Содержание

Основные команды CLI

Cisco IronPort ESA CLI Reference Card

Основные команды

КомандаОписание
clear или clearchanges Отменить все ожидающие изменения конфигурации
clustermodeПереключиться между компьютерами, кластерами и в групповом режиме
commit Зафиксировать ожидающие изменения конфигурации
date Показать текущую дату и время
exit или quit или q Выход из CLI. Предупредит вас о незафиксированных изменениях
help или hПосмотреть помощь для команды
last Показать список недавно вошедших пользователей и даты сеансов
passwd Изменить пароль для текущего пользователя
reboot Перезагрузить устройство
shutdown Выключить и обесточить устройство
whoami Показать имя и группы для текущего пользователя
whoПоказать список пользователей, вошедших в систему

Общая конфигурация

КомандаОписание
addressconfigУстановка адреса "From:", который будет использоваться для писем, генерируемых системой.
adminaccessconfigКонфигурирование баннера, ограничение доступа по IP, настройка XSS и CSRF защиты и тайм-аутов CLI/Web UI.
alertconfigНастройка параметров почтовых уведомлений и получателей почтовых уведомлений.
diskquotaconfigНастройка квот дискового пространства для нескольких служб.
dnsconfigНастройка DNS-серверов и параметров DNS домена.
dnshostprefsНастройка глобальных или доменных параметров DNS-резольвера.
dnslistconfigНастройка глобальных параметров для запросов в черный список DNS.
domainrepconfigНастройте список исключений для репутации домена отправителя.
etherconfigНастройка параметров ethernet (скорость/дуплексный режим, VLANs, сопряжение сетевых карт)
featurekeyconfigВключение/отключение автоматической загрузки и активации функциональных ключей.
fipsconfigВключите режим FIPS для соответствия требованиям FIPS 140-2.
generalconfigНастройка параметров браузера (режим переопределения совместимости Internet Explorer)
healthconfigПросмотр и редактирование конфигурации проверок работоспособности системы.
interfaceconfigДобавление, удаление и редактирование настроек IP-интерфейса (IPv4 и IPv6).
ldapconfigСоздание, удаление и управление профилями LDAP-сервера.
licensesmart Включить Smart Licensing и настроить Smart Licensing Agent
loadlicenseВставить XML-лицензию виртуального устройства в CLI или загрузить ее из файла.
ntpconfigНастройка NTP-серверов и интерфейса источника для NTP-запросов.
reportingconfigКонфигурация системы отчетов.
resetcountersСброс всех счетчиков одной машины.
routeconfigНастройка статических сетевых маршрутов.
setgatewayУстановка шлюза по умолчанию.
sethostnameУстановка имени хоста системы.
settimeУстановите системное время и дату как MM/DD/YYY HH:MM:SS
setttymodeУстановите интерактивный или неинтерактивный режим TTY.
settzУстановка часового пояса.
smaconfigНастроить подключение к устройству управления безопасностью (SMA).
snmpconfigВключение SNMP, установка строки сообщества и пароля, определение целей ловушек.
sshconfigНастройка параметров sshd и просмотр, добавление, удаление или изменение ключей пользователей SSH.
sslconfigНастройка SSL для SMTP и HTTPS GUI доступа (версии SSL, шифры).
sslvconfig Включение/отключение SSLv3 для EUQ, LDAP, Updater или Websecurity.
systemsetupЗапустите мастер установки и удалите существующие конфигурации слушателей и HAT.
trackingconfigНастройка параметров отслеживания сообщений.
tzupdateОбновление правил часового пояса.
userconfigПросмотр и управление пользователями и опциями внешней аутентификации.

