Configurer des stratégies anti-courrier indésirable pour les boîtes aux lettres cloud

Conseil

Saviez-vous que vous pouvez essayer gratuitement les fonctionnalités de Microsoft Defender pour Office 365 Plan 2 ? Utilisez la version d’évaluation de 90 jours de Defender pour Office 365 dans le hub d’évaluation du portail Microsoft Defender. Découvrez qui peut s’inscrire et les conditions d’essai sur Essayer Microsoft Defender pour Office 365.

Dans toutes les organisations disposant de boîtes aux lettres cloud, les messages électroniques entrants sont automatiquement protégés contre le courrier indésirable. Microsoft 365 utilise des stratégies anti-courrier indésirable (également appelées stratégies de filtrage du courrier indésirable ou stratégies de filtre de contenu) dans le cadre de la défense globale de votre organization contre le courrier indésirable. Pour plus d’informations, voir Protection contre le courrier indésirable.

La stratégie anti-courrier indésirable par défaut s’applique automatiquement à tous les destinataires du organization. Pour une plus grande granularité, vous pouvez également créer des stratégies anti-courrier indésirable personnalisées qui s’appliquent à des utilisateurs, des groupes ou des domaines spécifiques.

Conseil

Au lieu de créer et de gérer des stratégies anti-courrier indésirable personnalisées, nous vous recommandons généralement d’activer et d’ajouter tous les utilisateurs aux stratégies de sécurité prédéfinies Standard et/ou Strict. Pour plus d’informations, consultez Configurer des stratégies de menace.

Pour comprendre le fonctionnement de la protection contre les menaces dans Microsoft Defender pour les Office 365, consultez Protection pas à pas contre les menaces dans Microsoft Defender pour Office 365.

Vous pouvez configurer des stratégies anti-courrier indésirable dans le portail Microsoft Defender ou dans Exchange Online PowerShell.

Conseil

En complément de cet article, consultez notre guide de configuration de l’analyseur de sécurité pour passer en revue les meilleures pratiques et apprendre à fortifier les défenses, à améliorer la conformité et à naviguer dans le paysage de la cybersécurité en toute confiance. Pour une expérience personnalisée basée sur votre environnement, vous pouvez accéder au guide de configuration automatisée de Security Analyzer dans le Centre d’administration Microsoft 365.

Ce qu'il faut savoir avant de commencer

  • Vous ouvrez le portail Microsoft Defender à l’adresse https://security.microsoft.com. Pour accéder directement à la page Stratégies anti-courrier indésirable, utilisez https://security.microsoft.com/antispam.

  • Pour vous connecter à Exchange Online PowerShell, voir Connexion à Exchange Online PowerShell.

  • Vous devez disposer d’autorisations pour pouvoir effectuer les procédures décrites dans cet article. Vous avez le choix parmi les options suivantes :

    • Microsoft Defender XDR contrôle d’accès basé sur les rôles (RBAC) unifié (si les autorisations Email & collaboration>Defender for Office 365 présentent l'état Actif). S’applique uniquement au portail Defender, pas à PowerShell) : Autorisations et paramètres/Paramètres de sécurité/Paramètres de sécurité principaux (gérer) ou Autorisations et paramètres/Paramètres de sécurité/Paramètres de sécurité principaux (lecture).

    • Exchange Online autorisations :

      • Ajouter, modifier et supprimer des stratégies : appartenance aux groupes de rôles Gestion de l’organisation ou Administrateur de la sécurité .
      • Accès en lecture seule aux stratégies : Appartenance aux groupes de rôles Global Reader, Security Reader ou View-Only Organization Management.
    • autorisations Microsoft Entra : l’appartenance aux rôles Administrateur* général, Administrateur de la sécurité, Lecteur général ou Lecteur de sécurité donne aux utilisateurs les autorisations et autorisations requises pour d’autres fonctionnalités dans Microsoft 365.

      Important

      * Microsoft défend fermement le principe des privilèges minimum. L’attribution de comptes uniquement les autorisations minimales nécessaires à l’exécution de leurs tâches permet de réduire les risques de sécurité et renforce la protection globale de votre organization. Administrateur général est un rôle hautement privilégié que vous devez limiter aux scénarios d’urgence ou lorsque vous ne pouvez pas utiliser un autre rôle.

    Conseil

    Si les modifications de stratégie ne parviennent pas à s’enregistrer avec une erreur 403 ou CmdletAccessDeniedException et que vous avez vérifié que vous disposez des autorisations requises, le problème peut être lié à un problème de configuration de contrôle d’accès en fonction du rôle (RBAC) Exchange Online. Certaines organisations nécessitent une actualisation de la configuration RBAC back-end avant que les modifications de stratégie réussissent. Si le problème persiste, contactez Support Microsoft et référencez « Actualisation de la configuration RBAC ».

  • Pour connaître les paramètres recommandés pour les stratégies anti-courrier indésirable, consultez Paramètres de stratégie anti-courrier indésirable.

    Conseil

    Les paramètres des stratégies anti-courrier indésirable par défaut ou personnalisées sont ignorés si un destinataire est également inclus dans les stratégies de sécurité prédéfinies Standard ou Strict. Pour plus d’informations, consultez Ordre et priorité de la protection des e-mails.

  • Vous ne pouvez pas désactiver complètement le filtrage du courrier indésirable, mais vous pouvez utiliser des règles de flux de messagerie Exchange (également appelées règles de transport) pour contourner la plupart des filtrages de courrier indésirable sur les messages entrants. Par exemple, si vous acheminez le courrier électronique via un appareil ou un service de protection non-Microsoft avant la remise à Microsoft 365. Pour plus d’informations, consultez Utiliser des règles de flux de messagerie pour définir le niveau de probabilité de courrier indésirable (SCL) dans les messages.

  • Les notifications de mise en quarantaine dans les stratégies mises en quarantaine remplacent les notifications de courrier indésirable de l’utilisateur final qui ont été configurées dans les stratégies anti-courrier indésirable. Les notifications de mise en quarantaine contiennent des informations sur les messages placés en quarantaine pour toutes les fonctionnalités de protection prises en charge (et pas seulement les verdicts des stratégies anti-spam et anti-hameçonnage). Pour plus d’informations, consultez Anatomie d’une stratégie de mise en quarantaine.

