Onglet Protection pour le rôle serveur de transport Hub
Développer tout | Masquer tout
Paramètres d'analyse de l'Antivirus
Le groupe déroulant Paramètres d'analyse de l'Antivirus permet de configurer l'analyse antivirus.
Activer la protection antivirus du rôle serveur de transport Hub
Si la case est cochée, la protection antivirus du serveur Microsoft Exchange déployé dans le rôle Serveur de transport Hub est activée.
Si la case est décochée, la protection antivirus du serveur Microsoft Exchange déployé dans le rôle Serveur de transport Hub est désactivée.
La case est cochée par défaut.
Le groupe Paramètres de traitement des objets permet de configurer les actions de l'application sur les objets détectés lors de l'analyse antivirus.
Objet infecté
Liste déroulante Objet infecté permet de sélectionner l'action exécutée par l'application en cas de détection d'un objet infecté.
Vous avez le choix entre les options suivantes :
- Autoriser. L'application remet le message avec l'objet infecté au destinataire, sans aucune modification.
Si les cases Ajouter une note à l'objet du message ou Note pour les utilisateurs externes sont cochées, l'application ajoute du texte supplémentaire (étiquette) à l'objet du message. La case Ajouter une note à l'objet du message ajoute une étiquette aux messages pour les destinataires internes, et la case Note pour les utilisateurs externes ajoute une étiquette pour les destinataires externes. Vous pouvez modifier le texte des étiquettes. La valeur par défaut des étiquettes est : [Un objet infecté a été détecté]
.
- Supprimer l'objet. L'application tente de réparer l'objet infecté. Si la réparation échoue, l'application supprime l'objet infecté et envoie un message au destinataire.
Si les cases Ajouter une note à l'objet du message ou Note pour les utilisateurs externes sont cochées, l'application ajoute du texte supplémentaire (étiquette) à l'objet du message. La case Ajouter une note à l'objet du message ajoute une étiquette aux messages pour les destinataires internes, et la case Note pour les utilisateurs externes ajoute une étiquette pour les destinataires externes. Vous pouvez modifier le texte des étiquettes. La valeur par défaut des étiquettes est : [Un objet infecté a été supprimé]
.
- Supprimer le message. L'application supprime complètement le message contenant l'objet infecté.
Enregistrer une copie de l'objet dans la Sauvegarde
Enregistrement d'une copie du message d'origine dans la sauvegarde.
Si la case est cochée, l'application enregistre une copie du message dans la sauvegarde, dans les cas suivants :
- avant la suppression du message ;
- avant la suppression de la pièce jointe.
Si la case est décochée, l'application n'enregistre pas de copie du message dans la sauvegarde.
La case est cochée par défaut.
Filtrage des pièces jointes et du contenu
Le groupe déroulant Filtrage des pièces jointes et du contenu permet de configurer les règles de filtrage des fichiers joints aux messages et du contenu du message.
Activer le filtrage des pièces jointes et du contenu
Activation du filtrage des fichiers figurant en pièces jointes des messages électroniques.
Si la case est cochée, le bouton Ajouter une règle est accessible. En cliquant sur le bouton, vous pouvez configurer les règles en fonction desquelles l'application effectuera le filtrage des fichiers en pièces jointes dans les messages électroniques.
L'application applique ensuite aux objets trouvés l'action configurée dans les paramètres de filtrage (ignore le message, supprime la pièce jointe, supprime l'objet de la pièce jointe ou le message).
Si le contenu d'une pièce jointe ou d'un message correspond aux paramètres de plusieurs règles, l'application exécutera la règle avec les paramètres les plus stricts : supprimer le message, l'objet de la pièce jointe ou la pièce jointe elle-même.
Si la case est décochée, le filtrage des pièces-jointes est désactivé.
La case est décochée par défaut.
Filtrage des messages de type identique
Le groupe déroulant Filtrage des messages de type identique permet de configurer la restriction du nombre de messages envoyés par l'utilisateur à votre organisation sur une période de temps. Cette restriction a pour objectif général de contrôler une situation où la boîte aux lettres infectée génère automatiquement un flux infini de messages envoyés à des destinataires internes et externes. En général, ces messages possèdent un signe commun : par exemple, ils ont un objet ou une pièce jointe identique.
