Filtragem de conteúdo no Exchange Server

Aplica-se a: Exchange Server 2013

Observação

Em 1º de novembro de 2016, a Microsoft parou de produzir atualizações de definição de spam para os filtros SmartScreen no Exchange e no Outlook. As definições de spam existentes para SmartScreen permanecerão inalteradas, mas a eficácia delas provavelmente diminuirá ao longo do tempo. Para obter mais informações, consulte Substituição do suporte para SmartScreen no Outlook e no Exchange.

O agente filtro de conteúdo avalia mensagens de email de entrada e avalia a probabilidade de uma mensagem de entrada ser legítima ou spam. Ao contrário de muitas outras tecnologias de filtragem, o agente do Filtro de Conteúdo usa características de uma amostra estatisticamente significativa de mensagens de email. A inclusão de mensagens legítimas neste exemplo reduz a chance de erros. Como o agente do Filtro de Conteúdo reconhece características de mensagens legítimas e spam, sua precisão é aumentada. Atualizações para o agente do Filtro de Conteúdo estão disponíveis periodicamente por meio do Microsoft Update.

Usando o agente filtro de conteúdo

O agente filtro de conteúdo é um dos vários agentes anti-spam no Exchange. Quando você configura agentes anti-spam em um servidor do Exchange, os agentes atuam em mensagens cumulativamente para reduzir a quantidade de spam que entra na organização. Para obter mais informações sobre como planejar e implantar agentes anti-spam, consulte Proteção anti-spam.

O agente filtro de conteúdo atribui uma classificação de SCL (nível de confiança de spam) a cada mensagem. A classificação SCL é um número entre 0 e 9. Uma classificação SCL mais alta indica que é mais provável que uma mensagem seja spam.

Você pode configurar o agente filtro de conteúdo para executar as seguintes ações em mensagens de acordo com a classificação SCL:

  • Excluir mensagem

  • Rejeitar mensagem

  • Mensagem em quarentena

Por exemplo, você pode determinar que as mensagens que têm uma classificação SCL de 7 ou mais devem ser excluídas, as mensagens que têm uma classificação SCL de 6 devem ser rejeitadas e as mensagens que têm uma classificação SCL de 5 devem ser colocadas em quarentena.

Você pode ajustar o comportamento do limite de SCL atribuindo classificações de SCL diferentes a cada uma dessas ações. Para obter mais informações sobre como ajustar o limite de SCL para atender aos requisitos da sua organização e sobre os limites de SCL por destinatário, consulte Limite de Nível de Confiança de Spam.

Observação

As mensagens com mais de 11 MB não são examinadas pelo Filtro de Mensagens Inteligentes. Em vez disso, eles passam pelo Filtro de Conteúdo sem serem verificados.

Permitir frases e bloquear frases

Você pode personalizar como o agente do Filtro de Conteúdo atribui valores de SCL configurando palavras personalizadas. Palavras personalizadas são palavras ou frases individuais que o agente do Filtro de Conteúdo usa para aplicar o processamento de filtro apropriado. Você configura palavras ou frases aprovadas com Permitir frases e palavras ou frases não aprovadas com frases de Bloco. Quando o agente filtro de conteúdo detecta uma frase Permitir pré-configurada em uma mensagem de entrada, o agente filtro de conteúdo atribui automaticamente um valor SCL de 0 à mensagem. Como alternativa, quando o agente filtro de conteúdo detecta uma frase de Bloco configurada em uma mensagem de entrada, o agente filtro de conteúdo atribui uma classificação SCL de 9.

Você pode inserir palavras ou frases personalizadas em qualquer combinação de letras maiúsculas e minúsculas. No entanto, quando o agente do Filtro de Conteúdo avalia o conteúdo da mensagem, ele ignora o caso. O número máximo de palavras ou frases personalizadas que podem ser criadas é 800.

Validação do Outlook Email Postmark

O agente do Filtro de Conteúdo também inclui o Microsoft Outlook Email validação do Postmark, uma prova computacional de que o Outlook se aplica a mensagens de saída para ajudar os sistemas de mensagens do destinatário a distinguir emails legítimos de lixo eletrônico. Esse recurso ajuda a reduzir a chance de falsos positivos. No contexto da filtragem de spam, existe um falso positivo quando um filtro de spam identifica incorretamente uma mensagem de um remetente legítimo como spam. Quando o Outlook Email a validação do Postmark estiver habilitada, o agente filtro de conteúdo analisará a mensagem de entrada para um cabeçalho de marca postal computacional. A presença de um cabeçalho de carimbo computacional válido e resolvido na mensagem indica que o computador cliente que gerou a mensagem resolveu o marcador de postagem computacional.