Utiliser le portail Microsoft Defender pour créer des stratégies anti-courrier indésirable

  1. Dans le portail Microsoft Defender à l’adresse https://security.microsoft.com, accédez à Email & collaboration>Stratégies & règles> contre les menaces >Anti-courrier indésirable dans la section Stratégies. Ou, pour accéder directement à la page Stratégies anti-courrier indésirable , utilisez https://security.microsoft.com/antispam.

  2. Sur la page Politiques anti-courrier indésirable , sélectionnez CréerCréer une stratégie puis sélectionnez Entrant dans la liste déroulante pour démarrer l’assistant de création d’une nouvelle stratégie anti-courrier indésirable.

  3. Sur la page Nommer votre stratégie, configurez les paramètres suivants :

    • Nom Entrez un nom unique et descriptif pour la stratégie.
    • Description Entrez une description facultative pour la stratégie.

    Lorsque vous avez terminé dans la page Nommer votre stratégie , sélectionnez Suivant.

  4. Dans la page Utilisateurs, groupes et domaines, identifiez les destinataires internes auxquels la stratégie s’applique (conditions de destinataire) :

    • Utilisateurs : les boîtes aux lettres, les utilisateurs de messagerie ou les dossiers publics à extension messagerie spécifiés.

    • Groupes :

      • Membres des groupes de distribution spécifiés ou des groupes de sécurité activés pour la messagerie (les groupes de distribution dynamiques ne sont pas pris en charge).
      • Les groupes Microsoft 365 spécifiés (les groupes à appartenance dynamique dans Microsoft Entra ID ne sont pas pris en charge).
    • Domaines : tous les destinataires du organization avec un adresse e-mail principale dans le domaine accepté spécifié.

      Conseil

      Les sous-domaines sont automatiquement inclus, sauf si vous les excluez spécifiquement. Par exemple, une stratégie qui inclut contoso.com inclut également marketing.contoso.com, sauf si vous excluez marketing.contoso.com.

    Cliquez dans la zone appropriée, commencez à taper une valeur, puis sélectionnez la valeur souhaitée dans les résultats. Répétez cette opération autant de fois que nécessaire. Pour supprimer une valeur existante, sélectionnez en regard de la valeur.

    Pour les utilisateurs ou les groupes, vous pouvez utiliser la plupart des identificateurs (nom, nom d’affichage, alias, adresse e-mail, nom de compte, etc.), mais le nom d'affichage correspondant apparaît dans les résultats. Pour les utilisateurs ou les groupes, entrez un astérisque (*) pour afficher toutes les valeurs disponibles.

    Vous ne pouvez utiliser une condition qu’une seule fois, mais la condition peut contenir plusieurs valeurs :

    • Plusieurs valeurs de la même condition utilisent la logique OR (par exemple, <recipient1> ou <recipient2>). Si le destinataire correspond à l’une des valeurs spécifiées, la stratégie leur est appliquée.

    • Différents types de conditions utilisent la logique AND. Le destinataire doit correspondre à toutes les conditions spécifiées pour que la stratégie s’applique à lui. Par exemple, vous configurez une condition avec les valeurs suivantes :

      • Utilisateurs: romain@contoso.com
      • Groupes : Dirigeants

      La stratégie s’applique romain@contoso.comuniquement s’il est également membre du groupe des dirigeants. Sinon, la politique ne lui est pas appliquée.

    • Exclure ces utilisateurs, groupes et domaines : pour ajouter des exceptions pour les destinataires internes auxquels la stratégie s’applique (exceptions pour les destinataires), sélectionnez cette option et configurez les exceptions.

      Vous ne pouvez utiliser une exception qu’une seule fois, mais l’exception peut contenir plusieurs valeurs :

      • Plusieurs valeurs de la même exception utilisent la logique OR (par exemple, <recipient1> ou <recipient2>). Si le destinataire correspond à l’une des valeurs spécifiées, la stratégie ne leur est pas appliquée.
      • Différents types d’exceptions utilisent la logique OR (par exemple, <recipient1> ou <membre de group1> ou <membre de domaine1>). Si le destinataire correspond à l’une des valeurs d’exception spécifiées, la stratégie ne leur est pas appliquée.

    Lorsque vous avez terminé sur la page Utilisateurs, groupes et domaines, sélectionnez Suivant.

  5. Sur la page Seuil du courrier de masse et propriétés du courrier indésirable, configurez les paramètres suivants :

    • Section Seuil des e-mails en masse : le curseur spécifie le niveau de réclamations pour les e-mails en masse (BCL) d’un message qui doit être atteint ou dépassé pour déclencher l’action spécifiée pour le verdict de filtrage du courrier indésirable Niveau de réclamations pour les e-mails en masse (BCL) atteint ou dépassé que vous configurez sur la page suivante. Une valeur plus élevée indique que le message est moins souhaité (ce qui peut ressembler au courrier indésirable). Pour plus d’informations sur BCL, consultez Niveau de plainte en bloc (BCL).

    • Section Propriétés du courrier indésirable :

      • Augmenter le score de spam, Marquer comme spam* et Mode test : paramètres du filtre anti-spam avancé (ASF) désactivés par défaut.

        Pour plus d’informations sur ces paramètres, consultez Paramètres du filtre anti-courrier indésirable avancé (ASF) dans les stratégies anti-courrier indésirable.

        * Les paramètres Contient des langues spécifiques et À partir de ces pays ne font pas partie d’ASF.

      • Contient des langues spécifiques : sélectionnez Activé ou Désactivé dans la liste déroulante. Si vous l’activez, une boîte s’affiche. Saisissez le nom d’une langue dans la zone de texte. Une liste filtrée des langues prises en charge s’affiche. Lorsque vous avez trouvé la langue que vous recherchez, sélectionnez-la. Répétez cette étape autant de fois que nécessaire. Pour supprimer une valeur existante, sélectionnez en regard de la valeur.

      • À partir de ces pays : sélectionnez Activé ou Désactivé dans la liste déroulante. Si vous l’activez, une boîte s’affiche. Saisissez le nom d’un pays/région dans la zone de texte. Une liste filtrée des pays/régions pris en charge s’affiche. Lorsque vous trouvez le pays/la région que vous recherchez, sélectionnez-le. Répétez cette étape autant de fois que nécessaire. Pour supprimer une valeur existante, sélectionnez en regard de la valeur.

      Lorsque vous avez terminé d’accéder à la page Seuil de courrier électronique en bloc & propriétés du courrier indésirable , sélectionnez Suivant.