Limiter le nombre de messages de type identique envoyés par un utilisateur interne
Si la case est cochée, le filtrage des messages de type identique est activé.
Si la case est décochée, le filtrage des messages de type identique est désactivé.
La case est décochée par défaut.
Nombre maximal autorisé de messages
Nombre maximum de messages de type identique que peut envoyer l'utilisateur interne pour la période de temps définie. Si le nombre de messages dépasse la valeur indiquée dans le champ de saisie, l'application exécute l'action spécifiée dans les configurations : supprime les messages en surplus ou les transmet à leur destinataire en ajoutant l'en-tête X correspondant.
L'application calcule le nombre de messages de manière séparée pour chaque Serveur de sécurité.
La valeur par défaut est de – 100.
Intervalle (min.)
Période de temps en minutes à laquelle correspond la restriction du nombre de messages de type identique envoyés par l'utilisateur interne.
La valeur par défaut est de – 30.
Appliquer une restriction aux types de messages suivants
Le groupe Appliquer une restriction aux types de messages suivants permet d'indiquer le signe d'après lequel l'application définit les messages comme étant de type identique et applique la restriction définie. Vous avez le choix parmi les options suivantes :
- Tous les messages;
- Messages avec objet identique;
- Messages avec pièce jointe identique;
- Messages avec pièce jointe et objet identiques.
L'objet identique suppose une correspondance exacte de l'objet des lettres en tenant compte de la casse.
La pièce jointe identique suppose une correspondance exacte de l'extension et du nom des pièces fichiers joints en tenant compte de la casse.
La valeur par défaut est de Tous les messages.
Action
Liste déroulante dans laquelle vous pouvez sélectionner l'action de l'application avec les messages de type identique dont le nombre a dépassé la restriction définie :
Pour recevoir des informations sur les messages de type identique envoyés par l'utilisateur interne et ayant dépassé la restriction définie, vous pouvez configurer les notifications ou l'enregistrement des événements dans le journal des événements Windows.
Ne pas appliquer la limite aux expéditeurs internes suivants
Si la case est cochée, vous pouvez indiquer les expéditeurs internes qui seront ajoutés à la liste des exclusions lors du filtrage des messages de type identique. L'application n'applique pas les restrictions définies aux messages qui sont envoyés depuis les adresses email indiquées dans la liste des exclusions. Vous pouvez composer une liste d'adresses électroniques d'expéditeurs à l'aide du champ de saisie et des boutons situés en dessous.
Vous pouvez ajouter à la liste aussi bien des adresses électroniques individuelles (par exemple, user@mail.com) que des masques d'adresses électroniques (par exemple, *@domain.net).
Vous pouvez créer la liste à l'aide des boutons suivants :
- – ajouter à la liste l'entrée indiquée dans le champ de saisie.
- – supprimer l'adresse sélectionnée de la liste.
- – exporter la liste dans un fichier.
- – importer la liste depuis un fichier.
Si la case n'est pas cochée, le champ de saisie, les boutons et les listes ne sont pas accessibles.
La case est décochée par défaut.
Paramètres de recherche du courrier indésirable
Le groupe déroulant Paramètres de recherche du courrier indésirable permet de configurer les paramètres de l'analyse antispam et antiphishing des messages.
Activer le contrôle de la messagerie contre le courrier indésirable
Activation ou désactivation de la recherche de courrier indésirable à l'aide de l'Anti-Spam dans le courrier entrant.
Si la case est cochée, l'application recherche la présence éventuelle de messages non sollicités dans le courrier entrant.
Si la case n'est pas cochée, la recherche de messages non sollicités dans le courrier entrant n'a pas lieu.
La case est cochée par défaut.
Niveau de sensibilité
Le curseur définit le niveau de sensibilité de la recherche de courrier indésirable. L'Anti-Spam tient compte de la valeur de ce paramètre lors de la classification des messages entre courrier indésirable et courrier potentiellement indésirable.
La recherche de courrier indésirable s'effectue selon un des niveaux de sensibilité suivants :
Le curseur est disponible si la case Activer le contrôle de la messagerie contre le courrier indésirable est cochée.