Иноформация и статус

КомандаОписание
ampstatusПоказать версию компонентов Advanced Malware Protection.
antispamstatusПоказать статус и последние обновления для включенных антиспамовых движков.
antivirusstatusПоказать статус и последние обновления для активных антивирусных движков.
commitdetailПросмотр подробностей о последней фиксации в активной сессии.
contentscannerstatusПоказать версию и последнее обновление движка Content Scanner.
creditsПоказать кредиты для данной версии AsyncOS.
destqueue status domainОтображение статистики очереди назначения для домена.
displayalerts nОтображение последних n предупреждений, отправленных устройством.
dlpstatusПоказать состояние DLP-движка RSA.
dnsstatusПоказать статистику DNS с момента сброса счетчика / последней перезагрузки / когда-либо.
ecstatusПоказать информацию о версии клиента регистрации.
encryptionstatusПоказать статус механизма PXE и последнее обновление механизма.
featurekeyПросмотр, активация и проверка новых функциональных ключей.
geolocationstatusПоказать версию и дату последнего обновления списка геолокации.
graymailstatusОтображение информации о версии Graymail.
healthcheckАнализ собранных данных для определения состояния устройства.
hostrate domain nАналогично rate, но ограничивается одним доменом назначения.
hoststatus domainПросмотр статистики домена, включая настройки MX и последние ошибки 5xx
howtostatusПоказать версию и дату последнего обновления How-Tos
ipcheckПоказать расширенную информацию об оборудовании и программном обеспечении.
license smart_agentstatus Показывает версию и статус последнего обновления Smart Licensing Client.
outbreakstatusПоказывает состояние и последнее обновление фильтров вспышек вирусов.
rate nОтображение входящих/исходящих соединений и статистики получателей каждые n секунд.
repengstatusПоказать версию и последние обновления для движков SBRS.
sbstatusПоказать статус SenderBase
sdrdiagnostics status Показать статус соединения со службой репутации домена отправителя.
sdrstatusПоказать версию и последнее обновление репутации домена отправителя.
showchangesПросмотр ожидающих изменений конфигурации в виде вложенной древовидной структуры.
showlicenseОтображение информации о лицензии виртуального устройства.
showlicense smartПоказать сводку состояния Smart Licensing и общий статус.
status detailПросмотр подробного состояния системы.
supportrequeststatusПоказать версию и последнее обновление ключевых слов запроса поддержки
threatfeedstatusОтображение информации о версии внешней ленты угроз.
tophostsПросмотр 20 лучших доменов назначения в почтовой очереди.
topinПросмотр лучших хостов по количеству входящих соединений.
versionПоказать краткую информацию об аппаратном и программном обеспечении.
websecuritydiagnosticsПросмотр статистики и ошибок службы веб-безопасности/фильтрации URL.
workqueue rate nОтображение количества ожидающих, входящих и исходящих писем в queue и обновлять каждые n секунд.
workqueuestatus Отображение текущего состояния рабочей очереди.

Тестирование сети и настроек

КомандаОписание
daneverifyТестирование поддержки DANE для домена
digЗапуск DNS-запросов. Поддерживает пакетный режим.
dnsflushОчистка DNS-кэша.
dnslisttestРучная проверка IP на соответствие черному списку на основе DNS.
ldapflushОчистить все кэшированные результаты запросов LDAP.
ldaptestЗапуск LDAP-запроса к настроенному LDAP-серверу.
netstatПоказать информацию о сети, например, статистику, таблицу маршрутизации или размер очереди.
nslookupЗапуск DNS-запросов.
packetcaptureЗапуск захвата пакетов в версиях AsyncOS, начиная с 7.2.
ping или ping6Тестирование сети путем отправки IPv4/IPv6 ping на удаленный хост.
tcpdumpЗапуск перехвата пакетов в версиях AsyncOS до 7.1.
tcpservicesОтображение информации о запущенных службах TCP/IP.
telnetТелефонная связь с удаленным хостом. По умолчанию используется порт 25, а не 23.
tlsverifyТестирование и проверка TLS-соединения с удаленным MTA.
traceroute или traceroute6 Просмотр сетевого пути/маршрутизации IPv4/IPv6 к удаленному хосту.
traceПроследить прохождение почтового потока через систему с помощью виртуальной тестовой почты.

