Regel für die Nachrichtenverarbeitung erstellen

21. August 2023

ID 43465

Gehen Sie folgendermaßen vor, um eine neue Regel zu erstellen:

  1. Erstellen Sie eine neue Regel mithilfe des folgenden Befehls:

    # /opt/kaspersky/klms/bin/klms-control --create-rule <Regelname >

  2. Legen Sie Priorität der Regel mithilfe des folgenden Befehls fest:

    # /opt/kaspersky/klms/bin/klms-control \

    --set-rule-priority <Regel-ID> --before <Regel-ID>

    Als Parameterwert kann jede natürliche Zahl angegeben werden.

  3. Exportieren Sie die Regeleinstellungen in eine XML-Datei mithilfe des folgenden Befehls:

    # /opt/kaspersky/klms/bin/klms-control \

    --get-rule-settings <Regel-ID> -f <Name der Datei für Regeleinstellungen> oder

    --get-rule-settings <Regelname> -n -f <Name der Datei für Regeleinstellungen>

    <Der Regelname> muss in doppelten Anführungszeichen angegeben werden, wenn er Leerzeichen enthält.

  4. Zum Ändern öffnen Sie die XML-Datei der Regeleinstellungen.
  5. Geben Sie im Abschnitt <belongingCriteria> Adressen der Empfänger mithilfe des Parameters <recipient> Adressen der Absender mithilfe des Parameters <sender>.

    Wenn Sie mehrere E-Mail-Adressen der Absender und Empfänger eingeben müssen, muss jede neue E-Mail-Adresse eines Absenders oder Empfängers in einem separaten Abschnitt <item> in einer neuen Zeile der Datei mit Einstellungen eingegeben werden.

    Beispiel:

    <belongingCriteria>

    <sender>

    <item>

    <type>EMailMask</type>

    <value>*</value>

    </item>

    <item>

    <type>CIDR</type>

    <value>172.16.10.145</value>

    </item>

    </sender>

    <recipient>

    <item>

    <type>ExternalAccount</type>

    <value>CN=test10,OU=SBSUsers,OU=Users,OU=MyBusiness,DC=sbs2k8,DC=local</value>

    </item>

    </recipient>

    </belongingCriteria>

    Die Eingabe mindestens eines der Werte sender, recipient ist obligatorisch. Wenn in der Regelbeschreibung die sender oder recipient nicht eingegeben wurden, wendet das Programm die in Bezug auf Priorität nächste Regel auf die Nachricht an.

    Sie können die Symbole "*" und "?" zum Erstellen von Adressenmasken verwenden sowie reguläre Ausdrücke, die mit dem Präfix "re:" beginnen.

    Bei regulären Ausdrücken wird die Groß/Kleinschreibung nicht beachtet.

     

  6. Im Abschnitt <ScanSettings> geben Sie 1 für den Parameter <active>an, damit die Regel aktiviert wird.
  7. Legen Sie den Modus der Regelverwendung an. Geben Sie dazu im Abschnitt <ScanSettings> für den Parameterwert <ruleAction> einen der folgenden Werte an:
    • Scan, wenn Sie möchten, dass das Programm die Nachrichten gemäß den angepassten Untersuchungseinstellungen verarbeitet.
    • Skip (ohne Untersuchung überspringen), wenn Sie möchten, dass das Programm Nachrichten nach dieser Regel genauso verarbeitet wie nach der Regel der globalen weißen Liste der Adressen.
    • Reject (ohne Untersuchung ablehnen), wenn Sie möchten, dass das Programm Nachrichten nach dieser Regel genauso verarbeitet, wie nach der Regel der globalen “schwarzen” Adressliste.
  8. Bei Bedarf geben Sie die Werte der Einstellungen der Anti-Spam-Untersuchung, der Antiviren-Untersuchung und der Inhaltsfilterung an.

    Wenn die Werte dieser Regeleinstellungen nicht festgelegt wurden, werden die standardmäßigen Werte angewandt.

  9. Speichern Sie die Änderungen.
  10. Importieren Sie die Regeleinstellungen aus einer XML-Datei mithilfe des folgenden Befehls:

    # /opt/kaspersky/klms/bin/klms-control \

    --set-rule-settings <Regel-ID> -f <Name der Datei für Regeleinstellungen> oder

    --set-rule-settings <Regelname> -f <Name der Datei für Regeleinstellungen>

    <Der Regelname> muss in doppelten Anführungszeichen angegeben werden, wenn er Leerzeichen enthält.

Anschließend können Sie die Liste der erstellten Regeln anzeigen.

War dieser Artikel hilfreich?
Helfen Sie uns, diesen Artikel zu verbessern. Wählen Sie den Grund für Ihre Bewertung:
Danke für Ihr Feedback! Sie helfen uns, besser zu werden.
Danke für Ihr Feedback! Sie helfen uns, besser zu werden.