Le groupe Paramètres de traitement du courrier indésirable permet de configurer les actions de l'application sur les messages en fonction de l'état attribué par Anti-Spam. Il permet également d'activer l'utilisation de services complémentaires lors de l'analyse antispam.
Tableau des paramètres de traitement du courrier indésirable
Le tableau présente des lignes décrivant les différents états qui peuvent être attribués au message par l'Anti-Spam et des colonnes décrivant les actions exécutées sur les messages portant l'état indiqué. Le tableau est disponible si la case Activer le contrôle de la messagerie contre le courrier indésirable est cochée.
Le tableau contient les états suivants :
- Courrier indésirable. L'application a reconnu le message comme un spam.
- Courrier indésirable potentiel. L'application a reconnu le message comme un spam éventuel.
- Notification formelle. L'application a reconnu le message comme une notification formelle.
- Adresse dans la liste de refus. L'expéditeur du message figure dans la liste des expéditeurs refusés.
- Envoi groupé. L'application a reconnu le message comme un envoi groupé.
Pour chaque état, il est possible de configurer les paramètres suivants dans les colonnes correspondantes du tableau :
- La liste déroulante Action permet de sélectionner l’action de l’application qui sera exécutée sur les messages porteurs d’un état attribué par l’Anti-Spam : Vous avez le choix entre les actions suivantes :
- Autoriser. L'application remet le message au destinataire. Cette option est sélectionnée par défaut pour tous les états.
- Rejeter. L'application ne remet pas le message au destinataire. Le serveur d'où provient le message reçoit un message sur l'erreur d'envoi du message (code d'erreur 500).
- Supprimer. L'application ne remet pas le message au destinataire. Le serveur d'où provient le message reçoit une notification d'envoi du message (code d'erreur 250).
- Case Ajouter la note SCL.
Si la case est cochée, l'application ajoute un coefficient de probabilité de courrier indésirable au message (SCL). L'évaluation SCL donne un résultat qui peut être compris entre 0 et 9. Plus l'évaluation SCL est élevée, plus la probabilité que le message soit non sollicité est importante. Par défaut, la case est cochée pour les états Courrier indésirable, Courrier indésirable potentiel, Adresse dans la liste de refus et Envoi groupé.
- Case Enregistrer une copie.
Si la case est cochée, l'application enregistre une copie du message dans la sauvegarde. La case est décochée par défaut pour tous les états.
- Case Ajouter une note à l'objet du message.
Si la case est cochée, l'application ajoute à l'objet du message le texte saisi dans le champ à côté de la case (note). Vous pouvez modifier ce texte. Par défaut, la case est cochée pour les états Courrier indésirable, Courrier indésirable potentiel, Adresse dans la liste de refus et Envoi groupé.
Activer le contrôle de la messagerie contre les tentatives de phishing
Si la case est cochée, l'application recherche la présence éventuelle de liens de phishing dans le courrier entrant.
Si la case n'est pas cochée, la recherche de phishing dans le courrier entrant n'a pas lieu.
La case est disponible si la case Activer le contrôle de la messagerie contre le courrier indésirable est cochée.
La case est cochée par défaut.
Tableau des paramètres de traitement du phishing
Le tableau contient la ligne avec les paramètres qui définissent les actions que l'application exécute sur les messages avec l'état Phishing. Le tableau est disponible si la case Activer le contrôle de la messagerie contre le courrier indésirable est cochée.
La ligne contient les paramètres suivants :
- La liste déroulante Action permet de sélectionner l'action que l'application exécutera sur les messages porteurs d'un état Phishing :
- Autoriser. L'application remet le message au destinataire. Cette option est sélectionnée par défaut.
- Rejeter. L'application ne remet pas le message au destinataire. Le serveur d'où provient le message reçoit un message sur l'erreur d'envoi du message (code d'erreur 500).
- Supprimer. L'application ne remet pas le message au destinataire. Le serveur d'où provient le message reçoit une notification d'envoi du message (code d'erreur 250).
- Case Ajouter les notes SCL et PCL.
