OzzTech - Forcepoint Mail Gateway’de Nasıl Bir Maili’I Release Edebilirim?

Forcepoint Mail Gateway’de Nasıl Bir Maili’I Release Edebilirim?

Forcepoint Mail Gateway kullanımınız mevcutsa, kullanıcılarınıza gelen mailler veya kullanıcılarınızın gönderdiği mailler Forcepoint Mail Gateway tarafından blocklanıyor olabilir. Forcepoint Mail Gateway’in karantinaya aldığı mailleri nasıl release edebileceğinizi bu makalemde ekran görüntüleri ile birlikte basit aıdmlarla anlatmaya çalışıyor olacağım.

Bu işlemimiz için öncelikle Forcepoint Mail Gateway’e browserımız üzerinden login olmamız gerekmektedir. Login olduktan sonra aşağıdaki ekran görüntüsünden de görebileceğiniz gibi yukarıdaki “EMAIL” sekmesine tıklayarak buradan “Message Center” kırılımına tıklamamız gerekiyor;

Forcepoint Mail

Akabinde karşımıza gelecek olan “Search” ekranında, blocklanan maillerimizi bulmamız için filtrelemeyi kullanmamız gerekecektir. Şu an için kullanıcılarımdan gelen bir problem olmadığı için örnek olabilmesi adına ben bu filtrelemeyi son 7 gün içinde karantinaya aldığın tüm mailleri göster bana diyerek Forcepoint’e bunun sorgusunu çıkartmasını söylüyorum;

Forcepoint Mail

Bu alanın açıklamaları şu şekilde olabilir;

Search: Karantinaya alınan mailler, Kabul edilen mailler veya tüm mailler şeklinde seçim yapabildiğiniz kısım.

Show: “All Messages” olmasında fayda olacaktır. Bu kısımda diğer iki seçenek olarak karşınıza gelecek olanlar ise kontrol edilmiş veya kontrol edilmemiş mailler olacaktır, ancak tüm mailleri göster demeniz yararınıza olacaktır aradığınız karantinaya alınan maili bulabilmeniz açısından.

Date sent: Hangi tarih aralığında gelen veya gönderilen mailler için sorgulama yaptığınızı seçtiğiniz alandır. Son 1 saat, bugün, dün veya bugün, son 7 gün, bu ay içinde veya son 30 gün gibi seçimler yapabilirsiniz.

From: Ben buraya * koydum çünkü sizlere bir örnek gösterebilmek için tüm mailleri çekmem gerekli dolayısıyla * koyarak tüm mailleri de görebilrisiniz veya bu alana gönderenin mail adresini yazarak sorgu sonuçlarını daha az sayıda alabilir ve aradığınız maile ulaşabilirsiniz.

To: Ben buraya yukarda bahsetmiş olduğum sebepten dolayı yine * koyarak ilerledim. Sizler buraya alıcı mail adresini yazarak bu sorgunuzu çalıştırabilirsiniz.

Subject: Mail konusu üzerinden de sorgu çektirebilirsiniz fakat “From ve “To” kısımları yeterli olacaktır belki nadiren “Subject” alanını kullanabilirsiniz dilerseniz.

Email direction: “Inbound” veya “Outbound” olarak seçim yapabileceğiniz kısımdır. Gelen maillerde veya giden maillerde bu sorguyu çalıştırmanıza olanak sağlayacaktır. Örnek verebilmem için ben kısmı değiştirmedim ve “Inbound” olarak sorgumu çalıştırıyor olacağım. Ayrıca “Both” seçeneğini seçerek hem gelen hem giden mailleri de filtrelettirebilirsiniz tabii ki.

Results per page: Sorguyu tamamladığında, 1 sayfa içinde kaç adet sonuç göstermesini istediğinizi seçebileceğiniz kısımdır.20, 50, 100 ve 200 olarak seçim yapmanız olanak sağlayacaktır.

Show deleted messages: Silinen mesajları da sorguya dahil etmek isteyip istemediğinize karar verebileceğiniz alandır. Örneğimde ben bu kısmı işaretlemiyor olacağım.

Ve alt kısımdaki “General, AntiVirus, ThreatSeeker, Antispam, Content Filter ve Encryption” başlıkları altında da gelişmiş şekilde filtreleme yapabileceğiniz alandır. Burada tüm karantinaya alınan mailleri görmek istediğim için default olarak gelen şekilde bırakıyor(hepsi seçişi durumda) ve en alttaki “Search” butonuna tıklıyorum.

Sorguyu bitirdikten sonra karşınıza gelecek olan ekranın bir örneğini ise aşağıda görebilirsiniz;

Forcepoint-Mail-Gatewayde-Nasil-Bir-MailiI-Release-Edebilirim-3

Bu alanın açıklamaları ise şu şekildedir;

From: Mailin kimden geldiğini gösteren alandır.

To: Mailin kime gönderildiğini gösteren alandır.

Subject: Gönderilen mailin konusunu gösteren alandır.

Date / Time: Gönderilen mailin hangi gün hangi saatte gönderildiğini gösteren alandır.

Spam Score: Gönderilen mailin Forcepoint’e göre spam skorudur.

Issue: Gönderilen mailin neden blocklandığını gösteren alandır.

Action: Gönderilen mailin karantinaya alındığını gösteren alandır. Sorgu sayfasını ayarlarken “All Messages” deseydik burada, “Accepted” olan mailleri de gösteriyor olacaktı fakat sadece karantinaya aldıklarını göster şeklinde filtrelediğimiz için “Action” kısmında sadece “quarantined” olarak sorgu sonuçları karşımıza çıkıyor olacaktır.