  6. Dans la page Actions , configurez les paramètres suivants :

    • section Actions sur les messages : examinez ou sélectionnez l’action à effectuer sur les messages en fonction des verdicts du filtrage du courrier indésirable :

      • Courrier indésirable
      • Courrier indésirable avec un niveau de confiance élevé
      • Hameçonnage
      • Hameçonnage à haute fiabilité
      • Niveau de conformité en bloc (BCL) atteint ou dépassé

      Les actions disponibles pour les verdicts de filtrage du courrier indésirable sont décrites dans Actions dans les stratégies anti-courrier indésirable.

      Conseil

      Si le verdict du filtrage du courrier indésirable met en quarantaine les messages par défaut (message de quarantaine est déjà sélectionné lorsque vous accédez à la page), le nom de la stratégie de mise en quarantaine par défaut s’affiche dans la zone Sélectionner la stratégie de mise en quarantaine . Si vous remplacez l’action d’un verdict de filtrage du courrier indésirable par Message de mise en quarantaine, la zone Sélectionner la stratégie de mise en quarantaine est vide par défaut. Une valeur vide signifie que la stratégie de mise en quarantaine par défaut pour ce verdict est utilisée. Lorsque vous affichez ou modifiez ultérieurement les paramètres de stratégie anti-courrier indésirable, le nom de la stratégie de mise en quarantaine s’affiche. Pour plus d’informations sur les stratégies de quarantaine utilisées par défaut pour les verdicts de filtre anti-courrier indésirable, consultez Paramètres de stratégie anti-courrier indésirable.

      Pour l’hameçonnage à haute confiance, l’action Déplacer le message vers le dossier Email indésirable est effectivement déconseillée. Bien que vous puissiez sélectionner l’action Déplacer le message vers le dossier Courrier indésirable Email, les messages d’hameçonnage à haut niveau de confiance sont toujours mis en quarantaine (équivalent à la sélection du message de mise en quarantaine).

      Les destinataires ne peuvent pas libérer les messages mis en quarantaine en tant qu’hameçonnage à haut niveau de confiance, quelle que soit la façon dont la stratégie de quarantaine est configurée. Si la stratégie de quarantaine autorise les destinataires à publier des messages, ils peuvent uniquement demander la libération des messages mis en quarantaine en tant qu’hameçonnage à haut niveau de confiance.

    • Déplacements de messages en masse activés (actuellement en préversion) : faites glisser le bouton bascule sur Activé pour marquer tout le courrier en nombre comme Bulk dans les versions prises en charge d’Outlook, et pour distribuer le courrier en nombre dont la valeur est inférieure à la valeur du seuil de courrier en nombre dans le dossier Promotions de la boîte aux lettres. Pour plus d’informations, consultez Remettre le courrier en bloc sous le seuil BCL dans le dossier Promotions.

    • Messages intra-organisationnels à utiliser : contrôle si le filtrage du courrier indésirable et les actions de verdict correspondantes sont appliqués aux messages internes (messages envoyés entre les utilisateurs au sein de l’organization). Les valeurs disponibles sont :

      • Valeur par défaut : valeur par défaut. Cette valeur équivaut à sélectionner les messages d’hameçonnage à haute confiance.
      • Aucune
      • Messages d’hameçonnage à haute confiance
      • Hameçonnage et messages d’hameçonnage à haute confiance
      • Tous les messages d’hameçonnage et de courrier indésirable à haute confiance
      • Tous les messages d’hameçonnage et de courrier indésirable
    • Conserver le courrier indésirable en quarantaine pendant ce nombre de jours : indique la durée de la mise en quarantaine du message si vous avez sélectionné Message de quarantaine comme action pour le verdict de filtrage du courrier indésirable. Une fois la période expirée, le message est supprimé et n’est pas récupérable. Une valeur valide est comprise entre 1 et 30 jours. La valeur par défaut est 15 jours.

      Conseil

      Ce paramètre contrôle également la durée de rétention des messages mis en quarantaine par les stratégies anti-hameçonnage. Pour plus d’informations, consultez Rétention en quarantaine.

    • Ajouter ce texte d’en-tête X: cette zone est obligatoire et disponible uniquement si vous avez sélectionné Ajouter une en-tête X comme verdict de filtrage du courrier indésirable. La valeur spécifiée est le nom du nouveau champ d’en-tête. La valeur du champ d’en-tête est toujours This message appears to be spam.

      La longueur maximale est de 255 caractères et la valeur ne peut pas contenir d’espaces ou de deux-points ( :).

      Par exemple, si vous entrez la valeur X-This-is-my-custom-header, le nouvel en-tête X est : X-This-is-my-custom-header: This message appears to be spam.

      Si vous entrez une valeur qui contient des espaces ou des deux-points ( :), la valeur que vous entrez est ignorée et l’en-tête X par défaut est ajouté au message (X-This-Is-Spam: This message appears to be spam.).

    • Faire précéder la ligne d’objet de ce texte : ce champ est obligatoire et disponible uniquement si vous avez sélectionné Faire précéder la ligne d’objet d’un texte comme action pour un verdict de filtrage du courrier indésirable. Entrez le texte à ajouter au début de la ligne d’objet du message.

    • Rediriger vers cette adresse de courrier: cette zone est obligatoire et disponible uniquement si vous avez sélectionné le message de redirection Rediriger vers l’adresse de courrier comme action pour le verdict de filtrage du courrier indésirable. Entrez l’adresse de courrier à laquelle vous voulez envoyer le message. Vous pouvez saisir plusieurs valeurs séparées par des points-virgules (;).

    • Section Conseils de sécurité : Par défaut, l’option Activer les conseils de sécurité : est sélectionnée, mais vous pouvez désactiver les conseils de sécurité en désactivant la case case activée.

    • section : Purge automatique à l’heure zéro (ZAP) :

    Lorsque vous avez terminé dans la page Actions , sélectionnez Suivant.

  7. Dans la page Autoriser & liste bloquée , vous pouvez configurer les expéditeurs de messages par adresse e-mail ou domaine de messagerie qui sont autorisés à ignorer le filtrage du courrier indésirable.

    Dans la section Autorisé, vous pouvez configurer les expéditeurs autorisés et les domaines autorisés. Dans la section Bloqué, vous pouvez ajouter des expéditeurs bloqués et des domaines bloqués.

    La limite maximale pour ces listes est d’environ 1 000 entrées, mais vous ne pouvez entrer que 30 entrées dans le portail Defender. Utilisez Exchange Online PowerShell pour ajouter plus de 30 entrées.