Si la case est cochée, l'application ajoute un coefficient de probabilité de courrier indésirable au message (SCL) égal à 9, et un coefficient de probabilité de phishing (PCL) égal à 8. La case est cochée par défaut.
- Case Enregistrer une copie.
Si la case est cochée, l'application enregistre une copie du message dans la sauvegarde. La case est décochée par défaut.
- Case Ajouter une note à l'objet du message.
Si la case est cochée, l'application ajoute à l'en-tête du message le texte saisi dans le champ à côté de la case (note). Vous pouvez modifier ce texte. La case est cochée par défaut.
Utiliser Kaspersky Security Network
Le Kaspersky Security Network (KSN) est une infrastructure de services dans le cloud qui donne accès à la base opérationnelle des connaissances de Kaspersky concernant la réputation des fichiers, des ressources Internet et des logiciels. Le Kaspersky Security Network permet d'améliorer la qualité de la détection des virus et des autres menaces, du courrier indésirable et des liens de phishing et permet d'obtenir des données statistiques pour déceler les menaces.
Pour ne pas envoyer les données de votre entreprise via Internet, vous pouvez utiliser le service Kaspersky Private Security Network.
Kaspersky Private Security Network (KPSN) est une solution qui permet d'accéder aux données du Kaspersky Security Network via le serveur installé dans le réseau de votre entreprise. KPSN permet aux applications de Kaspersky d'accéder à la base de connaissances de Kaspersky sur la réputation des fichiers, des sites Internet et des logiciels. KPSN ne transmet pas les statistiques et les fichiers à Kaspersky. Pour obtenir des détails, consultez le Manuel de l'administrateur de Kaspersky Private Security Network.
Le service Kaspersky Private Security Network a été mis au point pour les entreprises qui ne peuvent pas participer au Kaspersky Security Network pour les raisons suivantes :
- absence de connexion des serveurs à Internet ;
- législation interdisant l'envoi de n'importe quelles données au-delà des frontières du pays ;
- restrictions imposées par la sécurité de l'entreprise sur l'envoi de n'importe quelles données au-delà du réseau de l'entreprise.
Si la case est cochée, l'application utilise les données du Kaspersky Security Network lors de l'analyse.
Si la case n'est pas cochée, le Kaspersky Security Network n'est pas utilisé.
La case est décochée par défaut.
La case Utiliser Kaspersky Security Network est accessible si dans le groupe Paramètres KSN dans le nœud Configuration, l'option J'accepte le Règlement de KSN est cochée est cochée. Utiliser Kaspersky Security Network ou l'option Utiliser Kaspersky Private Security Network (KPSN). Tous les paramètres du service Kaspersky Security Network sont appliqués au service Kaspersky Private Security Network.
Délai d'attente maximale pour les requêtes envoyées à KSN
Délai d'attente de la réponse à la requête envoyée au serveur Kaspersky Security Network (en secondes).
La valeur par défaut est de 5 s.
Le paramètre est disponible si la case Utiliser Kaspersky Security Network est cochée.
Utiliser le Filtrage par réputation
Utilisation du service Content Reputation dans le cadre de la recherche de courrier indésirable.
Si la case est cochée, l'application utilise le service Reputation Filtering lors de la recherche de messages non sollicités.
Si la case n'est pas cochée, le service Reputation Filtering n'est pas utilisé.
La case est décochée par défaut.
Le paramètre est disponible si la case Utiliser Kaspersky Security Network est cochée.
Utiliser Enforced Anti-Spam Updates Service
Utilisation du service de mise à jour rapide des bases de l'Anti-Spam (Enforced Anti-Spam Updates Service).
Si la case est cochée, l'application utilise le service Enforced Anti-Spam Updates Service lors de la recherche de messages non sollicités.
Si la case n'est pas cochée, le service Enforced Anti-Spam Updates Service n'est pas utilisé.
La case est cochée par défaut.
Paramètres de traitement des messages sortant
Analyser les messages sortants et supprimer les messages indésirables ou ceux contenant un lien de phishing
Activation ou désactivation de la recherche de spam et de phishing à l'aide du module Anti-Spam dans le courrier entrant. Si du spam est envoyé depuis une adresse quelconque de votre entreprise, cela peut vouloir dire qu'un des ordinateurs de votre entreprise est infecté par un virus.
