Protección frente a amenazas en el correo

El componente Protección frente a amenazas en el correo analiza los mensajes de correo electrónico entrantes y salientes en busca de virus y otras amenazas. Se inicia con Kaspersky Endpoint Security, permanece activo todo el tiempo en la memoria del equipo y analiza todos los mensajes que se enviaron o recibieron a través de los protocolos POP3, SMTP, IMAP, MAPI y NNTP. Si no se detectan amenazas en el mensaje de correo electrónico, pasa a estar disponible para el usuario o es procesado.

Cuando se detecta una amenaza en un mensaje de correo electrónico, el componente Protección frente a amenazas en el correo realiza las acciones siguientes:

  1. Asigna el estado Infectado al mensaje de correo electrónico.

    Este estado se asigna al mensaje de correo electrónico en los casos siguientes:

    • El análisis de un mensaje de correo electrónico encuentra una sección de código de un virus conocido incluido en las bases de datos antivirus de Kaspersky Endpoint Security.
    • El mensaje de correo electrónico contiene una sección de código habitual en los virus u otro malware, o bien código modificado de un virus conocido.
  2. Detecta el tipo de objeto encontrado en el mensaje de correo electrónico (como un Troyano).
  3. Bloquea el mensaje de correo electrónico.
  4. Muestra una notificación sobre el objeto detectado (si se ha ajustado así en la configuración de notificaciones).
  5. Realiza la acción definida en la configuración del componente de Protección frente a amenazas en el correo.

Este componente interactúa con los clientes de correo instalados en el equipo. Hay una extensión integrable, disponible para el cliente del correo Microsoft Office Outlook®, que le permite poner a punto la configuración de análisis de mensajes. La extensión Protección frente a amenazas en el correo se integra en el programa de correo Microsoft Office Outlook durante la instalación de Kaspersky Endpoint Security.

Configuración del componente Protección contra amenazas de correo

Parámetro

Descripción

Acción al detectar una amenaza

Desinfectar; eliminar si la desinfección falla. Cuando se detecta un objeto infectado en un mensaje entrante o saliente, Kaspersky Endpoint Security intenta desinfectar el objeto. El usuario podrá acceder al mensaje con un archivo adjunto seguro.

Si el objeto no se puede desinfectar, Kaspersky Endpoint Security eliminará el objeto infectado. Kaspersky Endpoint Security añade información sobre la acción realizada al asunto del mensaje: [Se ha eliminado un objeto infectado] <asunto del mensaje>)

Desinfectar; bloquear si falla la desinfección. Cuando se detecta un objeto infectado en un mensaje entrante, Kaspersky Endpoint Security intenta desinfectar el objeto. El usuario podrá acceder al mensaje con un archivo adjunto seguro. Si el objeto no se puede desinfectar, Kaspersky Endpoint Security añade un aviso al asunto del mensaje: [Mensaje infectado] <asunto del mensaje>. El usuario podrá acceder al mensaje con el archivo adjunto original.

Cuando se detecta un objeto infectado en un mensaje saliente, Kaspersky Endpoint Security intenta desinfectar el objeto. Si el objeto no se puede desinfectar, Kaspersky Endpoint Security bloqueará la transmisión del mensaje y el cliente de correo mostrará un error.

Bloquear. Si se detecta un objeto infectado en un mensaje entrante, Kaspersky Endpoint Security añade un aviso al asunto del mensaje: [Mensaje infectado] <asunto del mensaje>. El usuario podrá acceder al mensaje con el archivo adjunto original.

Si se detecta un objeto infectado en un mensaje saliente, Kaspersky Endpoint Security bloqueará la transmisión del mensaje y el cliente de correo mostrará un error.

Antes de intentar desinfectar o eliminar un mensaje de correo electrónico infectado, el componente Protección frente a amenazas en el correo crea una copia de seguridad de este, de modo que pueda restaurarse o desinfectarse más adelante.

Tráfico POP3 / SMTP / NNTP / IMAP

Si se selecciona la casilla de verificación, el componente Protección frente a amenazas en el correo analiza los mensajes de correo electrónico que llegan a través de los protocolos POP3, SMTP, NNTP e IMAP antes de que se reciban en el equipo.

Cuando se desactiva la casilla de verificación, el componente Protección frente a amenazas en el correo no analiza mensajes de correo electrónico que se transfieren mediante los protocolos POP3, SMTP, NNTP e IMAP antes de que lleguen a su equipo. En este caso, los mensajes de correo electrónico se analizan con el componente Protección frente a amenazas en el correo incrustado en el cliente del correo electrónico de Microsoft Office Outlook después de que estos lleguen al equipo del usuario.

Extensión para Microsoft Office Outlook

Si esta casilla está seleccionada, los mensajes de correo electrónico que se transmitan a través de los protocolos POP3, SMTP, NNTP, IMAP y MAPI se analizarán con la extensión integrada en Microsoft Office Outlook.

Si el correo se mediante la extensión Protección frente a amenazas en el correo para Outlook, se recomienda utilizar el modo caché de Exchange. Para información más detallada sobre el modo de almacenamiento en memoria caché de intercambio y recomendaciones sobre su uso, consulte la Base de conocimientos de Microsoft.

No analizar archivos de almacenamiento mayores que N MB

Si se selecciona esta casilla de verificación, el componente Protección frente a amenazas en el correo excluye del análisis los archivos adjuntos de los mensajes de correo electrónico si su tamaño supera el valor especificado. Un campo para especificar el tamaño máximo de los archivos adjuntos a los mensajes de correo electrónico.

Si se desactiva la casilla de verificación, el componente Protección frente a amenazas en el correo analiza archivos adjuntos de cualquier tamaño.

Esta función puede acelerar el análisis de mensajes de correo electrónico.

No analizar archivos durante más de N seg

Si se selecciona la casilla de verificación, el tiempo asignado para analizar los archivos adjuntos a los mensajes de correo electrónico se limita al período especificado. Un campo para especificar el tiempo máximo para analizar los archivos adjuntos a los mensajes de correo electrónico.

Filtrado de adjuntos

La función Filtrado de adjuntos no se aplica a los mensajes de correo electrónico salientes.

  • Deshabilitar el filtrado. Si se selecciona esta configuración, el componente Protección frente a amenazas en el correo no filtra archivos que están adjuntos a mensajes de correo electrónico.
  • Cambiar el nombre de los archivos adjuntos de los tipos seleccionados. Si se activa este parámetro, el componente Protección frente a amenazas en el correo cambia el último carácter en archivos adjuntos de los tipos especificados con el símbolo de barra baja (_).
  • Eliminar archivos adjuntos de los tipos seleccionados. Si se selecciona esta configuración, el componente Protección frente a amenazas en el correo elimina los archivos adjuntos de los tipos especificados.

Puede especificar los tipos de archivos adjuntos para eliminar de los mensajes de correo electrónico en la lista de máscaras de archivos.

Máscaras de archivos

Una lista de máscaras de archivos a las que el componente Protección contra amenazas de correo cambia el nombre o elimina después de filtrar documentos adjuntos a mensajes de correo electrónico.

Si está seleccionada la casilla de verificación junto a la máscara de archivos, el componente Protección frente a amenazas en el correo renombra o elimina los archivos de este tipo a la hora de filtrar los objetos adjuntos a correos electrónicos.

Vea también: Administración de la aplicación con la interfaz local

Activación y desactivación de Protección frente a amenazas en el correo

Configuración de Protección frente a amenazas en el correo

Análisis de correos electrónicos en Microsoft Office Outlook

Inicio de página