    Important

    La liste verte/liste de blocage des locataires a en grande partie remplacé ces listes. Pour plus d’informations, consultez Autoriser et bloquer les listes dans les stratégies anti-courrier indésirable.

    Les étapes permettant d’ajouter des entrées à l’une des listes sont les mêmes :

    1. Sélectionnez le lien pour la liste que vous souhaitez configurer :

      • Autorisé>Expéditeurs : sélectionnez Gérer (nn) expéditeur(s) .
      • Autorisé>Domaines : sélectionnez Autoriser les domaines.
      • Bloqué>Expéditeurs : sélectionnez Gérer (nn) expéditeur(s) .
      • Bloqué>Domaines : sélectionnez Bloquer les domaines.
    2. Dans le menu volant qui s’ouvre, procédez comme suit :

      1. Sélectionnez Ajouter des expéditeurs ou Ajouter des domaines.
      2. Dans le menu volant Ajouter des expéditeurs ou Ajouter des domaines qui s’ouvre, entrez l’adresse e-mail de l’expéditeur dans la zone Expéditeur ou le domaine dans la zone Domaine . Lorsque vous tapez, la valeur s’affiche sous le champ. Lorsque vous avez fini de saisir la valeur, sélectionnez la valeur sous la zone de texte.
      3. Répétez l’étape précédente autant de fois que nécessaire. Pour supprimer une valeur existante, sélectionnez en regard de la valeur.

      Lorsque vous avez terminé dans le menu volant Ajouter des expéditeurs ou Ajouter des domaines , sélectionnez Ajouter des expéditeurs ou Ajouter des domaines.

      De retour dans le premier volet, les expéditeurs ou les domaines que vous avez ajoutés sont répertoriés.

      Pour modifier la liste des entrées d’un espacement normal à un espacement compact, sélectionnez Modifier l’espacement de liste en compact ou normal, puis sélectionnez Liste compacte.

      Utilisez la zone Rechercher pour trouver des entrées dans le menu contextuel.

      Pour ajouter des entrées, sélectionnez Ajouter des expéditeurs ou Ajouter des domaines et répétez les étapes précédentes.

      Pour supprimer des entrées, effectuez l’une des étapes suivantes :

      • Sélectionnez une ou plusieurs entrées en sélectionnant la zone de case activée arrondie qui s’affiche dans la zone vide en regard de la valeur de l’expéditeur ou du domaine.
      • Sélectionnez toutes les entrées en même temps en sélectionnant la zone de case activée arrondie qui s’affiche dans la zone vide en regard de l’en-tête de colonne.

      Lorsque vous avez terminé dans le volet coulissant, sélectionnez Terminépour revenir à la page Liste des éléments autorisés & bloqués.

    Une fois que vous avez terminé sur la page Liste Autoriser/Bloquer, sélectionnez Suivant.

  8. Dans la page Révision , passez en revue vos paramètres. Vous pouvez sélectionner Modifier dans chaque section pour modifier les paramètres de la section. Ou vous pouvez sélectionner Précédent ou la page spécifique dans l’assistant.

    Lorsque vous avez terminé sur la page Révision, sélectionnez Créer.

  9. Dans la page Nouvelle stratégie anti-courrier indésirable créée , vous pouvez sélectionner les liens pour afficher la stratégie, afficher les stratégies anti-courrier indésirable et en savoir plus sur les stratégies anti-courrier indésirable.

    Lorsque vous avez terminé sur la page Nouvelle stratégie anti-courrier indésirable créée , sélectionnez Terminé.

    De retour sur la page Stratégies anti-spam, la nouvelle stratégie figure dans la liste.

Utiliser le portail Microsoft Defender pour afficher les détails de la stratégie anti-courrier indésirable

Dans le portail Microsoft Defender à l’adresse https://security.microsoft.com, accédez à Email & collaboration>Stratégies & règles> contre les menaces >Anti-courrier indésirable dans la section Stratégies. Ou, pour accéder directement à la page Stratégies anti-courrier indésirable , utilisez https://security.microsoft.com/antispam.

Dans la page Stratégies anti-courrier indésirable , les propriétés suivantes s’affichent dans la liste des stratégies :

  • Nom
  • État : Les valeurs sont les suivantes :
    • Toujours activé pour la stratégie anti-courrier indésirable par défaut (par exemple, stratégie de trafic entrant anti-courrier indésirable (par défaut)).
    • Activé ou Désactivé pour les autres stratégies anti-courrier indésirable.
  • Priorité : pour plus d’informations, consultez la section Définir la priorité des stratégies anti-courrier indésirable personnalisées .
  • Type : une des valeurs suivantes pour les stratégies anti-courrier indésirable :
    • Modèles de protection pour les stratégies anti-courrier indésirable associées aux stratégies de sécurité prédéfinies Standard et Strict.
    • Stratégie anti-courrier indésirable personnalisée
    • Vide pour la stratégie anti-courrier indésirable par défaut (par exemple, stratégie de trafic entrant anti-courrier indésirable (par défaut)).

Pour modifier la liste des stratégies de l’espacement normal à l’espacement compact, sélectionnez Modifier l’espacement de liste en compact ou normal, puis sélectionnez Liste compacte.

Utilisez la zone De recherche et une valeur correspondante pour rechercher des stratégies spécifiques.

Sélectionnez une stratégie anti-spam en cliquant n’importe où dans la ligne, à l’exception de la case à cocher en regard du nom, pour ouvrir le volet volant des détails de la stratégie.

Conseil

Pour voir les détails des autres stratégies anti-spam sans quitter le volet Détails, utilisez Élément précédent et Élément suivant en haut du volet.

Utiliser le portail Microsoft Defender pour prendre des mesures sur les stratégies anti-courrier indésirable

Dans le portail Microsoft Defender à l’adresse https://security.microsoft.com, accédez à Email & collaboration>Stratégies & règles> contre les menaces >Anti-courrier indésirable dans la section Stratégies. Ou, pour accéder directement à la page Stratégies anti-courrier indésirable , utilisez https://security.microsoft.com/antispam.

Dans la page Stratégies anti-courrier indésirable, sélectionnez la stratégie anti-courrier indésirable dans la liste en cliquant n’importe où dans la ligne autre que la zone case activée en regard du nom. Certaines ou toutes les actions suivantes sont disponibles dans le menu volant de détails qui s’ouvre :

  • Modifiez les paramètres de stratégie en cliquant sur Modifier dans chaque section (stratégies personnalisées ou stratégie par défaut)
  • Activer ou désactiver (stratégies personnalisées uniquement)
  • Augmenter la priorité ou Diminuer la priorité (stratégies personnalisées uniquement)
  • Supprimer la stratégie (stratégies personnalisées uniquement)

Le volet coulissant des détails d’une stratégie anti-courrier indésirable personnalisée.

