스팸스나이퍼
주요 업무
스팸스나이퍼 — 주요 업무
자주 발생하는 기술지원 업무와 표준 답변을 정리합니다.
주요 업무 목록
스팸스나이퍼| # | 업무 유형 | 빈도 | 담당 |
|---|---|---|---|
| 01 | 스팸 오탐/미탐 처리 | 높음 | 기술지원팀 |
| 02 | 화이트리스트/블랙리스트 등록 | 중간 | 기술지원팀 |
| 03 | 정책 설정 변경 요청 | 중간 | 기술지원팀 |
| 04 | 로그 조회 및 메일 추적 | 낮음 | 기술지원팀 |
| 05 | 엔진 업데이트 관련 문의 | 낮음 | 기술지원팀 |
표준 답변 가이드
Q. 정상 메일이 스팸으로 분류되는 경우
▼
답변 절차
- 해당 메일의 발신자 주소 및 도메인 확인
- 스팸 판정 사유 로그 확인 (관리자 콘솔 → 로그 조회)
- 오탐으로 확인 시 발신자 화이트리스트 등록
- 반복 발생 시 정책 임계값 조정 검토
※ 화이트리스트 등록 후 고객사에 결과 안내 필수
Q. 스팸 메일이 수신함에 들어오는 경우 (미탐)
▼
답변 절차
- 해당 메일 원본 헤더 수집 요청
- 발신 IP, 도메인 블랙리스트 여부 확인
- 스팸 패턴 분석 후 블랙리스트 등록
- 엔진 학습 데이터로 등록 요청 (개발팀 협조)
Q. 관리자 콘솔 접속 불가
▼
확인 사항
- 서비스 포트(80/443) 방화벽 허용 여부 확인
- 관리자 계정 잠금 여부 확인
- 서버 프로세스 정상 구동 여부 확인
- 필요 시 서비스 재시작 안내
커스텀 고객사 목록
스팸스나이퍼| 고객사명 | 커스텀 항목 | 적용 버전 | 비고 |
|---|---|---|---|
| - | 등록된 커스텀 고객사가 없습니다. 내용을 추가해 주세요. | ||
커스텀 내용 상세
커스텀 고객사 정보를 이곳에 추가해 주세요.
고객사명 / 커스텀 항목 / 적용 내용 / 담당자 정보 등을 기록합니다.
구성 변경 가이드라인
스팸스나이퍼⚠️ 변경 전 필수 확인 사항
- 변경 전 현재 설정 백업 필수
- 변경 작업은 업무 시간 외(야간/주말) 권장
- 고객사 사전 공지 및 동의 확인
주요 구성 변경 절차
| 변경 유형 | 절차 | 소요 시간 | 위험도 |
|---|---|---|---|
| 정책 임계값 조정 | 관리자 콘솔 → 정책 설정 → 저장 | 즉시 | 낮음 |
| 서버 IP 변경 | 설정 파일 수정 → 서비스 재시작 | 30분 | 중간 |
| 엔진 업그레이드 | 백업 → 패키지 설치 → 검증 | 2시간 | 높음 |
| DB 마이그레이션 | 백업 → 이전 → 정합성 확인 | 4시간+ | 높음 |
취약점 현황
스팸스나이퍼취약점 정보를 이곳에 추가해 주세요.
CVE 번호 / 영향 버전 / 대응 방안 / 패치 여부 등을 기록합니다.
주요 업무 목록
메일스크린| # | 업무 유형 | 빈도 | 담당 |
|---|---|---|---|
| 01 | 메일 수신/발신 차단 해제 | 높음 | 기술지원팀 |
| 02 | 첨부파일 필터링 정책 조정 | 중간 | 기술지원팀 |
| 03 | 메일 큐 적체 처리 | 중간 | 기술지원팀 |
| 04 | 도메인 인증(SPF/DKIM) 설정 | 낮음 | 기술지원팀 |
| 05 | 메일 라우팅 경로 변경 | 낮음 | 기술지원팀 |
표준 답변 가이드
Q. 특정 메일이 수신되지 않는 경우
▼
확인 절차
- 메일 로그에서 수신 여부 및 처리 결과 확인
- 차단 정책(블랙리스트, 첨부파일 필터) 해당 여부 확인
- 발신 도메인 MX 레코드 및 SPF 설정 확인
- 차단 해제 또는 예외 처리 적용
Q. 메일 발송 지연 또는 큐 적체
▼
처리 절차
- 메일 큐 현황 확인 (큐 모니터링 화면)
- 수신 서버 응답 상태 확인 (타임아웃/거부 여부)
- 큐 재처리 또는 강제 발송 시도
- 반복 실패 메일 원인 분석 후 조치
커스텀 고객사 목록
메일스크린| 고객사명 | 커스텀 항목 | 적용 버전 | 비고 |
|---|---|---|---|
| - | 등록된 커스텀 고객사가 없습니다. 내용을 추가해 주세요. | ||
구성 변경 가이드라인
메일스크린⚠️ 변경 전 필수 확인 사항
- 변경 전 현재 설정 백업 필수
- MX 레코드 변경 시 TTL 고려 (최소 1시간 전 TTL 단축)
- 메일 라우팅 변경 시 이중화 구성 확인
주요 구성 변경 절차
| 변경 유형 | 절차 | 소요 시간 | 위험도 |
|---|---|---|---|
| 필터 정책 변경 | 관리 콘솔 → 정책 → 저장 | 즉시 | 낮음 |
| MX 레코드 변경 | DNS 변경 → 전파 대기 → 검증 | 1~24시간 | 높음 |
| 릴레이 서버 추가 | 설정 파일 수정 → 재시작 → 테스트 | 1시간 | 중간 |
취약점 현황
메일스크린취약점 정보를 이곳에 추가해 주세요.
