O componente Proteção contra ameaças de correio verifica os anexos das mensagens de e-mail recebidas e enviadas para detectar vírus e outras ameaças. Para os programas de e-mail Mozilla Thunderbird, MyOffice Mail e R7-Office Organizer, o aplicativo obtém acesso às mensagens somente no nível de protocolo (POP3, SMTP, IMAP, NNTP).
Para verificar o tráfego nos programas de e-mail Mozilla Thunderbird, MyOffice Mail e R7-Office Organizer, é necessário adicionar o certificado da Kaspersky ao armazenamento de certificados e selecionar o armazenamento de certificados próprio.
O componente Proteção Contra Ameaças ao Correio não verifica as mensagens se o programa de e-mail estiver aberto em um navegador.
Proteção Contra Ameaças ao Correio em tempo real
A Proteção Contra Ameaças ao Correio pode verificar as mensagens recebidas e enviadas. Por padrão, o componente Proteção Contra Ameaças ao Correio tentará desinfectar automaticamente todas as mensagens por e-mail infectadas detectadas. Se a desinfeção falhar, o componente Proteção Contra Ameaças ao Correio exclui as mensagens de e-mail infectadas. Quando um arquivo malicioso for detectado em um anexo, o Kaspersky Endpoint Security adiciona informações sobre a ação executada ao assunto da mensagem, por exemplo, [Message has been processed]<assunto da mensagem>.
Ao trabalhar com o programa de e-mail Mozilla Thunderbird, o componente Proteção Contra Ameaças ao Correio não verificará as mensagens transmitidas por meio do protocolo IMAP em relação a vírus e outras ameaças se os filtros forem utilizados para mover as mensagens da pasta caixa de entrada.
Verificação de malware em bancos de dados de e-mail
A tarefa Verificação de malware permite verificar arquivos no formato de e-mail. Caso um objeto malicioso seja detectado nos arquivos desses programas de e-mail, o Kaspersky Endpoint Security adicionará somente as informações sobre os objetos detectados na lista de ameaças ativas. O aplicativo não desinfecta nem exclui arquivos infectados nos bancos de dados de e-mail, independentemente das configurações da tarefa.
Eliminação de ameaças ativas
A Proteção Contra Ameaças ao Correio evita a infecção do computador no nível do protocolo, mas se o computador tiver sido infectado antes da instalação do Kaspersky Endpoint Security, talvez o aplicativo detecte a ameaça somente nos bancos de dados de e-mail. A Proteção Contra Ameaças ao Correio não inclui componentes que permitem especificamente desmontar uma mensagem em partes (cabeçalho, corpo, anexos), como no caso do Microsoft Office Outlook. Portanto, o aplicativo não pode excluir ou desinfectar os objetos detectados. O Kaspersky Endpoint Security adiciona somente as informações sobre os arquivos infectados detectados na lista de ameaças ativas.
Para eliminar ameaças ativas:
O aplicativo exibe as informações sobre o objeto detectado na lista de ameaças ativas.
Exemplo de cartão de objeto detectado:
|
HEUR:Trojan.PDF.Phish.gen Objeto: |
Quando uma mensagem for excluída na interface do usuário, o programa de e-mail adicionará apenas uma marca de exclusão. O programa de e-mail realmente exclui a mensagem apenas após a compactação do banco de dados. Para obter informações sobre a compactação do banco de dados, consulte a ajuda do programa de e-mail (por exemplo, Mozilla Thunderbird).