Ces actions sont décrites dans : modifier des stratégies anti-courrier indésirable, activer ou désactiver des stratégies anti-courrier indésirable, définir la priorité des stratégies personnalisées anti-courrier indésirable et supprimer des stratégies anti-courrier indésirable personnalisées.

Utiliser le portail Microsoft Defender pour modifier les stratégies anti-courrier indésirable

Après avoir sélectionné la stratégie anti-spam par défaut ou une stratégie personnalisée en cliquant n’importe où dans la ligne, à l’exception de la case à cocher en regard du nom, les paramètres de la stratégie s’affichent dans le volet de détails qui s’ouvre. Sélectionnez Modifier dans chaque section pour modifier les paramètres de la section. Pour plus d’informations sur les paramètres, consultez Créer des stratégies anti-courrier indésirable.

Pour la stratégie par défaut, vous ne pouvez pas modifier le nom de la stratégie et il n’existe aucun filtre de destinataire à configurer (la stratégie s’applique à tous les destinataires). Toutefois, vous pouvez modifier tous les autres paramètres de la stratégie.

Pour les stratégies anti-spam nommées Stratégie de sécurité prédéfinie standard et Stratégie de sécurité prédéfinie stricte associées aux stratégies de sécurité prédéfinies, vous ne pouvez pas modifier les paramètres de la stratégie dans le volet de détails. Au lieu de cela, vous sélectionnez Afficher les stratégies de sécurité prédéfinies dans le menu volant de détails pour accéder à la page Stratégies de sécurité prédéfinies à l’adresse https://security.microsoft.com/presetSecurityPolicies afin de modifier les stratégies de sécurité prédéfinies.

Si vous sélectionnez Modifier le seuil et les propriétés de courrier indésirable en bas de la section Seuil de courrier indésirable en bloc & propriétés de courrier indésirable dans le menu volant de détails de la stratégie anti-courrier indésirable par défaut ou d’une stratégie anti-courrier indésirable personnalisée, la section Seuil de courrier électronique en bloc contient l’insight des expéditeurs en bloc.

L’analyse des expéditeurs de messages en nombre montre quelle quantité de messages a été identifiée comme courrier en nombre au seuil BCL actuel dans les stratégies de lutte contre le courrier indésirable, et simule les courriels en nombre identifiés par rapport à ceux autorisés en fonction des modifications du seuil BCL.

Pour plus d’informations, consultez Analyses sur les expéditeurs de messages en nombre dans le portail Microsoft Defender.

Utiliser le portail Microsoft Defender pour activer ou désactiver les stratégies anti-courrier indésirable

Vous ne pouvez pas désactiver la stratégie anti-courrier indésirable par défaut (toujours activée).

Vous ne pouvez pas activer ou désactiver les stratégies anti-courrier indésirable associées aux stratégies de sécurité prédéfinies Standard et Strict. Vous activez ou désactivez les stratégies de sécurité prédéfinies Standard ou Strict dans la page Stratégies de sécurité prédéfinies à l’adresse https://security.microsoft.com/presetSecurityPolicies.

Après avoir sélectionné une stratégie anti-spam personnalisée activée (la valeur État est Activé) en cliquant à n’importe quel endroit de la ligne, à l’exception de la case à cocher située à côté du nom, sélectionnez Désactiver en haut du volet volant des détails de la stratégie.

Après avoir sélectionné une stratégie anti-spam personnalisée désactivée (la valeur État est Désactivé) en cliquant n’importe où dans la ligne, à l’exception de la case à cocher en regard du nom, sélectionnez Activer en haut du volet déroulant des détails de la stratégie.

Une fois que vous avez terminé dans le volet déroulant des détails de la stratégie, sélectionnez Fermer.

Dans la page Stratégies anti-courrier indésirable , la valeur État de la stratégie est maintenant Activé ou Désactivé.

Utiliser le portail Microsoft Defender pour définir la priorité des stratégies anti-courrier indésirable personnalisées

Les stratégies anti-courrier indésirable sont traitées dans l’ordre dans lequel elles sont affichées sur la page Stratégies anti-courrier indésirable :

  • La stratégie anti-courrier indésirable nommée Stratégie de sécurité prédéfinie stricte associée à la stratégie de sécurité prédéfinie stricte est toujours appliquée en premier (si la stratégie de sécurité prédéfinie Strict est affectée aux utilisateurs).
  • La stratégie anti-spam nommée Standard Preset Security Policy, associée à la stratégie de sécurité prédéfinie Standard, est toujours appliquée ensuite (si la stratégie de sécurité prédéfinie Standard est activée).
  • Les stratégies anti-courrier indésirable personnalisées sont ensuite appliquées dans l’ordre de priorité (si elles sont activées) :
    • Une valeur de priorité inférieure indique une priorité plus élevée (0 est la plus élevée).
    • Par défaut, une nouvelle stratégie anti-courrier indésirable est créée avec une priorité inférieure à la stratégie anti-courrier indésirable personnalisée la plus basse existante (la première est 0, la suivante est 1, etc.).
    • Deux stratégies anti-courrier indésirable ne peuvent pas avoir la même valeur de priorité.
  • La stratégie anti-courrier indésirable par défaut a toujours la valeur de priorité Plus bas, et vous ne pouvez pas la modifier.

La protection anti-courrier indésirable s’arrête pour un destinataire après l’application de la première stratégie (stratégie de priorité la plus élevée pour ce destinataire). Pour plus d’informations, consultez Ordre et priorité de la protection des e-mails.

Après avoir sélectionné la stratégie anti-spam personnalisée en cliquant n’importe où sur la ligne, sauf sur la case à cocher en regard du nom, vous pouvez augmenter ou diminuer la priorité de la stratégie dans le volet Détails qui s’ouvre :

  • La stratégie personnalisée avec la valeur Priorité0 dans la page Stratégies anti-courrier indésirable a l’action Réduire la priorité en haut du menu volant de détails.
  • La stratégie personnalisée avec la priorité la plus basse (valeur de Priorité la plus élevée ; par exemple, 3) comporte l’action Augmenter la priorité en haut du volet volant des détails.
  • Si vous avez trois stratégies ou plus, les stratégies comprises entre Priority 0 et la priorité la plus basse comportent toutes deux les actions Augmenter la priorité et Diminuer la priorité en haut du volet de détails.

