrivo ed effettua una valutazione della probabilità che si tratti di un messaggio legittimo o indesiderato. A differenza di molte altre tecnologie di filtro, l'agente filtro contenuto utilizza le caratteristiche di un campione statistico significativo di messaggi di posta elettronica. L'inclusione di questo campione di messaggi legittimi riduce la probabilità di errore. L'accuratezza dell'agente filtro contenuto è aumentata dal fatto che vengono riconosciute le caratteristiche dei messaggi legittimi e indesiderati. Gli aggiornamenti dell'agente filtro contenuto sono disponibili periodicamente nel sito Microsoft Update.

Sommario

Utilizzo dell'agente filtro contenuto

Configurazione dell'agente filtro contenuto

Utilizzo del livello di probabilità di posta indesiderata applicato dall'agente filtro contenuto nelle regole di Trasporto Edge

Forefront Protection 2010 for Exchange Server

Utilizzo dell'agente filtro contenuto

L'agente filtro contenuto è uno dei molti agenti di protezione dalla posta indesiderata. Quando si configurano agenti di protezione dalla posta indesiderata su un computer in cui è installato il ruolo del server Trasporto Edge, gli agenti agiscono sui messaggi in modo cumulativo per ridurre il numero dei messaggi di posta indesiderata ricevuti dall'organizzazione. Per ulteriori informazioni su come pianificare e distribuire gli agenti di protezione dalla posta indesiderata, vedere Informazioni sulle funzionalità per la protezione da posta indesiderata e antivirus.

L'agente filtro contenuto assegna un livello di probabilità di posta indesiderata (SCL) a ciascun messaggio. La valutazione del livello di probabilità di posta indesiderata è un numero compreso tra 0 e 9. Un valore alto indica una maggiore probabilità che il messaggio sia indesiderato.

È possibile configurare l'agente filtro contenuto in modo che intraprenda le seguenti azioni sui messaggi in base al livello SCL:

  • Elimina messaggio

  • Rifiuta messaggio

  • Metti in quarantena messaggio

Ad esempio, è possibile stabilire che i messaggi il cui livello SCL è 7 o superiore devono essere eliminati, i messaggi il cui livello SCL è 6 devono essere rifiutati e i messaggi il cui livello SCL è 5 devono essere messi in quarantena.

È possibile regolare il comportamento della soglia SCL assegnando diversi livelli SCL a ciascuna di queste azioni. Per ulteriori informazioni sulla regolazione della soglia SCL per soddisfare le esigenze dell'organizzazione e sulle soglie SCL per ciascun destinatario, vedere Informazioni sulla soglia livello di probabilità di posta indesiderata.

Nota

I messaggi con dimensione superiore a 11 MB non vengono analizzati da Filtro messaggi intelligente. Vengono infatti filtrati dal filtro contenuto senza alcuna scansione. Tuttavia, il limite predefinito per le dimensioni massime del messaggio configurato nei connettori di ricezione di Exchange 2010 è 10 MB. Quindi, la soglia di 11 MB per Filtro messaggi intelligente non è un ostacolo reale nella configurazione predefinita di Exchange.

Espressioni consentite ed espressioni non consentite

È possibile personalizzare il modo in cui l'agente filtro contenuto assegna il livello di probabilità di posta indesiderata configurando parole personalizzate. Le parole personalizzate sono singole parole o frasi che l'agente filtro contenuto utilizza per applicare l'elaborazione del filtro appropriata. Le parole o le frasi approvate vengono configurate come espressioni consentite, mentre le parole o le frasi non approvate vengono configurate come espressioni non consentite. Quando l'agente filtro contenuto rileva un'espressione consentita preconfigurata in un messaggio in arrivo, l'agente filtro contenuto assegna automaticamente un livello 0 di probabilità di posta indesiderata al messaggio. In alternativa, quando viene individuata un'espressione non consentita configurata in un messaggio in arrivo, l'agente filtro contenuto assegna un livello 9 di probabilità di posta indesiderata.

È possibile immettere parole o frasi personalizzate con qualsiasi combinazione di lettere maiuscole e minuscole. Tuttavia, quando valuta il contenuto del messaggio, l'agente filtro contenuto ignora le maiuscole e le minuscole. Il numero massimo di parole o frasi personalizzate che è possibile creare è 800.