Настройка SMTP и сопутствующих служб

КомандаОписание
addresslistconfigКонфигурирование и управление списками адресов.
aliasconfigКонфигурирование и управление таблицей псевдонимов.
altsrchost Просмотр, создание и изменение сопоставлений виртуальных шлюзов для адресов отправителей.
bounceconfigСоздание и изменение профилей отказов.
bvconfigНастройка маркировки адресов проверки отказов.
callaheadconfigНастройка, редактирование, просмотр и тестирование функции SMTP Call-Ahead.
certconfigУправление сертификатами в формате PEM, а также CRL и CA.
deliveryconfigНастройка параметров доставки почты.
destconfigНастройка лимитов контроля назначения для указанного домена.
dictionaryconfigСоздание и управление словарями содержимого.
dmarcconfigУправление профилями проверки DMARC и изменение глобальных настроек.
domainkeysconfigКонфигурирование, управление и тестирование тонны настроек DKIM.
encryptionуведомления или отскоки.
exceptionconfigКонфигурация и управление таблицей исключений домена.
filehashlistconfigКонфигурирование списков хэшей файлов.
filtersСоздание, редактирование и просмотр фильтров сообщений.
incomingrelayconfigУправление настройками ретрансляции входящей почты.
listenerconfigНастройка и управление публичными, частными или "черными дырами" слушателей.
localeconfigУправление настройками изменения и применения локали.
или IP-адреса клиентов.
policyconfigНастройка и управление политиками входящей и исходящей почты.
quarantineconfigКонфигурация и управление системными карантинами и карантинами вспышек.
sievecharНастройка символа фильтрации Sieve, используемого в LDAP Accept и Routing.
slblconfigИмпорт или экспорт списков безопасности/блокировки конечных пользователей.
smimeconfigНастройка параметров S/MIME и управление ключами.
smtpauthconfigНастройка и управление профилями аутентификации SMTP.
smtproutesДобавление, удаление, редактирование и просмотр маршрутизации SMTP.
sslconfigНастройка SSL для TLS-соединений (версии, шифры)
textconfigНастройка текстовых блоков для использования в отказ от ответственности, антивирусных предупреждениях, DLP.

Конфигурационные файлы ESA

КомандаОписание
loadconfigЗагрузить XML-файл конфигурации из каталога /configuration или вставить его непосредственно в CLI.
mailconfigОтправить XML-файл конфигурации по почте.
resetconfigСброс всех конфигураций к заводским настройкам по умолчанию.
rollbackconfigВозврат к одной из последних 10 сохраненных конфигураций.
saveconfigСохранить XML-файл конфигурации в каталоге /configuration.
showconfigПросмотр XML-файла конфигурации в виде постраничного вывода.

Управление очередями сообщений и почтой

КомандаОписание
archivemessageЗарегистрировать сообщение по его MID в виде файла mbox в каталоге /configuration.
bouncerecipientsОтправить сообщения из очереди по имени хоста получателя, адресу отправителя или всем письмам в очереди.
deleterecipientsУдаление сообщений из очереди по имени хоста получателя, адресу отправителя или всем письмам в очереди.
delivernowПопытка доставить отложенные сообщения по домену или просто перенести все сообщения.
oldmessageОтображение заголовков и MID самого старого сообщения в очереди.
redirectrecipientsПеренаправить все письма на ретрансляционный хост.
removemessageУдаление сообщения из очереди работы, повторных попыток или назначения.
repairqueueОчистить или попытаться восстановить очередь. ИСПОЛЬЗУЙТЕ НА СВОЙ СТРАХ И РИСК!
resetqueueПереинициализация очереди. УДАЛЯЕТ ВСЮ ПОЧТУ ИЗ ОЧЕРЕДИ.
showmessageПоказать полное сообщение по MID в ASCII.
showrecipientsПоказать сообщения из очереди по имени хоста получателя, адресу отправителя или по всем письмам в очереди.
stripheadersУдаление всех заголовков по имени в этой таблице из всех писем.
unsubscribeУправление списками отписок для адресов получателей, которые всегда будут отскакивать или отбрасываться.

Приостановка и возобновление приема и/или доставки почты

КомандаОписание
resumedelВозобновить доставку почты.
resumelistenerВозобновить прием почты одним, несколькими или всеми слушателями.
resumeВозобновить прием и доставку всех писем.
suspenddelПриостановить доставку почты.
suspendlistenerПрекратить прием почты одним, несколькими или всеми слушателями.
suspendПриостановить прием и доставку всех писем.
workqueuepause Приостановить рабочую очередь.
workqueueresume Возобновить рабочую очередь.