Une fois que vous avez terminé dans le volet déroulant des détails de la stratégie, sélectionnez Fermer.

De retour sur la page Stratégies anti-spam, l’ordre de la stratégie dans la liste correspond à la valeur Priorité mise à jour.

Utiliser le portail Microsoft Defender pour supprimer les stratégies anti-courrier indésirable personnalisées

Vous ne pouvez pas supprimer la stratégie anti-courrier indésirable par défaut ou les stratégies anti-courrier indésirable nommées Standard Stratégie de sécurité prédéfinie et Stratégie de sécurité prédéfinie stricte associées aux stratégies de sécurité prédéfinies.

Avertissement

La suppression d’une stratégie anti-courrier indésirable personnalisée l’supprime définitivement de la liste des stratégies. Vérifiez que vous n’avez plus besoin de la stratégie avant de continuer.

Après avoir sélectionné la stratégie anti-spam personnalisée en cliquant n’importe où dans la ligne, à l’exception de la case à cocher située en regard du nom, sélectionnez Supprimer la stratégie en haut du volet, puis sélectionnez Oui dans la boîte de dialogue d’avertissement qui s’ouvre.

Dans la page Stratégies anti-courrier indésirable , la stratégie supprimée n’est plus répertoriée.

Utiliser PowerShell pour configurer des stratégies anti-courrier indésirable

Dans Exchange Online PowerShell, les éléments de base d’une stratégie anti-courrier indésirable sont les suivants :

  • Stratégie de filtre anti-courrier indésirable : spécifie les protections anti-courrier indésirable à activer ou désactiver, les actions à appliquer pour ces protections et d’autres options.
  • Règle de filtrage du courrier indésirable : spécifie les filtres de priorité et de destinataire (à qui la stratégie s’applique) pour la stratégie de filtre de courrier indésirable associée.

La différence entre ces deux éléments n’est pas évidente lorsque vous gérez les stratégies anti-courrier indésirable dans le portail Microsoft Defender :

  • Lorsque vous créez une stratégie dans le portail Defender, vous créez en même temps une règle de filtrage du courrier indésirable et la stratégie de filtrage du courrier indésirable associée en utilisant le même nom pour les deux.
  • Lorsque vous modifiez une stratégie dans le portail Defender, les paramètres liés au nom, à la priorité, activés ou désactivés et aux filtres de destinataires modifient la règle de filtre de courrier indésirable. Tous les autres paramètres modifient la stratégie de filtrage du courrier indésirable associée.
  • Lorsque vous supprimez une stratégie dans le portail Defender, la règle de filtrage du courrier indésirable et la stratégie de filtre anti-courrier indésirable associée sont supprimées en même temps.

Dans PowerShell, la différence entre les stratégies de filtrage du courrier indésirable et les règles de filtrage du courrier indésirable est évidente. Vous gérez les stratégies de filtrage du courrier indésirable à l’aide des applets de commande *-HostedContentFilterPolicy , et vous gérez les règles de filtrage du courrier indésirable à l’aide des applets de commande *-HostedContentFilterRule .

  • Dans PowerShell, vous créez d’abord la stratégie de filtre anti-courrier indésirable, puis vous créez la règle de filtrage du courrier indésirable, qui identifie la stratégie associée à laquelle la règle s’applique.
  • Dans PowerShell, modifiez séparément les paramètres de la stratégie de filtrage de courrier indésirable et la règle de filtrage de courrier indésirable.
  • Lorsque vous supprimez une stratégie de filtrage de courrier indésirable de PowerShell, la règle de filtrage de courrier indésirable correspondante n’est pas automatiquement supprimée, et inversement.

Un paramètre important, disponible uniquement dans PowerShell, est le paramètre MarkAsSpamBulkMail, Ondésactivé par défaut. Les effets de ce paramètre sont expliqués dans Créer des stratégies anti-courrier indésirable.

Utiliser PowerShell pour créer des stratégies anti-courrier indésirable

La création d’une stratégie anti-courrier indésirable dans PowerShell est un processus en deux étapes :

  1. Créez la stratégie de filtrage du courrier indésirable.
  2. Créez la règle de filtrage du courrier indésirable qui spécifie la stratégie de filtrage du courrier indésirable à laquelle la règle s’applique.

Remarque

  • Vous pouvez créer une règle de filtrage de courrier indésirable et lui affecter une stratégie de filtrage de courrier indésirable existante, non associée. Une règle de filtrage anti-courrier indésirable ne peut pas être associée à plusieurs stratégies de filtrage de courrier indésirable.
  • Vous pouvez configurer les paramètres suivants sur les nouvelles stratégies de filtre anti-courrier indésirable dans PowerShell qui ne sont pas disponibles dans le portail Microsoft Defender tant que vous n’avez pas créé la stratégie :
    • Créez la nouvelle stratégie à l’état désactivé (Enabled$false dans l’applet de commande New-HostedContentFilterRule).
    • Définissez la priorité de la stratégie au moment de la création (Priorité<Numéro>) dans l’applet de commande New-HostedContentFilterRule).
  • Une nouvelle stratégie de filtrage du courrier indésirable que vous créez dans PowerShell n’est pas visible dans le portail Microsoft Defender tant que vous n’affectez pas la stratégie à une règle de filtrage du courrier indésirable.

Étape 1 : utiliser PowerShell pour créer une stratégie de filtrage du courrier indésirable

Pour créer une stratégie de filtre anti-courrier indésirable, connectez-vous à Exchange Online PowerShell et utilisez la syntaxe suivante :

New-HostedContentFilterPolicy -Name "<PolicyName>" [-AdminDisplayName "<Comments>"] <Additional Settings>

Cet exemple crée une stratégie de filtrage du courrier indésirable nommée Contoso Executives avec les paramètres suivants :

  • Mettez en quarantaine les messages lorsque le verdict de filtrage du courrier indésirable est un courrier indésirable ou un courrier indésirable à niveau de confiance élevé et utilisez la stratégie de mise en quarantaine par défaut pour les messages mis en quarantaine (nous n’utilisons pas les paramètres SpamQuarantineTag ou HighConfidenceSpamQuarantineTag).
  • BCL 7, 8 ou 9 déclenche l’action pour un verdict de filtrage de courrier indésirable en bloc.
New-HostedContentFilterPolicy -Name "Contoso Executives" -HighConfidenceSpamAction Quarantine -SpamAction Quarantine -BulkThreshold 6

Pour obtenir des informations détaillées sur la syntaxe et les paramètres, voir New-HostedContentFilterPolicy.