Si le module Anti-Spam détecte le message contenant du spam ou du phishing, l'état Courrier indésirable ou Phishing est attribué au message. L'application supprime le message sortant contenant le spam ou le phishing, mais conserve une copie du message original dans la Sauvegarde.
Le champ Type d'expéditeur des messages sortant dans la Sauvegarde possède la valeur Interne. Pour déterminer si un ordinateur quelconque de votre entreprise qui diffuse du spam ou du phishing est infecté, vous pouvez consulter la liste des copies des messages sortants dans la Sauvegarde, la liste des événements dans le journal des événements Windows ou la liste des événements dans le journal des événements de Kaspersky Security Center.
Le module Anti-Spam analyse les messages sortant envoyés à des adresses email externes. Le module n'analyse pas les messages qui appartiennent aux catégories suivantes :
- les messages envoyés aux adresses email internes ;
- les messages dont les adresses des destinataires figurent dans la liste des messages autorisés ;
Le module Anti-Spam définit l'état du message selon le contenu du texte et l'objet du message. Dans les résultats de l'analyse, l'application tient compte uniquement de la présence de spam ou de phishing dans les messages auxquels le module Anti-Spam a attribué les états Courrier indésirable ou Phishing. L'application ne tient pas compte dans les résultats de l'analyse des déclenchements dans les messages portant les états :
L'analyse contre les spams et l'analyse antiphishing du courrier sortant n'utilise pas le service de réputation Reputation Filtering.
Si la case est cochée, l'application recherche la présence éventuelle spam et de phishing dans le courrier sortant.
Si la case n'est pas cochée, la recherche de spam et de phishing dans le courrier sortant n'aura pas lieu.
La case est décochée par défaut.
Liste d'autorisation d'adresses de l'Anti-Spam
Le groupe déroulant Liste d'autorisation d'adresses de l'Anti-Spam permet de constituer une liste d'adresses autorisées d'expéditeurs et de destinataires pour les messages. L'application ne contrôlera pas les messages provenant de ces expéditeurs ou à l'attention de ces destinataires pour y rechercher la présence éventuelle de spam ou de diffusions massives.
Vous pouvez ajouter les adresses des expéditeurs et des destinataires externes et internes à cette liste.
Ajouter un destinataire
Bouton qui ouvre la fenêtre Paramètres d'enregistrement de la liste d'autorisation, dans laquelle vous pouvez ajouter à la liste d'autorisation des adresses de destinataires ou des groupes de destinataires dont les messages ne doivent pas être soumis à l'analyse contre les spams et les envois groupés de l'application.
Ajouter un expéditeur
Bouton qui ouvre la fenêtre Paramètres d'enregistrement de la liste d'autorisation, dans laquelle vous pouvez ajouter à la liste d'autorisation des adresses d'expéditeurs ou créer un masque pour le groupe d'expéditeurs dont les messages ne doivent pas être soumis à l'analyse contre les spams et les envois groupés de l'application.
Modifier
Bouton qui ouvre la fenêtre Paramètres d'enregistrement de la liste d'autorisation, dans laquelle vous pouvez changer les paramètres de l'enregistrement sélectionné dans la liste des adresses autorisées.
Supprimer
Bouton qui permet de supprimer un ou plusieurs enregistrements de la liste des adresses autorisées.
Tableau de liste des adresses autorisées
Exporter
Ce bouton permet d'exporter les enregistrements de la liste des adresses autorisées dans un fichier. Les enregistrements de la liste des adresses autorisées sont enregistrés dans un fichier portant l'extension wlist.
Importer
Ce bouton permet d'ajouter des enregistrements à la liste des adresses autorisées depuis un fichier. L'importation d'enregistrements depuis les types de fichiers suivants est prise en charge :
- wlist : les fichiers au format xml contenant les enregistrements exportés de la liste des adresses autorisées.
- txt : les fichiers de texte contenant les adresses email ou les masques listés à l'aide d'un retour à la ligne.