Tüm bu işlemlerden sonra eğer bahsedilen mail Forcepoint Mail Gateway tarafından blocklanıp karantinaya alındıysa, bu sorgu sonucunda ilgili maili görüyor olacaksınız. Bu maili karantinadan çıkarmak için ise izlemeniz gereken adım aşağıdaki ekran görüntüsünden de görebileceğiniz gibi, ilgili maili sol kısmından işaretleyerek “Action” seçeneği ile müdahalenizi seçip “Go” butonuna basarak işlemi başlatmak olacaktır. “Action” kısmından seçebileceğiniz farklı durumlar mevcut olup, bu mail özelinde sadece bu maili karantinadan çıkartmak istiyorsanız “Release” diyebilirsiniz. Veya bu mail düzenli olarak gelen bir mail ise “Release (no further processing) “ seçeneğini seçerek tekrar bu mailin karantinaya düşmemesini de sağlayabilirsiniz. Ek olarak bu maili karantinadan çıkartmadan “Forward To” action ını seçip belirleyeceğiniz kişiye sistem yöneticisi olarak siz gönderebilirsiniz de.

Ben bu mail için herhangi bir release işlemi yapıyor olmayacağım. Ancak seçimlerinizi yapıp “Go” butonuna tıkladıktan sonrasında karşınıza işlemin tamamlandığına dair bildirim gelecektir ve bu ilgili maili release etmiş olacaksınızdır. “Go” butonuna basmadığım için bu bildirimin ekran görüntüsünü ekleyemiyorum 😊

Forcepoint-Mail-Gatewayde-Nasil-Bir-MailiI-Release-Edebilirim-4

Forcepoint Mail Gateway üzerinden mail release etme işlemleri bu adımlardan oluşmaktadır. Umarım faydası dokunacak bir makale olmuştur.


İlginizi Çekebilecek Makaleler
FortiGate ACME Sertifika Desteği
Siber Güvenlik

FortiGate ACME Sertifika Desteği

Ocak 24, 2022 1:22

Otomatik Sertifika Yönetim Ortamı (ACME), RFC 8555’te tanımlandığı üzere, ücretsiz SSL sunucu sertifikaları sağlamak için genel Let’s...

Android Reverse Mühendisliği Araçları Örnek Vakalar
Siber Güvenlik

Android Reverse Mühendisliği Araçları Örnek Vakalar

Ocak 24, 2022 12:39

Bir önceki yazıda yeni çıkan android reverse mühendisliği araçları hakkında bilgi vermiştim. Bu yazımda...

Emotet Artık Alışılmadık IP Adreslerini Kullanıyor
Siber Güvenlik

Emotet Artık Alışılmadık IP Adreslerini Kullanıyor

Ocak 24, 2022 9:44

Emotet kötü amaçlı yazılım botnetinin dağıtımını içeren sosyal mühendislik kampanyaları, güvenlik çözümlerinin tespitinden kaçınmak...

FortiWeb Kurulumu 5-Operation Modu
Siber Güvenlik

FortiWeb Kurulumu 5-Operation Modu

Ocak 24, 2022 7:49

FortiWeb kurulumunu anlattığımız beşinci yazımızda operation modu ve FortiWeb cihazı açıldıktan sonra, FortiWeb cihazını...

FortiWeb Kurulumu 4- Admin Şifresi Değiştirme
Siber Güvenlik

FortiWeb Kurulumu 4- Admin Şifresi Değiştirme

Ocak 23, 2022 10:21

FortiWeb kurulumunu anlattığımız serinin dördüncü yazısında Admin şifresi nasıl değiştirceğinizi, saat ve günü nasıl...

Metasploittable 2
Siber Güvenlik

Metasploittable 2

Ocak 22, 2022 11:57

Metasploittable 2 Nedir? Neden Kullanılır? Nasıl Kurulur? Metasploittable 2 Metasploit firması tarafından bizlerin güvenli...

FortiWeb Kurulumu 3- Firmware Güncellenmesi
Siber Güvenlik

FortiWeb Kurulumu 3- Firmware Güncellenmesi

Ocak 22, 2022 11:56

FortiWeb kurulumunu anlattığımız serinin üçüncü yazısında Firmware güncellemesini anlatacağız. FortiWeb cihazınız gönderildiğinde en son...

FortiWeb Kurulumu 2- Web UI ve CLI Bağlama
Siber Güvenlik

FortiWeb Kurulumu 2- Web UI ve CLI Bağlama

Ocak 21, 2022 7:50

FortiWeb kurulumu yazımızın ikinci serisinde Web UI veya CLI bağlamanın nasıl yapılacağını anlatacağız. Eğer...

Yapay Zeka Nedir?
Yazılım Geliştirme

Yapay Zeka Nedir?

Ocak 20, 2022 10:57

Sürekli olarak değişen, gelişen ve oldukça hızlı bir şekilde boyut atlayan, günümüze kadar gelen...

İletişim
OZZTECH Bilgi Teknolojileri olarak siber güvenlik danışmanlığı ve bilgi güvenliği eğitimleri alanlarında 10 yılı aşkın bir süredir ülkemizin önde gelen kurumlarına hizmet vermeye devam etmektedir. Detaylı bilgi ve danışmanlık hizmetlerimiz için aşağıdaki formu kullanarak veya [email protected] adresimiz üzerinden bizlerle iletişime geçebilirsiniz.