Convalida del Timbro posta elettronica Outlook

L'agente filtro contenuto include anche la convalida del Timbro posta elettronica Microsoft Office Outlook, una prova di calcolo che Outlook applica ai messaggi in uscita per aiutare i sistemi di messaggistica dei destinatari a distinguere i messaggi di posta elettronica legittimi dalla posta indesiderata. Questa funzionalità consente di ridurre la probabilità di falsi positivi. Nell'ambito dei filtri di protezione dalla posta indesiderata, un falso positivo esiste quando un filtro di protezione dalla posta indesiderata identifica erroneamente un messaggio proveniente da un mittente legittimo come posta indesiderata. Quando la convalida del Timbro posta elettronica Outlook è abilitata, l'agente filtro contenuto analizza il messaggio in ingresso alla ricerca di un'intestazione del timbro di calcolo. La presenza di un'intestazione del timbro di calcolo valida e risolta nel messaggio indica che il computer client che ha generato il messaggio ha risolto il timbro di calcolo.

I computer non richiedono un tempo di elaborazione significativo per risolvere i singoli timbri di calcolo. Tuttavia, l'elaborazione dei timbri in molti messaggi può risultare proibitiva per un mittente malintenzionato. È improbabile che chiunque invii milioni di messaggi di posta indesiderata sia disposto a investire nella capacità di elaborazione necessaria a risolvere i timbri di calcolo per tutti i messaggi di posta indesiderata in uscita. Se la posta elettronica di un mittente contiene un timbro di calcolo valido e risolto, è improbabile che si tratti di un mittente malintenzionato. In questo caso, l'agente filtro contenuto ridurrà il livello di probabilità di posta indesiderata. Se la funzionalità di convalida del timbro è abilitata e il messaggio in arrivo non contiene un'intestazione del timbro di calcolo o se tale intestazione non è valida, l'agente filtro contenuto non modificherà il livello SCL.

Esclusione del destinatario, del mittente e del dominio del mittente

In alcune organizzazioni, è necessario accettare tutta la posta elettronica inviata a determinati alias. Questo scenario può causare dei problemi se l'organizzazione è una società che gestisce volumi significativi di posta indesiderata.

Ad esempio, una società denominata Woodgrove Bank ha un alias denominato customerloans@woodgrovebank.com che fornisce supporto basato sulla posta elettronica ai clienti esterni. Gli amministratori di Exchange configurano l'agente filtro contenuto per l'impostazione delle espressioni non consentite che escludono dal filtro parole o frasi in genere utilizzate nella posta indesiderata inviata da agenzie prive di scrupoli. Per evitare che messaggi potenzialmente legittimi vengano rifiutati, gli amministratori impostano delle eccezioni all'applicazione del filtro contenuto specificando un elenco di indirizzi di posta elettronica SMTP di destinatari nella configurazione dell'agente filtro contenuto.

È anche possibile specificare mittenti e domini di mittenti che non si desidera siano bloccati dall'agente filtro contenuto.

Aggregazione dell'elenco indirizzi attendibili

In Exchange 2010, l'agente filtro contenuto del server Trasporto Edge utilizza gli elenchi Mittenti attendibili, gli elenchi Mittenti bloccati, gli elenchi Destinatari attendibili e i contatti attendibili di Outlook per ottimizzare l'applicazione dei filtri per la posta indesiderata. L'aggregazione dell'elenco indirizzi attendibili è un insieme di funzionalità di protezione dalla posta indesiderata condiviso da Outlook ed Exchange 2010. Come suggerisce il nome, questa funzione consente di raccogliere i dati dagli elenchi indirizzi attendibili con protezione dalla posta indesiderata configurati dagli utenti di Outlook e di rendere tali dati disponibili per gli agenti di protezione dalla posta indesiderata nel server Trasporto Edge. I messaggi di posta elettronica che gli utenti di Outlook ricevono dai contatti aggiunti ai propri elenchi Destinatari attendibili o Mittenti attendibili di Outlook o all'elenco dei contatti attendibili vengono identificati dall'agente filtro contenuto come sicuri. L'agente filtro mittente applica inoltre un filtro dei mittenti per destinatario utilizzando l'elenco Mittenti bloccati configurato dagli utenti. Per ulteriori informazioni, vedere Concetti relativi all'aggregazione dell'elenco indirizzi attendibili.

Configurazione dell'agente filtro contenuto

L'agente filtro contenuto può essere configurato utilizzando Exchange Management Console o Exchange Management Shell.

Importante

Le modifiche di configurazione apportate all'agente filtro contenuto utilizzando Exchange Management Console o Exchange Management Shell sono valide solo per il computer locale in cui è installato il ruolo del server Trasporto Edge. Se nell'organizzazione sono in esecuzione più istanze del ruolo del server Trasporto Edge, è necessario apportare le modifiche alla configurazione del filtro contenuto su ogni computer.

Per ulteriori informazioni su come configurare il filtro contenuto, vedere Configurazione delle proprietà del filtro contenuto.

