Ochrona poczty skanuje załączniki odbieranych i wysyłanych wiadomości e-mail w poszukiwaniu wirusów i innych zagrożeń. Komponent zapewnia ochronę komputera za pomocą antywirusowych baz danych, usługi w chmurze Kaspersky Security Network i analizy heurystycznej.
Ochrona poczty może skanować zarówno wiadomości odbierane, jak i wysyłane. Aplikacja obsługuje protokoły POP3, SMTP, IMAP i NNTP w następujących klientach pocztowych:
Ochrona poczty nie obsługuje innych protokołów i klientów pocztowych.
Ochrona poczty może nie zawsze być w stanie zyskać dostęp do wiadomości na poziomie protokołu (na przykład podczas korzystania z rozwiązania Microsoft Exchange). Z tego powodu Ochrona poczty obejmuje rozszerzenie dla programu Microsoft Office Outlook. Rozszerzenie umożliwia skanowanie wiadomości na poziomie klienta pocztowego. Rozszerzenie Mail Threat Protection obsługuje działanie Outlook 2010, 2013, 2016, and 2019.
Komponent Ochrona poczty nie skanuje wiadomości, jeśli klient poczty jest otwarty w przeglądarce.
Po wykryciu szkodliwego pliku w załączniku Kaspersky Endpoint Security zmienia nazwę tematu wiadomości w następujący sposób: [Wymagane działanie przy przetwarzaniu wiadomości] <temat wiadomości>
lub [Przetworzono wiadomość]
<temat wiadomości>.
Ustawienia komponentu Ochrona poczty
Parametr |
Opis |
---|---|
Poziom ochrony (dostępne tylko w Konsoli administracyjnej (MMC) i w interfejsie Kaspersky Endpoint Security) |
Dla modułu Ochrona poczty program Kaspersky Endpoint Security stosuje różne grupy ustawień. Te grupy ustawień, które są przechowywane w aplikacji, są nazywane poziomami ochrony:
|
Działanie podejmowane w przypadku wykrycia zagrożenia |
Wylecz; usuń, jeśli leczenie nie jest możliwe. Jeśli zainfekowany obiekt zostanie wykryty w wiadomości przychodzącej lub wychodzącej, Kaspersky Endpoint Security podejmie próbę wyleczenia wykrytego obiektu. Użytkownik będzie mógł uzyskać dostęp do wiadomości z bezpiecznym załącznikiem. Jeśli obiektu nie można wyleczyć, Kaspersky Endpoint Security usunie zainfekowany obiekt. Kaspersky Endpoint Security doda informacje o wykonanym działaniu do tematu wiadomości: Wylecz; blokuj, jeśli leczenie nie jest możliwe. Jeśli zainfekowany obiekt zostanie wykryty w wiadomości przychodzącej, Kaspersky Endpoint Security podejmie próbę wyleczenia wykrytego obiektu. Użytkownik będzie mógł uzyskać dostęp do wiadomości z bezpiecznym załącznikiem. Jeśli obiektu nie można wyleczyć, Kaspersky Endpoint Security doda ostrzeżenie do tematu wiadomości: Blokuj. Jeżeli zainfekowany obiekt zostanie wykryty w wiadomości przychodzącej, Kaspersky Endpoint Security doda ostrzeżenie do tematu wiadomości: |
Obszar ochrony (dostępne tylko w Konsoli administracyjnej (MMC) i w interfejsie Kaspersky Endpoint Security) |
Obszar ochrony zawiera obiekty, które komponent sprawdza podczas działania: wiadomości odbierane i wysyłane lub tylko wiadomości przychodzące. Aby chronić komputery, należy skanować tylko wiadomości przychodzące. Możesz włączyć skanowanie wiadomości wychodzących, aby zapobiec wysłaniu zainfekowanych plików w archiwach. Możesz także włączyć skanowanie wiadomości wychodzących, jeśli chcesz zapobiec wysłaniu plików w określonych formatach, na przykład plików audio i wideo. |
Skanuj ruch POP3, SMTP, NNTP i IMAP |
Pole to włącza/wyłącza skanowanie ruchu przesyłanego przez protokoły POP3, SMTP, NNTP i IMAP. |