CVE 번호 / 영향 버전 / 대응 방안 / 패치 여부 등을 기록합니다.
주요 업무 목록
제이볼트| # | 업무 유형 | 빈도 | 담당 |
|---|---|---|---|
| 01 | 메일 암호화/복호화 오류 | 높음 | 기술지원팀 |
| 02 | 인증서 만료 및 갱신 | 높음 | 기술지원팀 |
| 03 | 키 관리 및 복구 | 중간 | 기술지원팀 |
| 04 | 사용자 계정 등록/삭제 | 중간 | 기술지원팀 |
| 05 | 암호화 정책 설정 변경 | 낮음 | 기술지원팀 |
표준 답변 가이드
Q. 암호화된 메일을 열 수 없는 경우
▼
확인 절차
- 수신자 인증서 유효 여부 확인
- 개인키 보유 여부 및 키 매칭 확인
- 클라이언트 플러그인 버전 확인
- 키 복구 절차 안내 (필요 시)
Q. 인증서 만료로 인한 서비스 장애
▼
긴급 처리 절차
- 만료 인증서 확인 및 영향 범위 파악
- 임시 인증서 발급 또는 갱신 신청
- 인증서 교체 적용 및 서비스 재시작
- 정상 동작 확인 후 고객사 통보
※ 인증서 만료 30일 전 사전 알림 설정 권장
커스텀 고객사 목록
제이볼트| 고객사명 | 커스텀 항목 | 적용 버전 | 비고 |
|---|---|---|---|
| - | 등록된 커스텀 고객사가 없습니다. 내용을 추가해 주세요. | ||
구성 변경 가이드라인
제이볼트⚠️ 변경 전 필수 확인 사항
- 키/인증서 변경 시 반드시 기존 키 백업
- 암호화 알고리즘 변경 시 기존 암호화 메일 복호화 불가 가능성 고지
- 사용자 키 변경 시 해당 사용자 사전 안내 필수
주요 구성 변경 절차
| 변경 유형 | 절차 | 소요 시간 | 위험도 |
|---|---|---|---|
| 인증서 갱신 | 신규 인증서 발급 → 교체 → 재시작 | 1시간 | 중간 |
| 암호화 정책 변경 | 정책 설정 → 저장 → 테스트 | 30분 | 중간 |
| 키 서버 이전 | 백업 → 이전 → 검증 → 전환 | 4시간+ | 높음 |
취약점 현황
제이볼트취약점 정보를 이곳에 추가해 주세요.
CVE 번호 / 영향 버전 / 대응 방안 / 패치 여부 등을 기록합니다.
주요 업무 목록
머드픽스| # | 업무 유형 | 빈도 | 담당 |
|---|---|---|---|
| 01 | 악성코드 탐지 오탐 처리 | 높음 | 기술지원팀 |
| 02 | 첨부파일 무해화 오류 | 높음 | 기술지원팀 |
| 03 | URL 링크 검사 예외 처리 | 중간 | 기술지원팀 |
| 04 | 탐지 패턴 업데이트 | 중간 | 기술지원팀 |
| 05 | 격리 메일 복원 요청 | 낮음 | 기술지원팀 |
표준 답변 가이드
Q. 정상 첨부파일이 차단되는 경우 (오탐)
▼
처리 절차
- 차단된 파일의 해시값 및 탐지 패턴 확인
- 샌드박스 분석 결과 검토
- 오탐 확인 시 해당 파일 예외 처리 등록
- 패턴 오탐 신고 (개발팀 전달)
Q. 무해화 처리 후 파일 손상
▼
확인 절차
- 원본 파일 형식 및 무해화 처리 방식 확인
- 무해화 엔진 로그에서 처리 과정 확인
- 해당 파일 형식 예외 처리 또는 무해화 수준 조정
- 원본 파일 격리 보관 여부 확인 후 복원 안내
Q. 격리된 메일 복원 요청
▼
처리 절차
- 격리 사유 및 위협 수준 재확인
- 보안 담당자 승인 후 복원 진행
- 복원 시 수신자에게 위험 안내 메시지 포함
- 복원 이력 기록 (감사 로그)
※ 고위험 파일은 반드시 보안 담당자 최종 승인 필요
커스텀 고객사 목록
머드픽스| 고객사명 | 커스텀 항목 | 적용 버전 | 비고 |
|---|---|---|---|
| - | 등록된 커스텀 고객사가 없습니다. 내용을 추가해 주세요. | ||
구성 변경 가이드라인
머드픽스⚠️ 변경 전 필수 확인 사항
- 탐지 정책 변경 시 보안 수준 저하 여부 검토
- 패턴 업데이트는 테스트 환경에서 사전 검증
- 무해화 엔진 변경 시 지원 파일 형식 목록 재확인
주요 구성 변경 절차
| 변경 유형 | 절차 | 소요 시간 | 위험도 |
|---|---|---|---|
| 탐지 패턴 업데이트 | 패턴 다운로드 → 적용 → 검증 | 30분 | 낮음 |
| 무해화 정책 변경 | 정책 설정 → 테스트 파일 검증 | 1시간 | 중간 |
| 엔진 버전 업그레이드 | 백업 → 업그레이드 → 전체 검증 | 3시간 | 높음 |
| 샌드박스 서버 변경 | 연동 설정 → 통신 테스트 → 전환 | 2시간 | 중간 |
취약점 현황
머드픽스취약점 정보를 이곳에 추가해 주세요.
CVE 번호 / 영향 버전 / 대응 방안 / 패치 여부 등을 기록합니다.