Conseil

Pour obtenir des instructions détaillées sur la stratégie de mise en quarantaine à utiliser dans une stratégie de filtrage du courrier indésirable, voir Utiliser PowerShell pour spécifier la stratégie de mise en quarantaine dans les stratégies anti-courrier indésirable.

Étape 2 : utiliser PowerShell pour créer une règle de filtrage anti-courrier indésirable

Pour créer une règle de filtre anti-courrier indésirable, connectez-vous à Exchange Online PowerShell et utilisez la syntaxe suivante :

New-HostedContentFilterRule -Name "<RuleName>" -HostedContentFilterPolicy "<PolicyName>" <Recipient filters> [<Recipient filter exceptions>] [-Comments "<OptionalComments>"]

Cet exemple crée une nouvelle règle de filtrage anti-courrier indésirable appelée Responsables Contoso avec ces paramètres :

  • La stratégie de filtre anti-spam nommée « Contoso Executives » est associée à la règle.
  • La règle s’applique aux membres du groupe nommé Groupe Responsables Contoso.
New-HostedContentFilterRule -Name "Contoso Executives" -HostedContentFilterPolicy "Contoso Executives" -SentToMemberOf "Contoso Executives Group"

Pour obtenir des informations détaillées sur la syntaxe et les paramètres, voir New-HostedContentFilterRule.

Utiliser PowerShell pour afficher les stratégies de filtrage du courrier indésirable

Pour renvoyer une liste récapitulative de toutes les stratégies de filtre anti-courrier indésirable, connectez-vous à Exchange Online PowerShell et exécutez la commande suivante :

Get-HostedContentFilterPolicy

Pour retourner des informations détaillées sur une stratégie de filtre anti-courrier indésirable spécifique, utilisez la syntaxe suivante :

Get-HostedContentFilterPolicy -Identity "<PolicyName>" | Format-List [<Specific properties to view>]

Cet exemple retourne toutes les valeurs des propriétés de la stratégie de filtrage du courrier indésirable nommée Executives.

Get-HostedContentFilterPolicy -Identity "Executives" | Format-List

Pour obtenir des informations détaillées sur la syntaxe et les paramètres, voir Get-HostedContentFilterPolicy.

Utiliser PowerShell pour afficher les règles de filtrage du courrier indésirable

Pour afficher les règles de filtre anti-courrier indésirable existantes, connectez-vous à Exchange Online PowerShell et utilisez la syntaxe suivante :

Get-HostedContentFilterRule [-Identity "<RuleIdentity>] [-State <Enabled | Disabled]

Pour renvoyer une liste récapitulative des règles de filtrage de courrier indésirable, exécutez la commande suivante :

Get-HostedContentFilterRule

Pour filtrer la liste par règles activées ou désactivées, exécutez les commandes suivantes :

Get-HostedContentFilterRule -State Disabled
Get-HostedContentFilterRule -State Enabled

Pour renvoyer des informations détaillées sur une règle de filtrage de courrier indésirable spécifique, utilisez la syntaxe suivante :

Get-HostedContentFilterRule -Identity "<RuleName>" | Format-List [<Specific properties to view>]

Cet exemple renvoie toutes les valeurs des propriétés de la règle de filtre antipourriel nommée Contoso Executives.

Get-HostedContentFilterRule -Identity "Contoso Executives" | Format-List

Pour obtenir des informations détaillées sur la syntaxe et les paramètres, voir Get-HostedContentFilterRule.

Utiliser PowerShell pour modifier les stratégies de filtrage du courrier indésirable

Autres que les éléments suivants, les mêmes paramètres sont disponibles lorsque vous modifiez une stratégie de filtre de courrier indésirable dans PowerShell que lorsque vous créez la stratégie comme décrit à l’étape 1 : Utilisez PowerShell pour créer une stratégie de filtre de courrier indésirable.

  • Le commutateur MakeDefault qui convertit la stratégie spécifiée en stratégie par défaut (appliquée à tout le monde, toujours prioritéLa moins élevée, et vous ne pouvez pas le supprimer) est disponible uniquement lorsque vous modifiez une stratégie de filtrage de courrier indésirable dans PowerShell.
  • Vous ne pouvez pas renommer une stratégie de filtrage de courrier indésirable (l’applet de commande Set-HostedContentFilterPolicy ne possède pas de Nom). Lorsque vous renommez une stratégie anti-courrier indésirable dans le portail Microsoft Defender, vous renommez uniquement la règle de filtre anti-courrier indésirable.

Pour modifier une stratégie de filtre anti-courrier indésirable, connectez-vous à Exchange Online PowerShell et utilisez la syntaxe suivante :

Set-HostedContentFilterPolicy -Identity "<PolicyName>" <Settings>

Pour obtenir des informations détaillées sur la syntaxe et les paramètres, voir Set-HostedContentFilterPolicy.

Conseil

Pour obtenir des instructions détaillées sur la stratégie de mise en quarantaine à utiliser dans une stratégie de filtrage du courrier indésirable, voir Utiliser PowerShell pour spécifier la stratégie de mise en quarantaine dans les stratégies anti-courrier indésirable.

Utiliser PowerShell pour modifier les règles de filtrage du courrier indésirable

Le seul paramètre non disponible lorsque vous modifiez une règle de filtrage du courrier indésirable dans PowerShell est le paramètre Activé qui vous permet de créer une règle désactivée. Pour activer ou désactiver les règles de filtrage de courrier indésirable existantes, consultez la section suivante.

Sinon, aucun paramètre supplémentaire n’est disponible lorsque vous modifiez une règle de filtre de courrier indésirable dans PowerShell. Les mêmes paramètres sont disponibles lorsque vous créez une règle comme décrit à l’étape 2 : Utilisez PowerShell pour créer une règle de filtre de courrier indésirable.

Pour modifier une règle de filtre anti-courrier indésirable, connectez-vous à Exchange Online PowerShell et utilisez la syntaxe suivante :

Set-HostedContentFilterRule -Identity "<RuleName>" <Settings>

Cet exemple renomme la règle de filtre de courrier indésirable existante nommée {Fabrikam Spam Filter}Fabrikam Spam Filter.