Włącz rozszerzenie Microsoft Outlook |
Jeśli pole jest zaznaczone, skanowanie wiadomości przesyłanych poprzez protokoły POP3, SMTP, NNTP, IMAP jest włączone po stronie rozszerzenia zintegrowanego w Microsoft Outlook. Jeśli poczta jest skanowana przy użyciu rozszerzenia dla programu Microsoft Outlook, zalecane jest korzystanie z trybu buforowanego programu Exchange. Więcej informacji dotyczących trybu buforowanego programu Exchange oraz zalecenia dotyczące korzystania z tego trybu można znaleźć w Bazie wiedzy Microsoft. |
Analiza heurystyczna (dostępne tylko w Konsoli administracyjnej (MMC) i w interfejsie Kaspersky Endpoint Security) |
Technologia została stworzona w celu wykrywania zagrożeń, które nie mogą zostać wykryte przy pomocy aktualnych baz danych aplikacji Kaspersky. Wykrywa pliki, które mogły zostać zainfekowane nieznanym wirusem lub modyfikacją znanego wirusa. Podczas skanowania plików lub szkodliwego kodu analizator heurystyczny wykonuje instrukcje w plikach wykonywalnych. Liczba instrukcji, które są wykonywane przez analizator heurystyczny, zależy od poziomu, który jest określony dla analizatora heurystycznego. Poziom szczegółowości analizy heurystycznej zapewnia równowagę pomiędzy dokładnością wyszukiwania nowych zagrożeń, poziomem obciążenia zasobów systemu operacyjnego oraz czasem trwania analizy heurystycznej. |
Skanuj załączone archiwa |
Skanowanie ZIP, GZIP, BZIP, RAR, TAR, ARJ, CAB, LHA, JAR, ICE i innych formatów archiwów. Jeżeli podczas skanowania Kaspersky Endpoint Security wykryje w tekście wiadomości hasło do archiwum, zostanie ono użyte do przeskanowania zawartości archiwum w poszukiwaniu szkodliwych aplikacji. W tym przypadku hasło nie zostaje zapisane. Archiwum jest rozpakowywane podczas skanowania. Jeśli podczas rozpakowywania wystąpi błąd aplikacji, można ręcznie usunąć rozpakowane pliki, które są zapisywane w następującej ścieżce: %systemroot%\temp. Pliki te mają prefiks PR. |
Skanuj załączone pliki w formatach Microsoft Office |
Skanuje pliki Microsoft Office (DOC, DOCX, XLS, PPT i inne rozszerzenia Microsoft). Pliki formatu Office OLE zawierają także obiekty. |
Nie skanuj archiwów większych niż N MB |
Jeżeli pole jest zaznaczone, moduł Ochrona poczty wyklucza ze skanowania archiwa, załączone do wiadomości, których rozmiar przekracza określoną wartość. Jeżeli pole nie jest zaznaczone, moduł Ochrona poczty skanuje załączone archiwa o dowolnym rozmiarze. |
Ogranicz czas sprawdzania archiwów do N sec |
Jeżeli pole jest zaznaczone, czas skanowania załączonych archiwów jest ograniczony. |
Filtr załączników |
Filtr załączników nie jest stosowany do wychodzących wiadomości e-mail. Wyłącz filtrowanie. Jeśli ta opcja jest wybrana, Ochrona poczty nie filtruje plików załączonych do wiadomości e-mail. Zmień nazwy załączników określonych typów. Jeśli wybierzesz tę opcję, Ochrona poczty zastąpi ostatni znak rozszerzenia wykryty w załączonych plikach określonych typów znakiem podkreślenia (na przykład: attachment.doc_). Dlatego, aby otworzyć plik, użytkownik musi zmienić jego nazwę. Usuń załączniki wybranych typów. Jeśli ta opcja jest zaznaczona, Ochrona poczty usuwa załączone pliki określonych typów z wiadomości e-mail. Na liście masek plików możesz określić typy załączonych plików, których nazwy mają zostać zmienione lub które mają zostać usunięte z wiadomości e-mail. |