Globale schwarze und weiße Adresslisten anpassen

21. August 2023

ID 60661

Einstellungen der Arbeit mit den schwarzen und weißen Adresslisten sind in den voreingestellten Regeln der Nachrichtenverarbeitung BlackList (ID=2) und WhiteList (ID=3) enthalten.

Darüber hinaus können Sie bei der Erstellung einer neuen Regel einen der Regelmodi angeben: Nachrichten ohne Untersuchung ablehnen (in diesem Falle verarbeitet das Programm die Nachrichten nach dieser Regel wie nach der Regel BlackList) oder Nachrichten ohne Untersuchung überspringen (in diesem Falle verarbeitet das Programm die Nachrichten nach dieser Regel wie nach der Regel WhiteList).

Um die globale schwarze oder weiße Adressliste anzupassen, gehen Sie folgendermaßen vor:

  1. Exportieren Sie die Regeleinstellungen in eine XML-Datei mithilfe des folgenden Befehls:

    # /opt/kaspersky/klms/bin/klms-control \

    --get-rule-settings <Regelname> -f <Name der Datei für Regeleinstellungen> oder

    --get-rule-settings <Regelname> -n -f <Name der Datei für Regeleinstellungen>

    <Der Regelname> muss in doppelten Anführungszeichen angegeben werden, wenn er Leerzeichen enthält.

    Um die Regeleinstellungen für BlackList zu exportieren, führen Sie folgenden Befehl aus

    # /opt/kaspersky/klms/bin/klms-control \

    --get-rule-settings BlackList -n -f <Name der Datei für die Regeleinstellungen>

    Um die Regeleinstellungen für WhiteList zu exportieren, führen Sie folgenden Befehl aus

    --get-rule-settings WhiteList -n -f <Name der Datei für die Regeleinstellungen>

  2. Zum Ändern öffnen Sie die XML-Datei der Regeleinstellungen.
  3. Geben Sie im Abschnitt <belongingCriteria> die erforderlichen Änderungen, indem Sie Adressen der Empfänger mithilfe des Parameters <recipient> und Adressen der Absender mithilfe des Parameters <sender> angeben.

    Wenn Sie mehrere E-Mail-Adressen der Absender und Empfänger eingeben müssen, so muss jede neue E-Mail-Adresse eines Absenders oder Empfängers in einem separaten Abschnitt <item> in einer neuen Zeile der Einstellungendatei eingegeben werden.

    Beispiel:

    <belongingCriteria>

    <sender>

    <item>

    <type>EMailMask</type>

    <value>*</value>

    </item>

    <item>

    <type>CIDR</type>

    <value>172.16.10.145</value>

    </item>

    </sender>

    <recipient>

    <item>

    <type>ExternalAccount</type>

    <value>CN=test10,OU=SBSUsers,OU=Users,OU=MyBusiness,DC=sbs2k8,DC=local</value>

    </item>

    </recipient>

    </belongingCriteria>

    Sie können die Symbole "*" und "?" zum Erstellen von Adressenmasken verwenden sowie reguläre Ausdrücke, die mit dem Präfix "re:" beginnen.

    Bei regulären Ausdrücken wird die Groß/Kleinschreibung nicht beachtet.

  4. Im Abschnitt <ScanSettings> geben Sie 1 für den Parameter <active>an, damit die Regel aktiviert wird.
  5. Speichern Sie die Änderungen.
  6. Importieren Sie die Regeleinstellungen aus einer XML-Datei mithilfe des folgenden Befehls:

    # /opt/kaspersky/klms/bin/klms-control \

    --set-rule-settings <Regel-ID> -f <Name der Datei für Regeleinstellungen> oder

    --set-rule-settings <Regelname> -f <Name der Datei für Regeleinstellungen>

    <Der Regelname> muss in doppelten Anführungszeichen angegeben werden, wenn er Leerzeichen enthält.

War dieser Artikel hilfreich?
Helfen Sie uns, diesen Artikel zu verbessern. Wählen Sie den Grund für Ihre Bewertung:
Danke für Ihr Feedback! Sie helfen uns, besser zu werden.
Danke für Ihr Feedback! Sie helfen uns, besser zu werden.