Управление и обновление служб безопасности

КомандаОписание
aggregatorconfigУстановите адрес сервера Cisco Aggregator Server.
ampconfigНастройте сканирование AMP и очистите кэш репутации файлов.
ampconfigНастройте функции Advanced Malware Protection (AMP)
antispamconfigНастройте функции IronPort по борьбе со спамом и Intelligent Multi-Scan.
antispamupdateМужской запрос немедленного обновления правил антиспама.
antivirusconfigКонфигурация и просмотр настроек антивируса и сканеров.
antivirusupdateВручную запросить немедленное обновление антивирусных определений.
contentscannerupdateЗапрос немедленного обновления механизма сканера контента.
dlprollbackВозврат движка RSA DLP и конфигурации к предыдущей версии.
dlpupdateВручную запросить немедленное обновление движка RSA DLP.
ecconfigНастройка клиента регистрации, используемого для получения сертификатов для фильтрации URL.
ecupdateЗапросить немедленное обновление клиента регистрации.
emconfigНастройка интеграции с RSA Enterprise Manager.
emdiagnosticДиагностика интеграции RSA Enterprise Manager.
encryptionconfigНастройка шифрования почты IronPort PXE.
encryptionupdateМужской запрос немедленного обновления PXE-движка.
fulldatasharingНастройте обмен статистикой SenderBase с нехешированным именем файла.
geolocationupdateОбновление списка геолокации.
graymailconfigНастройка обнаружения Graymail и параметров безопасной отписки.
graymailupdateЗапрос на ручное обновление файлов Graymail.
howtoupdateЗапрос на обновление How-Tos.
imageanalysisconfigНастройка параметров и пороговых значений анализа изображений IronPort.
outbreakconfigВключение, отключение и настройка фильтров Outbreak.
outbreakflushОчистка текущих правил Outbreak в памяти и на диске.
outbreakupdateЗапрос на немедленное обновление CASE-правил и движка.
portalregistrationconfigУстановить идентификатор портала отслеживания отправки спама.
repengupdateВручную запросить немедленное обновление механизма SBRS.
scanconfigНастройка параметров сканера, таких как пропущенные типы файлов, глубина сканирования (вложенность), максимальный размер сканирования, таймаут сканера.
sdradvancedconfigНастройка параметров для службы репутации домена отправителя.
sdrconfigВключить или отключить проверку репутации домена отправителя.
sdrupdateОбновление компонента репутации домена отправителя.
senderbaseconfigКонфигурация состояния обмена статистикой SBNP базы SenderBase.
slblconfigИмпорт или экспорт списков безопасности/блокировки конечных пользователей.
threatfeedconfigКонфигурация внешних источников потока угроз.
threatfeedupdateЗапрос на ручное обновление движка внешних источников угроз.
tunesdrТочная настройка параметров подключения к репутации домена отправителя.
updateconfigНастройте URL-адреса обновления и HTTP/HTTPS-прокси для использования. Это также повлияет на обновления AsyncOS.
updatenowupdatenow force Вручную обновить все компоненты. Принудительное обновление с помощью опции force. Опция force также работает со всеми другими командами обновления.
urllistconfigУправление белыми списками URL для пропуска проверок категории и репутации.
verdictcacheconfigНастроить кэширование CASE- и SPF-вердиктов.
webcacheflushСмыть кэш фильтрации URL.
websecurityconfigНастройте базовые параметры фильтрации URL. Для более сложной настройки используйте websecurityadvancedconfig.

Работа с журналами

КомандаОписание
findeventНайдите событие в журналах, соответствующее либо идентификатору сообщения, либо почтовому адресу (From: / To:), либо теме. Работает через меню или в пакетном режиме.
grepПоиск шаблона регулярного выражения в файле журнала.
logconfigНастройка/управление файлами журнала и способами доставки. Просмотр открытых ключей пользователей RSA/DSS.
rollovernowСделать перемотку на одном конкретном журнале или просто на всех файлах журнала.
tailНепрерывно отображать новые записи с конца файла журнала.