Computadores não exigem tempo de processamento significativo para resolver marcas postais computacionais individuais. No entanto, o processamento de postagens para muitas mensagens pode ser proibitivo para um remetente mal-intencionado. É improvável que qualquer pessoa que envie milhões de mensagens de spam invista o poder de processamento necessário para resolver os marcadores postais computacionais para todos os spams de saída. Se o email de um remetente contiver um carimbo computacional válido e resolvido, é improvável que o remetente seja um remetente mal-intencionado. Nesse caso, o agente filtro de conteúdo diminuiria a classificação SCL. Se o recurso de validação de marca postal estiver habilitado e uma mensagem de entrada não contiver um cabeçalho de marca postal computacional ou o cabeçalho de marca postal computacional não for válido, o agente filtro de conteúdo não alterará a classificação SCL.

Ignorando o domínio destinatário, remetente e remetente

Em algumas organizações, todos os emails para determinados aliases devem ser aceitos. Esse cenário pode apresentar problemas se sua organização estiver em um setor que gerencia volumes significativos de spam.

Por exemplo, uma empresa chamada Woodgrove Bank tem um alias chamado customerloans@woodgrovebank.com que fornece suporte baseado em email para clientes de empréstimos externos. Os administradores do Exchange configuram o agente filtro de conteúdo para definir frases de bloco que filtram palavras ou frases que normalmente são usadas em spam enviadas por agências de empréstimo sem escrúpulos. Para evitar que mensagens potencialmente legítimas sejam rejeitadas, os administradores definem exceções à filtragem de conteúdo inserindo uma lista de endereços de destinatário de email SMTP na configuração do agente do Filtro de Conteúdo.

Você também pode especificar os domínios de remetente e remetente que não deseja que o agente do Filtro de Conteúdo bloqueie.

Agregação de lista segura

No Exchange 2013, o agente do Filtro de Conteúdo usa as Listas de Remetentes Seguros do Outlook, Lista de Remetentes Bloqueados, Listas de Destinatários Seguros e contatos confiáveis do Outlook para otimizar a filtragem de spam. A agregação safelist é um conjunto de funcionalidades anti-spam que é compartilhada entre o Outlook e o Exchange. Como o nome sugere, essa funcionalidade coleta dados das listas de segurança anti-spam que os usuários do Outlook configuram e disponibiliza esses dados para os agentes anti-spam no servidor exchange. Email mensagens que os usuários do Outlook recebem de contatos que esses usuários adicionaram à lista de destinatários seguros do Outlook, Lista de Remetentes Seguros ou lista de contatos confiáveis são identificadas pelo agente filtro de conteúdo como seguras. O agente filtro de remetente também executa a filtragem de remetente por destinatário usando a lista remetentes bloqueados que os usuários configuram. Para mais informações, consulte Agregação de Lista Segura.

Configurando o agente filtro de conteúdo

Você configura o agente filtro de conteúdo usando o Shell de Gerenciamento do Exchange.

Importante

As alterações de configuração feitas no agente filtro de conteúdo no Shell de Gerenciamento do Exchange só são feitas no computador local. Se você tiver o agente do Filtro de Conteúdo em execução em vários servidores do Exchange em sua organização, deverá fazer alterações na configuração do Filtro de Conteúdo em cada computador.

O agente filtro de conteúdo depende de atualizações para determinar se uma mensagem pode ser entregue com confiança de que não é spam. Essas atualizações contêm dados sobre sites de phishing, heurísticas de spam do Microsoft SmartScreen e outras atualizações do Filtro de Mensagens Inteligentes. As atualizações de filtro de conteúdo geralmente contêm cerca de 6 MB de dados úteis por períodos mais longos do que outros dados de atualização anti-spam.

As atualizações de filtro de conteúdo estão disponíveis no Microsoft Update. Os dados de atualização do filtro de conteúdo são atualizados e disponíveis para download a cada duas semanas.

Para obter mais informações sobre como configurar a filtragem de conteúdo, consulte Gerenciar filtragem de conteúdo.