Set-HostedContentFilterRule -Identity "{Fabrikam Spam Filter}" -Name "Fabrikam Spam Filter"

Pour obtenir des informations détaillées sur la syntaxe et les paramètres, voir Set-HostedContentFilterRule.

Utiliser PowerShell pour activer ou désactiver les règles de filtrage du courrier indésirable

L’activation ou la désactivation d’une règle de filtrage du courrier indésirable dans PowerShell active ou désactive l’intégralité de la stratégie anti-courrier indésirable (la règle de filtrage anti-courrier indésirable et la stratégie de filtrage du courrier indésirable). Vous ne pouvez pas activer ou désactiver la stratégie anti-courrier indésirable par défaut (toujours appliquée à tous les destinataires).

Pour activer ou désactiver une règle de filtre de courrier indésirable (et par extension, la stratégie anti-courrier indésirable associée), connectez-vous à Exchange Online PowerShell et utilisez la syntaxe suivante :

<Enable-HostedContentFilterRule | Disable-HostedContentFilterRule> -Identity "<RuleName>"

Cet exemple désactive la règle de filtrage du courrier indésirable appelée Service marketing.

Disable-HostedContentFilterRule -Identity "Marketing Department"

Cet exemple active la règle de filtrage du courrier indésirable nommée Marketing Department.

Enable-HostedContentFilterRule -Identity "Marketing Department"

Pour obtenir des informations de syntaxe et de paramètre détaillées, voir Enable-HostedContentFilterRule et Disable-HostedContentFilterRule.

Utiliser PowerShell pour déterminer la priorité des règles de filtrage du courrier indésirable

La valeur 0 est la priorité la plus élevée que vous pouvez définir sur une règle. La valeur la plus basse que vous pouvez définir dépend du nombre de règles. Par exemple, si vous avez cinq règles, vous pouvez utiliser les valeurs de priorité 0 à 4. Tout changement de priorité d’une règle existante peut avoir un effet en cascade sur les autres règles. Par exemple, vous avez cinq règles personnalisées (priorités 0 à 4) et vous remplacez la priorité d’une règle par 2. La règle existante de priorité 2 est remplacée par la priorité 3, et la règle de priorité 3 est remplacée par la priorité 4.

Pour définir la priorité d’une règle de filtrage du courrier indésirable, connectez-vous à Exchange Online PowerShell et utilisez la syntaxe suivante :

Set-HostedContentFilterRule -Identity "<RuleName>" -Priority <Number>

Cet exemple définit la priorité de la règle nommée Marketing Department sur 2. Toutes les règles existantes dont la priorité est inférieure ou égale à 2 sont réduites de 1 (leurs numéros de priorité sont augmentés de 1).

Set-HostedContentFilterRule -Identity "Marketing Department" -Priority 2

Remarque

  • Remarque: pour définir la priorité d'une nouvelle règle lors de sa création, utilisez le paramètrePriorité dans l’applet de commandes New-HostedContentFilterRule.

  • La stratégie de filtrage anti-courrier indésirable par défaut ne possède pas de règle de filtrage de courrier indésirable correspondante et contient toujours la valeur de priorité non modifiable La plus faible.

Utiliser PowerShell pour supprimer les stratégies de filtrage du courrier indésirable

Pour supprimer une stratégie de filtrage du courrier indésirable, connectez-vous à Exchange Online PowerShell et utilisez la syntaxe suivante :

Avertissement

La suppression d’une stratégie de filtre de courrier indésirable ne supprime pas la règle de filtre de courrier indésirable correspondante. Supprimez séparément la règle de filtre de courrier indésirable orpheline si elle n’est plus nécessaire.

Remove-HostedContentFilterPolicy -Identity "<PolicyName>"

Cet exemple supprime la stratégie de filtrage du courrier indésirable appelée Service marketing.

Remove-HostedContentFilterPolicy -Identity "Marketing Department"

Pour obtenir des informations détaillées sur la syntaxe et les paramètres, voir Remove-HostedContentFilterPolicy.

Utiliser PowerShell pour supprimer les règles de filtrage du courrier indésirable

Pour supprimer une règle de filtre anti-courrier indésirable, connectez-vous à Exchange Online PowerShell et utilisez la syntaxe suivante :

Avertissement

La suppression d’une règle de filtre de courrier indésirable ne supprime pas la stratégie de filtre de courrier indésirable correspondante. Supprimez séparément la stratégie de filtre de courrier indésirable inutilisée si elle n’est plus nécessaire.

Remove-HostedContentFilterRule -Identity "<PolicyName>"

Cet exemple supprime la règle de filtrage du courrier indésirable appelée Service marketing.

Remove-HostedContentFilterRule -Identity "Marketing Department"

Pour obtenir des informations détaillées sur la syntaxe et les paramètres, voir Remove-HostedContentFilterRule.

Résoudre les problèmes de stratégie anti-courrier indésirable

Si vous rencontrez des problèmes de configuration de stratégie anti-courrier indésirable, tels que des conflits de priorité de stratégie, des remplacements SCL inattendus ou des faux positifs provoqués par les paramètres ASF, consultez Résoudre les problèmes courants de stratégie anti-courrier indésirable.

Comment savoir si ces procédures ont fonctionné ?

Pour vérifier que votre configuration de stratégie anti-courrier indésirable fonctionne correctement, vous pouvez envoyer un message de test GTUBE pour confirmer que le filtrage du courrier indésirable applique les actions attendues. Les tests GTUBE nécessitent que l’organisation de messagerie source ne recherche pas de courrier indésirable sortant.

Envoyez un message GTUBE pour tester vos paramètres de stratégie anti-courrier indésirable

Remarque

Ces étapes fonctionnent uniquement si l’e-mail source organization ne recherche pas de courrier indésirable sortant. Si c’est le cas, vous ne pouvez pas envoyer le message de test.

Le test générique pour le courrier en bloc non sollicité (GTUBE) est une chaîne de texte que vous incluez dans un message de test pour vérifier les paramètres anti-courrier indésirable de votre organisation. Un message GTUBE est semblable au fichier texte EICAR (European Institute for Computer Virus Research) pour tester les paramètres des programmes malveillants.

Incluez le texte GTUBE suivant dans une ligne d'un message électronique, sans espaces ni sauts de ligne :

XJS*C4JDBQADN1.NSBN3*2IDNEN*GTUBE-STANDARD-ANTI-UBE-TEST-EMAIL*C.34X