Поддержка и расширенная диагностика Cisco IronPort

КомандаОписание
supportrequestОткройте запрос на поддержку в Cisco TAC.
supportrequestupdateЗапрос на немедленное обновление ключевых слов запроса поддержки.
logcollectorСоздать пакет отладочных журналов и загрузить его в Case ID.
techsupportВключить/выключить туннель для доступа службы поддержки Cisco к устройству.
diagnosticПроверка состояния RAID, очистка кэша DNS/ARP/LDAP, проверка удаленных SMTP-серверов, проверка дисковой квоты и использования, перезапуск и проверка служб или сброс конфигурации на заводские настройки по умолчанию.
tarpitНастройка мер противодействия и режима экономии ресурсов.
setcorewatchНастроить функцию оповещения по ядру.
wipedataСтирание файлов ядра с диска и просмотр состояния после последней операции стирания.

Аварийный вход с пользователем enablediag, если обычный вход не удался. Пароль тот же, что и у "admin".

Управление AsyncOS

КомандаОписание
revertВернуть устройство к ранее использовавшейся версии AsyncOS. За исключением сети
settingsВсе конфигурации и журналы будут потеряны.
updateconfigНастройте URL-адреса обновлений и HTTP/HTTPS-прокси для использования. Это также повлияет на обновления Анти-Спама и Анти-Вируса.
upgradeСписок всех доступных версий AsyncOS и выполнение обновления.

Кластер централизованного управления

clusterconfigСоздание кластеров SSH или CSS, добавление или удаление отдельных ESA в кластер или из него. Создание и управление группами кластеров. Список машин в кластере и просмотр состояния кластера и соединений.
clustercheckПроверка конфигурационных баз данных на наличие несоответствий и их устранение при необходимости.
clusterdiagНастройка параметров диагностики кластера.
clusterjoinНечего здесь смотреть, идите дальше.

Условия фильтрации сообщений (см. "Руководство пользователя ESA" для получения дополнительной информации + примеры)

КомандаОписание
addrcount() Сравнивает количество получателей из заголовка (To: и/или Cc:) со значением.
attachment-filenameПроверяет имя файла на соответствие RegExp.
attachment-filetypeСопоставляет отпечаток типа файла (не MIME).
attachment-mimetypeПроверяет тип файла MIME в заголовке MIME.attachmenttype Проверяет тип файла MIME по подписи.
bodycontains(<regexp>) Проверяет почту и вложения на наличие RegExp.
bodysize Проверяет размер всего сообщения в байтах.
dateПроверяет текущую дату на соответствие значению в формате даты США: MM/DD/YYY HH:MM:SS
encryptedПроверяет, зашифровано ли сообщение в S/MIME или PGP.
header<string>) Проверяет заданный заголовок на соответствие RegExp.
imageverdict Проверяет прикрепленные изображения на соответствие категории.
mail-fromПроверяет отправителя конверта на соответствие RegExp.
mail-from-groupПроверяет отправителя конверта по группе LDAP.
only body-contains(<regexp>)Проверяет тело сообщения на наличие RegExp.
random <integer>) Сравнивает случайное целое число с заданным значением.
rcpt countПроверяет количество получателей на соответствие значению.
rcpt-toПроверяет получателей конверта по RegExp.
rcpt-to-groupПроверяет получателей конвертов с группой LDAP.
recv-int или recv-listenerСопоставляет почту, полученную на указанном интерфейсе/слушателе.
remote_ip Проверяет IP-адрес клиента на точное совпадение или совпадение с диапазоном IP-адресов.
sendergroupТесты на имя группы отправителей HAT.
spf-passedПроверяет, была ли проверка SPF успешной.
spf-statusПроверяет статус SPF.
subjectТестирует тему по RegExp.
workqueue-countПроверяет количество писем в рабочей очереди.

