Protección frente a amenazas en el correo

Para Windows

El componente Protección frente a amenazas en el correo analiza los archivos adjuntos de mensajes de correo electrónico entrantes y salientes en busca de virus y otras amenazas. El componente proporciona protección del equipo con la ayuda de bases de datos antivirus, el servicio en la nube Kaspersky Security Network y el análisis heurístico.

Protección frente a amenazas en el correo puede analizar tanto los mensajes entrantes como los salientes. La aplicación es compatible con POP3, SMTP, IMAP y NNTP en los siguientes clientes de correo:

Para analizar el tráfico en los clientes de correo Mozilla Thunderbird, MyOffice Mail y R7-Office Organizer, debe añadir el certificado de Kaspersky a la tienda de certificados y seleccionar su tienda propia de certificados.

Protección frente a amenazas en el correo no es compatible con otros protocolos y clientes de correo.

El componente Protección frente a amenazas en el correo no analiza los mensajes si el programa de correo se abre en un navegador.

Cuando se detecta un archivo malicioso en un archivo adjunto, Kaspersky Endpoint Security añade información sobre la acción realizada en el asunto del mensaje, por ejemplo: [El mensaje ha sido procesado] <asunto del mensaje>.

Configuración de Protección frente a amenazas en el correo para Pro View

Parámetro

SO

Descripción

Exclusiones del análisis

Windows

Una exclusión de análisis es un conjunto de condiciones que se deben cumplir para que Kaspersky Endpoint Security no analice un objeto en busca de virus u otras amenazas. Las exclusiones del análisis permiten utilizar de manera segura software legítimo que los delincuentes pueden utilizar para dañar el equipo o los datos del usuario. Aunque no poseen ninguna función maliciosa, dichas aplicaciones pueden ser aprovechadas por los intrusos. Para obtener más información sobre el software legítimo que los intrusos pueden utilizar para dañar su equipo o datos personales, visite el sitio web de la Enciclopedia de TI de Kaspersky.

Kaspersky Endpoint Security admite variables de entorno y los caracteres * y ? al introducir una máscara.

Nivel de seguridad

Windows

Para la Protección contra amenazas de correo, la aplicación puede aplicar diferentes grupos de configuraciones. Estos grupos de configuraciones que se almacenan en la aplicación se denominan niveles de seguridad:

  • Máxima protección. Cuando se selecciona este nivel de seguridad de correo electrónico, el componente Protección frente a amenazas en el correo analiza los mensajes más exhaustivamente. El componente Protección frente a amenazas en el correo analiza los mensajes de correo electrónico entrantes y salientes, y realiza un análisis heurístico avanzado. El nivel de seguridad de correo Máximo se recomienda para entornos de alto riesgo. Un ejemplo de este tipo de entorno es una conexión a un servicio de correo gratuito desde una red doméstica sin protección centralizada del correo.
  • Recomendada. El nivel de seguridad de correo electrónico que proporciona el equilibrio perfecto entre el rendimiento de la aplicación y la seguridad del correo electrónico. El componente Protección contra amenazas de correo analiza los mensajes de correo electrónico entrantes y salientes y realiza un análisis heurístico de nivel medio. Los especialistas de Kaspersky recomiendan este nivel de seguridad de tráfico de correo.
  • Máximo rendimiento. Cuando se selecciona este nivel de seguridad de correo electrónico, el componente Protección frente a amenazas en el correo solamente analiza los mensajes de correo entrantes, realiza un análisis heurístico superficial y no analiza archivos adjuntos en mensajes de correo electrónico. Con este nivel de seguridad, el componente Protección frente a amenazas en el correo analiza los mensajes de correo electrónico a una velocidad máxima y con un uso mínimo de recursos del sistema operativo. Se recomienda el nivel de seguridad de correo Mínimo para su uso en un entorno bien protegido. Un ejemplo de este tipo de entorno podría ser una LAN empresarial con protección centralizada del correo electrónico.

Cobertura de protección

Windows

El valor de este parámetro depende del nivel de seguridad seleccionado.

El Alcance de la protección incluye objetos que el componente comprueba cuando se ejecuta: mensajes entrantes y salientes o solo mensajes entrantes.

Analizar archivos comprimidos adjuntos

Windows

El valor de este parámetro depende del nivel de seguridad seleccionado.

Analizar archivos ZIP, GZIP, BZIP, RAR, TAR, ARJ, CAB, LHA, JAR, ICE y otros archivos comprimidos. La aplicación analiza los archivos no solo por su extensión, sino también por su formato. Al comprobar archivos, la aplicación realiza una descompresión recursiva. Esto permite detectar amenazas en archivos multinivel (archivos dentro de archivos).

Si, durante el análisis, la aplicación detecta una contraseña para un archivo en el texto del mensaje, esta contraseña se utilizará para analizar el contenido del archivo en busca de aplicaciones maliciosas. En este caso, la contraseña no se guardará. Un archivo de descomprime durante el análisis. Si ocurre un error con la aplicación durante el proceso de descomprimir, puede eliminar manualmente los archivos descomprimidos que se guardan en la siguiente ruta: %systemroot%\temp. Los archivos tienen el prefijo PR.

Analizar tráfico POP3, SMTP, NNTP e IMAP

Windows

El valor de este parámetro depende del nivel de seguridad seleccionado.

El análisis que realiza el componente Protección frente a amenazas en el correo del tráfico que se transfiere mediante los protocolos POP3, SMTP, NNTP e IMAP.

Inicio de página