스팸스나이퍼 주요 업무

스팸스나이퍼 — 주요 업무

자주 발생하는 기술지원 업무와 표준 답변을 정리합니다.

주요 업무 목록

스팸스나이퍼
#업무 유형빈도담당
01스팸 오탐/미탐 처리높음기술지원팀
02화이트리스트/블랙리스트 등록중간기술지원팀
03정책 설정 변경 요청중간기술지원팀
04로그 조회 및 메일 추적낮음기술지원팀
05엔진 업데이트 관련 문의낮음기술지원팀

표준 답변 가이드

Q. 정상 메일이 스팸으로 분류되는 경우

답변 절차

  1. 해당 메일의 발신자 주소 및 도메인 확인
  2. 스팸 판정 사유 로그 확인 (관리자 콘솔 → 로그 조회)
  3. 오탐으로 확인 시 발신자 화이트리스트 등록
  4. 반복 발생 시 정책 임계값 조정 검토

※ 화이트리스트 등록 후 고객사에 결과 안내 필수

Q. 스팸 메일이 수신함에 들어오는 경우 (미탐)

답변 절차

  1. 해당 메일 원본 헤더 수집 요청
  2. 발신 IP, 도메인 블랙리스트 여부 확인
  3. 스팸 패턴 분석 후 블랙리스트 등록
  4. 엔진 학습 데이터로 등록 요청 (개발팀 협조)
Q. 관리자 콘솔 접속 불가

확인 사항

  1. 서비스 포트(80/443) 방화벽 허용 여부 확인
  2. 관리자 계정 잠금 여부 확인
  3. 서버 프로세스 정상 구동 여부 확인
  4. 필요 시 서비스 재시작 안내

커스텀 고객사 목록

스팸스나이퍼
고객사명커스텀 항목적용 버전비고
-등록된 커스텀 고객사가 없습니다. 내용을 추가해 주세요.

커스텀 내용 상세

커스텀 고객사 정보를 이곳에 추가해 주세요.

고객사명 / 커스텀 항목 / 적용 내용 / 담당자 정보 등을 기록합니다.

구성 변경 가이드라인

스팸스나이퍼

⚠️ 변경 전 필수 확인 사항

  • 변경 전 현재 설정 백업 필수
  • 변경 작업은 업무 시간 외(야간/주말) 권장
  • 고객사 사전 공지 및 동의 확인

주요 구성 변경 절차

변경 유형절차소요 시간위험도
정책 임계값 조정관리자 콘솔 → 정책 설정 → 저장즉시낮음
서버 IP 변경설정 파일 수정 → 서비스 재시작30분중간
엔진 업그레이드백업 → 패키지 설치 → 검증2시간높음
DB 마이그레이션백업 → 이전 → 정합성 확인4시간+높음

취약점 현황

스팸스나이퍼

취약점 정보를 이곳에 추가해 주세요.

CVE 번호 / 영향 버전 / 대응 방안 / 패치 여부 등을 기록합니다.

주요 업무 목록

메일스크린
#업무 유형빈도담당
01메일 수신/발신 차단 해제높음기술지원팀
02첨부파일 필터링 정책 조정중간기술지원팀
03메일 큐 적체 처리중간기술지원팀
04도메인 인증(SPF/DKIM) 설정낮음기술지원팀
05메일 라우팅 경로 변경낮음기술지원팀

표준 답변 가이드

Q. 특정 메일이 수신되지 않는 경우

확인 절차

  1. 메일 로그에서 수신 여부 및 처리 결과 확인
  2. 차단 정책(블랙리스트, 첨부파일 필터) 해당 여부 확인
  3. 발신 도메인 MX 레코드 및 SPF 설정 확인
  4. 차단 해제 또는 예외 처리 적용
Q. 메일 발송 지연 또는 큐 적체

처리 절차

  1. 메일 큐 현황 확인 (큐 모니터링 화면)
  2. 수신 서버 응답 상태 확인 (타임아웃/거부 여부)
  3. 큐 재처리 또는 강제 발송 시도
  4. 반복 실패 메일 원인 분석 후 조치

커스텀 고객사 목록

메일스크린
고객사명커스텀 항목적용 버전비고
-등록된 커스텀 고객사가 없습니다. 내용을 추가해 주세요.

구성 변경 가이드라인

메일스크린

⚠️ 변경 전 필수 확인 사항

  • 변경 전 현재 설정 백업 필수
  • MX 레코드 변경 시 TTL 고려 (최소 1시간 전 TTL 단축)
  • 메일 라우팅 변경 시 이중화 구성 확인

주요 구성 변경 절차

변경 유형절차소요 시간위험도
필터 정책 변경관리 콘솔 → 정책 → 저장즉시낮음
MX 레코드 변경DNS 변경 → 전파 대기 → 검증1~24시간높음
릴레이 서버 추가설정 파일 수정 → 재시작 → 테스트1시간중간

취약점 현황

메일스크린

취약점 정보를 이곳에 추가해 주세요.

