인스턴스에서 이러한 소스에서 수신 이메일에 대한 메트릭을 모니터링할 수 있도록 특정 이메일 도메인을 신뢰할 수 없음 또는 신뢰할 수 있음으로 지정합니다.
시작하기 전에
필요한 역할: security_dashboard_user 또는 admin
이 태스크 정보
신뢰할 수 없는 도메인이나 신뢰할 수 있는 도메인이 인스턴스로 이메일을 보내면 이메일 페이지의 신뢰할 수 없는 수신 이메일 또는 신뢰할 수 있는 수신 이메일 메트릭에 일일 개수가 표시됩니다. 그런 다음 이러한 도메인의 이메일 활동을 추적하고 이메일 로그를 사용하여 특정 수신 이메일을 볼 수 있습니다. 신뢰할 수 없거나 신뢰할 수 있는 도메인에서 활동이 발생할 때마다 알릴 사용자(일반적으로 관리자 또는 보안 분석가)를 지정할 수도 있습니다.주: 이메일 도메인을 신뢰할 수 없는 것으로 지정하는 것은 보안 추적 목적으로만 수행됩니다. 관리자는 신뢰할 수 없는 도메인의 이메일을 무시하도록 시스템 주소 필터를 설정할 수도 있습니다. 이메일을 필터링하여 전달을 차단하는 방법에 대한 자세한 내용은
시스템 주소 필터를 참조하십시오.
프로시저
-
다음으로 이동 .
-
인스턴스 보안 센터 홈페이지의 [메트릭] 메뉴에서 [이메일]을 선택합니다.
-
이메일 페이지의 신뢰할 수 없는 도메인과 신뢰할 수 있는 도메인 섹션에서 새로 만들기를 클릭합니다.
-
양식에서 필드를 채웁니다.
표 1. 신뢰할 수 없는 도메인과 신뢰할 수 있는 도메인 양식
| 필드 |
설명 |
| 도메인 |
신뢰할 수 없음 또는 신뢰할 수 있음으로 지정하려는 이메일 도메인의 이름입니다. 예를 들어 직원이 인스턴스에 신뢰할 수 있는 이메일을 보낼 수 있도록 지정 ServiceNow 하려면 servicenow.com 를 입력합니다. |
| 범주 |
이메일 도메인이 신뢰할 수 없는지 신뢰할 수 있는지 여부를 나타내는 범주입니다.
- 신뢰할 수 없음
- 이메일 도메인을 신뢰할 수 없는 것으로 지정합니다. 이를 사용하여 의심스러운 도메인이나 인스턴스에 잠재적인 보안 위협을 가할 수 있는 이메일을 보내는 도메인을 식별합니다.
- 신뢰할 수 있음
- 이메일 도메인을 신뢰할 수 있는 도메인으로 지정합니다. 메트릭에서 들어오는 이메일이 보안 위협을 가하지 않는다고 나타내는 경우 도메인을 식별하는 데 사용합니다. 도메인을 신뢰할 수 있는 도메인으로 지정하면 시간 경과에 따른 인바운드 이메일 활동을 추적할 수 있습니다.
|
| 활성 |
지정된 이메일 도메인에 대해 지정된 신뢰할 수 없음 또는 신뢰할 수 있는 상태를 활성화하거나 비활성화하는 확인란입니다. |
| 알림 |
신뢰할 수 없거나 신뢰할 수 있는 도메인에서 활동이 발생할 때 이메일로 알릴 사용자의 이름입니다. 스포트라이트 검색 아이콘( )을 클릭하여 사용자의 이름을 검색합니다. 알림이 전송되지 않도록 하려면 알림 필드를 비워 두십시오. |
-
저장을 선택합니다.
결과
신뢰할 수 없거나 신뢰할 수 있는 이메일 도메인 정보도 이메일 페이지의 신뢰할 수 없는 도메인 목록에 추가됩니다.