안녕하세요.
사용자의 눈높이에 맞춘 이메일보안 지킴이 지란지니입니다.
스팸스나이퍼에서 사용자가 자동으로 등록되는 방식은 ① 리포트에 의한 자동 등록과 ② 인사연동에 의한 자동 등록의 2가지로 구분됩니다.
본 문서에서는 그중 리포트에 의한 자동 등록에 대해 안내하며, APT(지능형 지속 위협) 분석 서버 연동 시 유의사항과 라이선스 관리 방안을 함께 설명합니다.
1. 리포트에 의한 자동 등록 동작 원리
스팸스나이퍼의 웹링크(스팸 리포트 메일 내 링크 등)로 연결되는 동작이 발생할 때, 해당 사용자의 정보가 사용자 관리 메뉴에 자동으로 등록됩니다.
대표적인 자동 등록 시점은 다음과 같습니다.
| 구분 | 동작 |
|---|---|
| 스팸 리포트 내 복구 | 격리된 메일을 사용자가 직접 복구할 때 자동 등록 |
| 스팸 리포트 내 허용 | 발신자를 허용 목록에 추가할 때 자동 등록 |
| 그 외 스팸스나이퍼 웹링크 접속 | 리포트 내 웹 페이지로 연결되는 동작 발생 시 자동 등록 |
별도의 수동 등록 절차 없이도, 사용자가 리포트 기능을 한 번이라도 이용하면 사용자 관리 목록에 자동으로 반영됩니다.
2. APT 분석 서버 연동 시 예외 처리 필요
APT(지능형 지속 위협, Advanced Persistent Threat) 분석 서버와 같이 동적 행위 분석을 수행하는 시스템이 함께 운영되는 경우, 메일 내 모든 링크를 자동으로 클릭하여 검사하는 동작이 발생합니다.
이로 인해 실제 사용자가 클릭하지 않은 스팸 리포트의 링크까지 호출되어, 의도하지 않은 사용자 자동 등록이나 복구/허용 처리가 발생할 수 있습니다.
이를 방지하기 위해서는 다음과 같이 예외 처리를 적용해야 합니다.
- APT 서버에서 스팸 리포트 메일을 분석 대상에서 제외
- APT 서버에서 스팸스나이퍼 리포트 내 링크(URL)를 클릭 대상에서 제외
APT 서버에서 예외 처리를 적용하지 않으면, 분석용 클릭 동작이 실제 사용자의 복구/허용 처리로 반영되어 격리되어야 할 메일이 사용자 메일함으로 유입될 수 있습니다.
3. 라이선스 수량 관리 안내
사용자 관리 메뉴에 등록된 사용자 수는 라이선스 수량으로 카운트됩니다. 따라서 라이선스 수량을 초과하는 사용자가 누적되지 않도록 주기적인 관리가 필요합니다.
3.1 라이선스 초과 시 동작
라이선스 수량을 초과한 상태에서는 신규 사용자가 스팸 리포트 메일 내 복구 및 허용 기능을 사용하지 못하게 됩니다. 이 경우 사용자는 격리된 메일을 직접 복구하거나 발신자를 허용 목록에 추가할 수 없으므로, 관리자가 별도로 처리해야 합니다.
3.2 권장 관리 방안
라이선스 초과로 인한 서비스 영향을 방지하기 위해, 다음과 같이 주기적인 사용자 정리를 권장합니다.
| 항목 | 내용 |
|---|---|
| 정리 대상 | 퇴사자 및 미사용 계정 |
| 정리 주기 | 월 1회 이상 정기 점검 |
| 정리 방법 | 사용자 관리 메뉴에서 해당 사용자 삭제 |
| 점검 시점 | 인사 변동(입·퇴사) 발생 시 즉시 반영 권장 |
인사이동 또는 퇴사자가 발생하는 시점에 사용자 목록을 함께 정리해 두면, 라이선스 수량을 안정적으로 유지할 수 있습니다.
4. 핵심 요약
- 사용자 자동 등록 방식은 ① 리포트에 의한 자동 등록과 ② 인사연동에 의한 자동 등록의 2가지로 구분됩니다.
- 리포트에 의한 자동 등록은 스팸 리포트의 복구/허용 등 웹링크 동작 시 발생합니다.
- APT 분석 서버 운영 시, 스팸 리포트 메일 및 링크에 대한 예외 처리를 반드시 적용해야 합니다.
- 등록된 사용자 수는 라이선스 수량과 동일하게 관리되므로, 퇴사자 및 미사용 계정에 대한 주기적 정리가 필요합니다.
- 인사연동에 의한 자동 등록 방식은 아래 참고 링크를 통해 확인 가능합니다.
스팸스나이퍼(Spamsniper) 인사 연동 가이드
추가 문의 사항이 있으시면 기술지원팀(1600-8300)으로 언제든지 연락해 주시기 바랍니다.