Уровень массовой жалобы (BCL) в EOP
В организациях Microsoft 365 с почтовыми ящиками в Exchange Online или автономных Exchange Online Protection (EOP) без Exchange Online почтовых ящиков EOP присваивает значение уровня массовой жалобы (BCL) входящим сообщениям от массовых отправителей. Значение BCL добавляется к сообщению в X-заголовке и аналогично уровню достоверности нежелательной почты (SCL), который используется для идентификации сообщений как спама. Более высокое значение BCL указывает, что массовое сообщение с большей вероятностью будет проявлять нежелательное поведение, похожее на спам. Корпорация Майкрософт использует как внутренние, так и сторонние источники для идентификации массовой почты и определения соответствующего значения BCL.
Массовые отправители различаются по шаблонам отправки, созданию содержимого и методам получения получателей. Хорошие массовые отправители отправляют подписчикам нужные сообщения с соответствующим содержимым. Такие сообщения вызывают очень мало жалоб со стороны получателей. Другие массовые отправители отправляют нежелательные сообщения, которые очень похожи на спам и вызывают много жалоб от получателей. Сообщения от массового отправителя называются массовой почтой или серой почтой.
Фильтрация нежелательной почты помечает сообщения как массовые сообщения на основе порогового значения BCL (значение по умолчанию или указанное значение) и выполняет указанное действие с сообщением. Дополнительные сведения см. в разделах Настройка политик защиты от нежелательной почты и В чем разница между нежелательной и массовой электронной почтой?
Пороговые значения BCL описаны в следующей таблице.
BCL | Описание |
---|---|
0 | Сообщение отправлено без использования систем массовой рассылки. |
1, 2, 3 | Сообщение от системы массовой рассылки, которое вызывает малое количество жалоб. |
4, 5, 6, 7 | Сообщение от системы массовой рассылки, которое может вызвать как малое, так и большое количество жалоб. |
8, 9 | Сообщение от массового отправителя, который создает большое количество жалоб. |
Пороговое значение BCL по умолчанию, используемое в политиках защиты от нежелательной почты, описано в следующем списке:
- Политика защиты от нежелательной почты по умолчанию и новые политики защиты от нежелательной почты: 7.
- Стандартная предустановленная политика безопасности: 6.
- Строгая предустановленная политика безопасности: 5.
Сообщения, которые соответствуют или превышают настроенное пороговое значение BCL, выполняют следующие действия по умолчанию:
- Политика защиты от нежелательной почты по умолчанию, новые политики защиты от нежелательной почты и стандартная предустановленная политика безопасности. Добавьте сообщение получателю в папки нежелательной Email.
- Строгая предустановленная политика безопасности: сообщение помещено в карантин.
Представление Просмотр данных по Email > спама и разбивка диаграмм по технологии обнаружения в отчете о состоянии защиты от угроз содержит ползунок Уровень массовой жалобы. Этот ползунок доступен в фильтре при выборе значения Обнаружениемассово. С помощью этого ползунка отображаются результаты увеличения или уменьшения значения BCL в отчете.
Если вы выберете Изменить пороговое значение и свойства нежелательной почты в нижней части раздела Пороговое значение массовой электронной почты & свойства нежелательной почты во всплывающем элементе подробных сведений о политике защиты от нежелательной почты по умолчанию или настраиваемой политике защиты от нежелательной почты, выбранной на странице Политики защиты от нежелательной почты , https://security.microsoft.com/antispamв разделе Пороговое значение массовой электронной почты содержатся сведения о количестве сообщений, которые были обнаружены как массовые на всех уровнях BCL всеми политиками защиты от нежелательной почты за последнее время. 60 дней.
По умолчанию аналитика массовых отправителей показывает количество сообщений, которые были доставлены и определены как массовые с текущим пороговым значением BCL политики защиты от нежелательной почты.
Если уменьшить пороговое значение массовой электронной почты, аналитика отправителей изменится, чтобы показать, сколько сообщений будет доставлено меньше и сколько сообщений будет определено как массовые. Аналитика также показывает, сколько идентификаторов массовых сообщений, скорее всего, будут ложноположительными (хорошее сообщение электронной почты идентифицируется как плохое).
Если увеличить пороговое значение массовой электронной почты, аналитика отправителей изменится, чтобы показать, сколько сообщений будет доставлено и сколько меньше сообщений будет идентифицировано как массовые. Аналитика также показывает, сколько идентификаторов массовых сообщений, скорее всего, будут ложноотрицательными (доставлено неправильное сообщение электронной почты).
Если выбрать Просмотреть аналитические сведения о массовых отправителях, вы перейдете на страницу аналитики main массовых отправителей. Дополнительные сведения см. в статье Аналитика массовых отправителей в Exchange Online Protection.