Utilizzo del livello di probabilità di posta indesiderata applicato dall'agente filtro contenuto nelle regole di Trasporto Edge

In Exchange 2010, le regole di trasporto in esecuzione nei server Trasporto Edge vengono applicate ai messaggi dall'agente regole Edge sull'evento di trasporto SMTP OnEndOfData. Una delle condizioni delle regole di trasporto disponibili sui server Trasporto Edge è la condizione della regola di trasporto con livello di probabilità di posta indesiderata maggiore o uguale a limite. Utilizzando questa condizione della regola di trasporto, è possibile applicare un'azione della regola di trasporto basata sul valore SCL indicato nel messaggio. L'agente filtro contenuto applica un valore SCL al messaggio in basa all'analisi del contenuto del messaggio e lo utilizza per determinare se si tratta di posta indesiderata. L'agente filtro contenuto viene eseguito anche sull'evento di trasporto SMTP OnEndOfData.

Nota

Nonostante l'agente filtro contenuto venga eseguito anche su altri eventi, il valore SCL viene indicato sul messaggio dall'istanza dell'agente filtro contenuto registrato nell'evento di trasporto SMTP OnEndOfData.

Sia l'agente regole Edge sia l'agente filtro contenuto vengono eseguiti sull'evento di trasporto SMTP OnEndOfData, pertanto il valore prioritario applicato ad ogni agente di trasporto viene utilizzato per determinare quale dei due debba essere eseguito per primo. Per impostazione predefinita, l'agente regole Edge viene eseguito prima dell'agente filtro contenuto per ridurre il costo dell'elaborazione dei messaggi che potrebbero essere bloccati dall'agente regole Edge. L'agente regole Edge viene tuttavia eseguito prima dell'agente filtro contenuto, quando il valore SCL non è ancora stato indicato sul messaggio; ne consegue l'impossibilità di utilizzare la condizione della regola di trasporto con livello di probabilità di posta indesiderata maggiore o uguale a limite nella configurazione predefinita.

Per ulteriori informazioni su come configurare l'agente filtro contenuto in modo che venga eseguito prima dell'agente regole Edge sull'evento di trasporto SMTP OnEndOfData, vedere Disponibilità del valore SCL per le regole di trasporto Edge. In questo modo, l'agente filtro contenuto può applicare al messaggio un valore SCL che può essere letto dalla condizione della regola di trasporto con livello di probabilità di posta indesiderata maggiore o uguale a limite.

Per ulteriori informazioni sugli agenti di trasporto e sulla priorità di tali agenti, vedere Informazioni sugli agenti di trasporto.

Se si configura l'agente filtro contenuto con un valore di priorità superiore rispetto all'agente regole Edge, il server Trasporto Edge potrebbe dover sostenere costi di elaborazione aggiuntivi, in quanto tutti i messaggi ricevuti dal server Trasporto Edge vengono valutati dall'agente filtro contenuto. Questo si verifica anche se il messaggio viene successivamente rifiutato da una regola di trasporto configurata sull'agente regole Edge. Non sarà inoltre più possibile configurare una regola di trasporto sul server Trasporto Edge per applicare a un messaggio un valore SCL di -1. Questo valore indica al filtro contenuto che il messaggio non deve essere valutato.

Forefront Protection 2010 for Exchange Server

Microsoft Forefront Protection 2010 per Exchange Server (FPE) integra più motori di analisi in un'unica soluzione su più livelli che consente di proteggere l'ambiente di messaggistica del server Microsoft Exchange da malware, posta indesiderata e contenuti inappropriati. FPE previene la distribuzione di contenuti dannosi tramite la scansione dei messaggi in tempo reale con un impatto minimo sulle prestazioni del server Exchange o sui tempi di recapito dei messaggi.

È possibile abilitare la tecnologia di protezione da posta indesiderata FPE in entrambi i ruoli Trasporto Edge di Exchange e Trasporto Hub di Exchange. Tuttavia, il ruolo Trasporto Edge è la posizione preferita per il filtro protezione da posta indesiderata. La tecnologia include una serie di agenti che sono registrati con Exchange e richiamati in punti specifici nella pipeline SMTP. La tecnologia FPE può essere integrata con Forefront Online Protection for Exchange (FOPE) per fornire ulteriori livelli di filtraggio per l'ambiente di messaggistica.

Quando si distribuisce FPE, le funzionalità di protezione da posta indesiderata incorporate in Exchange sono disabilitate. Per maggiori informazioni sul funzionamento della soluzione di protezione da posta indesiderata FPE, vedere Utilizzo di filtri di protezione dalla posta indesiderata.

 ©2010 Microsoft Corporation. Tutti i diritti riservati.