Условия фильтрации сообщений (см. "Руководство пользователя ESA" для получения дополнительной информации + примеры)

КомандаОписание
attachment-protected Ищет вложения, защищенные паролем/шифром.
attachment-unprotected Ищет незащищенные вложения.
attachment-contains() Проверяет вложения на наличие заданного шаблона.
attachment-binary-contains() Проверяет необработанное двоичное вложение на соответствие шаблону.
every-attachment-contains() Проверяет каждое вложение сообщения для данного шаблона.
attachment-size Сопоставляет вложения по размеру в B, K или M.
dnslist (<server>) Проверяет сервер на совпадение с DNSBL.
reputationСравнивает репутацию SB отправителя со значением.
no-reputation Истина, если репутация SB "none".
dictionary-match(<dict>)Ищет в теле совпадение RegExp со словарем <dict>.
<позиция>-dictionarymatch(<dict>) Ищет в <позиции> сообщения совпадение RegExp из словаря с именем <dict>. В качестве <позиции> могут выступать: тема, mail-from, rcpt-to, вложение, тело.
header-dictionarymatch(<dict>, <header>) Ищет в заголовке <header> совпадение RegExp из словаря с именем <dict>.
smtp-auth-id-matches(<header>[, <sieve-char>])Проверяет отправителя в конверте и заголовке письма (From: или Sender:) на соответствие идентификатору пользователя SMTP-авторизации отправителя.
trueTrue является истинным и поэтому соответствует всем письмам.
validПроверяет почту на полную валидность MIME.
signedПроверяет, подписано ли сообщение S/MIME.
signed-certificate(<field> [<operator> <regex>])Проверяет S/MIME сообщения на соответствие или несоответствие <regex> <operator> эмитента сертификата или подписанта <field>.

Действия фильтра сообщений (Выдержка. См. "Руководство пользователя ESA" для получения дополнительной информации + примеры)

КомандаОписание
add-footer(<footer> Добавить нижний колонтитул с именем <footer> к письму.
alt-mailhost()Доставка почты через альтернативный почтовый хост.
alt-rcpt-to()Изменить всех получателей сообщения.
alt-src-host()Доставка почты с этого именованного интерфейса.
archive(<filename>)Сохранить копию сообщения в файле формата mbox.bcc() /bcc-scan()Отправить копию этого сообщения новому получателю. Отнеситесь к копии как к новому письму и отсканируйте ее снова.
bounce()Отправить сообщение. Заключительное действие
bounce-profile()Применить к письму профиль отказов.
deliver()Доставка сообщения. Заключительное действие.
drop()Отправить сообщение. Заключительное действие.
drop-attachments-by-filetype()Удалить все вложения с соответствующим типом файла, определенным по отпечатку типа.
drop-attachments-by-mimetype()Удалить все вложения с соответствующим MIME-типом. Не проверяет расширения файлов и не сканирует архивы.
drop-attachments-by-name()Удалить все вложения с соответствующим именем файла.
drop-attachments-by-size()Удалить вложения, изучив их размер.
drop-attachments-by-type()Удалить все вложения с соответствующим MIME-типом.
drop-attachments-wherecontains(<regexp>)Удалить вложения, соответствующие регулярному выражению. Также соответствует файлам в архивах.
drop-attachments-wheredictionary-match(<dict>)Удалять вложения, которые соответствуют термину в словаре <dict>.
duplicate-quarantine(<имя>)Отправить копию этого письма в указанный карантин.
edit-body-text()Заменить совпадающий RegExp в теле письма.
edit-header-text()Заменить найденный RegExp в заголовке.
encrypt-deferred()Зашифровать сообщение перед окончательной доставкой.
html-convert()Удаление всех HTML-тегов из сообщения.
insert-header()Вставить заголовок и его значение в письмо.
log-entry()Добавляет сообщение уровня INFO в почтовые журналы.
notify()/notify-copy()Уведомить указанного получателя о сообщении (и включить копию оригинального сообщения).
quarantine(<имя>)Отправить это письмо в указанный карантин.
skip-<scanner>()Отменить все проверки <scanner> для этого письма. <Сканнер> может быть spamcheck, marketingcheck, socialcheck, blukcheck, viruscheck, ampcheck, vofcheck.
skip-filters()Отключить все оставшиеся фильтры сообщения.
strip-header()Поиск заголовка и его удаление.
tag-message(<имя>)Добавить тег <имя> для фильтрации политики RSA DLS.