IVA ДОКУМЕНТАЦИЯ ОБНОВЛЕНИЯ

Трекинг писем

Назначение

Раздел Трекинг писем предназначен для поиска почтовых сообщений по различным критериям внутри текущего домена.

Функция позволяет:

  • искать сообщения во всех аккаунтах домена;

  • фильтровать письма по содержимому, заголовкам, адресам и служебным атрибутам;

  • искать письма по датам и размерам;

  • искать сообщения по IMAP-флагам;

  • ограничивать время и объём поиска;

  • удалять найденные сообщения;

  • создавать резервную копию удаляемых писем.

Поиск выполняется только в пределах текущего домена.

Раздел предназначен прежде всего для:

  • администраторов почтовой системы;

  • сотрудников информационной безопасности;

  • проведения расследований и аудита.


Расположение в интерфейсе

Объекты → Домены → <домен> → Безопасность → Трекинг писем


Принцип работы

Администратор задаёт один или несколько критериев поиска.

Система выполняет поиск сообщений во всех почтовых ящиках домена и отображает найденные результаты.

Если задано несколько условий, письмо должно удовлетворять всем указанным критериям.

Администратор может удалить найденные системой письма частично или полностью и при необходимости создать копию удаленных писем в папке администратора.


Параметры поиска

Поиск по папкам

Параметр Описание

В папках с именем

Определяет папки, в которых выполняется поиск.

Допускается использование шаблонов:

  • * — любое количество символов;

  • % — один произвольный символ.

Пример:

INBOX/%

Поиск будет выполняться во всех подпапках первого уровня внутри папки INBOX.

Если параметр не задан, поиск выполняется во всех локальных почтовых папках.


Поиск по содержимому письма

Параметр Описание

Все письма

Отключает фильтрацию и возвращает все письма.

Слово в теле письма

Поиск текста в содержимом письма.

Слово в поле Subject

Поиск по теме письма.

Слово в поле From

Поиск по адресу отправителя.

Слово в поле To

Поиск по адресу получателя.

Слово в поле Cc

Поиск по полю копии.

Слово в поле Bcc

Поиск по скрытой копии.

Слово в имени вложенного файла

Поиск по имени вложения.

Слово в любом из вышеперечисленного

Поиск совпадений одновременно по всем перечисленным полям.

Для текстовых критериев:

  • допускается указание одного или нескольких слов;

  • слова разделяются пробелами;

  • совпадение должно быть полным;

  • частичное совпадение не учитывается;

  • текст не должен содержать MIME-кодировки, Base64 и другие почтовые преобразования.


Поиск по Message-ID и заголовкам

Параметр Описание

Строка в поле Message-ID

Поиск по заголовку Message-ID.

Допускается частичное совпадение.

Поле заголовка содержит строку

Поиск по конкретному заголовку письма.

Необходимо указать: * имя заголовка; * искомую строку.

Имя заголовка должно быть указано полностью.

Заголовок или тело содержит строку

Поиск текста одновременно в заголовках и теле письма.

Если заголовки содержат MIME-кодировки, строка должна быть указана в исходном виде.

Пример:

=?utf-8?B?…​?=


Поиск по IMAP-флагам

Параметр Описание

Флаг Flagged

Поиск писем с флагом важности.

Флаг Seen

Поиск прочитанных сообщений.

Флаг Answered

Поиск сообщений с ответом.

Флаг Deleted

Поиск сообщений, помеченных на удаление.

Флаг Draft

Поиск черновиков.


Поиск по пользовательским флагам

Параметр Описание

Наличие флага

Поиск сообщений с указанным пользовательским IMAP-флагом.

Отсутствие флага

Поиск сообщений без указанного пользовательского IMAP-флага.


Поиск по датам

Параметр Описание

Внутренняя дата до указанной даты

Поиск по INTERNALDATE до указанной даты.

Внутренняя дата соответствует указанной дате

Поиск по INTERNALDATE на конкретную дату.

Внутренняя дата после указанной даты

Поиск по INTERNALDATE после указанной даты.

Дата сохранения до указанной даты

Поиск по SAVEDATE до указанной даты.

Дата сохранения соответствует указанной дате

Поиск по SAVEDATE на конкретную дату.

Дата сохранения после указанной даты

Поиск по SAVEDATE после указанной даты.

Поле Date до указанной даты

Поиск по заголовку Date: до указанной даты.

Поле Date соответствует указанной дате

Поиск по заголовку Date: на конкретную дату.

Поле Date после указанной даты

Поиск по заголовку Date: после указанной даты.

Сравнение выполняется только по дате, без учёта часов и минут.


Поиск по размеру письма

Параметр Описание

Меньше указанного размера (байт)

Поиск сообщений меньше заданного размера.

Больше указанного размера (байт)

Поиск сообщений больше заданного размера.


Дополнительные параметры

Параметр Описание

Инвертировать критерии поиска

Инвертирует все условия поиска.

Например:

  • «Слово в теле письма» превращается в «Слово отсутствует в теле письма»;

  • «Меньше размера» превращается в «Больше размера».

Лимит поиска

Ограничивает количество сообщений в результате.

Время поиска (сек)

Ограничивает максимальное время выполнения поиска.


Удаление сообщений

Раздел позволяет удалить найденные письма из пользовательских почтовых ящиков.


Создать копию удалённых писем в папке админа

При удалении сообщений система может автоматически сохранять копии удалённых писем в аккаунте администратора, который выполняет поиск.

Папка создаётся автоматически и содержит дату сохранения.


Удалить

Удаляет найденные письма из пользовательских почтовых ящиков.

Удалённые сообщения не помещаются в корзины пользователей.

Операция является необратимой.