CVE 번호 / 영향 버전 / 대응 방안 / 패치 여부 등을 기록합니다.

주요 업무 목록

제이볼트
#업무 유형빈도담당
01메일 암호화/복호화 오류높음기술지원팀
02인증서 만료 및 갱신높음기술지원팀
03키 관리 및 복구중간기술지원팀
04사용자 계정 등록/삭제중간기술지원팀
05암호화 정책 설정 변경낮음기술지원팀

표준 답변 가이드

Q. 암호화된 메일을 열 수 없는 경우

확인 절차

  1. 수신자 인증서 유효 여부 확인
  2. 개인키 보유 여부 및 키 매칭 확인
  3. 클라이언트 플러그인 버전 확인
  4. 키 복구 절차 안내 (필요 시)
Q. 인증서 만료로 인한 서비스 장애

긴급 처리 절차

  1. 만료 인증서 확인 및 영향 범위 파악
  2. 임시 인증서 발급 또는 갱신 신청
  3. 인증서 교체 적용 및 서비스 재시작
  4. 정상 동작 확인 후 고객사 통보

※ 인증서 만료 30일 전 사전 알림 설정 권장

커스텀 고객사 목록

제이볼트
고객사명커스텀 항목적용 버전비고
-등록된 커스텀 고객사가 없습니다. 내용을 추가해 주세요.

구성 변경 가이드라인

제이볼트

⚠️ 변경 전 필수 확인 사항

  • 키/인증서 변경 시 반드시 기존 키 백업
  • 암호화 알고리즘 변경 시 기존 암호화 메일 복호화 불가 가능성 고지
  • 사용자 키 변경 시 해당 사용자 사전 안내 필수

주요 구성 변경 절차

변경 유형절차소요 시간위험도
인증서 갱신신규 인증서 발급 → 교체 → 재시작1시간중간
암호화 정책 변경정책 설정 → 저장 → 테스트30분중간
키 서버 이전백업 → 이전 → 검증 → 전환4시간+높음

취약점 현황

제이볼트

취약점 정보를 이곳에 추가해 주세요.

CVE 번호 / 영향 버전 / 대응 방안 / 패치 여부 등을 기록합니다.

주요 업무 목록

머드픽스
#업무 유형빈도담당
01악성코드 탐지 오탐 처리높음기술지원팀
02첨부파일 무해화 오류높음기술지원팀
03URL 링크 검사 예외 처리중간기술지원팀
04탐지 패턴 업데이트중간기술지원팀
05격리 메일 복원 요청낮음기술지원팀

표준 답변 가이드

Q. 정상 첨부파일이 차단되는 경우 (오탐)

처리 절차

  1. 차단된 파일의 해시값 및 탐지 패턴 확인
  2. 샌드박스 분석 결과 검토
  3. 오탐 확인 시 해당 파일 예외 처리 등록
  4. 패턴 오탐 신고 (개발팀 전달)
Q. 무해화 처리 후 파일 손상

확인 절차

  1. 원본 파일 형식 및 무해화 처리 방식 확인
  2. 무해화 엔진 로그에서 처리 과정 확인
  3. 해당 파일 형식 예외 처리 또는 무해화 수준 조정
  4. 원본 파일 격리 보관 여부 확인 후 복원 안내
Q. 격리된 메일 복원 요청

처리 절차

  1. 격리 사유 및 위협 수준 재확인
  2. 보안 담당자 승인 후 복원 진행
  3. 복원 시 수신자에게 위험 안내 메시지 포함
  4. 복원 이력 기록 (감사 로그)

※ 고위험 파일은 반드시 보안 담당자 최종 승인 필요

커스텀 고객사 목록

머드픽스
고객사명커스텀 항목적용 버전비고
-등록된 커스텀 고객사가 없습니다. 내용을 추가해 주세요.

구성 변경 가이드라인

머드픽스

⚠️ 변경 전 필수 확인 사항

  • 탐지 정책 변경 시 보안 수준 저하 여부 검토
  • 패턴 업데이트는 테스트 환경에서 사전 검증
  • 무해화 엔진 변경 시 지원 파일 형식 목록 재확인

주요 구성 변경 절차

변경 유형절차소요 시간위험도
탐지 패턴 업데이트패턴 다운로드 → 적용 → 검증30분낮음
무해화 정책 변경정책 설정 → 테스트 파일 검증1시간중간
엔진 버전 업그레이드백업 → 업그레이드 → 전체 검증3시간높음
샌드박스 서버 변경연동 설정 → 통신 테스트 → 전환2시간중간

취약점 현황

머드픽스

취약점 정보를 이곳에 추가해 주세요.

CVE 번호 / 영향 버전 / 대응 방안 / 패치 여부 등을 기록합니다.