Lors de l'importation d'adresses depuis un fichier au format txt, les enregistrements ajoutés adoptent les valeurs de paramètres suivantes :
- Appartenance = Expéditeur ;
- Zone d'action = Spam et envois groupés.
Liste de refus d'adresses de l'Anti-Spam
Le groupe déroulant Liste de refus d'adresses de l'Anti-Spam permet de constituer une liste d'adresses refusées d'expéditeurs pour les messages. L'application attribue à ces messages l'état Adresse dans la liste de refus et les traite selon les paramètres définis pour cet état dans les paramètres de traitement du spam. Vous pouvez ajouter à cette liste les adresses des expéditeurs dont vous souhaitez, par exemple, toujours supprimer ou rejeter les messages.
Ajouter un expéditeur
Bouton qui ouvre la fenêtre Paramètres d'enregistrement de la liste de refus dans laquelle vous pouvez ajouter une adresse d'expéditeur à la liste de refus ou indiquer le masque pour le groupe d'expéditeurs, dont les messages doivent être traités par l'application selon les paramètres définis pour les messages portant l'état Adresse dans la liste de refus.
Modifier
Bouton qui ouvre la fenêtre Paramètres d'enregistrement de la liste de refus, dans laquelle vous pouvez changer les paramètres de l'enregistrement sélectionné dans la liste des adresses refusées.
Supprimer
Bouton qui permet de supprimer un ou plusieurs enregistrements de la liste des adresses refusées.
Tableau de liste des adresses refusées
Le tableau reprend les enregistrements contenant les adresses des expéditeurs ajoutées à la liste de refus.
Les enregistrements du tableau contiennent les informations suivantes :
- Type : le type de l'adresse ajoutée à la liste de refus :
- : adresse email.
- : adresse IP.
- Adresse : l'adresse email, le masque des adresses email ou l'adresse IP définissant les expéditeurs dont les messages seront traités par l'application conformément aux paramètres définis pour l'état Adresse dans la liste de refus.
- Modifié : compte qui a réalisé la dernière modification de l'enregistrement.
- Date de modification : date de dernière modification de l'enregistrement (TU).
- Commentaire : informations complémentaires sur l'enregistrement. Par exemple, vous pouvez indiquer la raison de l'ajout de l'adresse à la liste de refus.
Exporter
Ce bouton permet d'exporter les enregistrements de la liste des adresses refusées dans un fichier. Les enregistrements de la liste des adresses autorisées sont enregistrés dans un fichier portant l'extension blist.
Importer
Ce bouton permet d'ajouter des enregistrements à la liste des adresses refusées depuis un fichier. L'importation d'enregistrements depuis les types de fichiers suivants est prise en charge :
- blist : les fichiers au format xml contenant les enregistrements exportés de la liste des adresses refusées.
- txt : les fichiers de texte contenant les adresses email ou les masques listés à l'aide d'un retour à la ligne.
Paramètres de définition du classement de courrier indésirable
Le groupe déroulant Paramètres de définition du classement de courrier indésirable permet de configurer l'augmentation du niveau de spam pour les messages qui présentent des caractéristiques associées au spam.
Le groupe Augmenter le classement de courrier indésirable si permet de configurer l'augmentation du rang du message dans le classement de courrier indésirable sur la base des résultats de l'analyse des adresses de courrier électronique de l'expéditeur et du destinataire.
Le champ "A" ne contient aucune adresse
Si la case est cochée, l'application augmente le classement de courrier indésirable des messages dont le champ « A » est vide (signe de l'existence d'une liste masquée de destinataires).
Si la case est décochée, l'application n'augmente pas le classement de courrier indésirable.
La case est cochée par défaut.
L'adresse de l'expéditeur du message contient des chiffres
Si la case est cochée, l'application augmente le classement de courrier indésirable des messages dont l'adresse de l'expéditeur contient des chiffres (caractéristique des adresses créées automatiquement).
Si la case est décochée, l'application n'augmente pas le classement de courrier indésirable.
La case est cochée par défaut.
L'adresse de l'expéditeur (dans le corps du message) ne contient pas de domaine
Si la case est cochée, l'application augmente le classement de courrier indésirable dont l'adresse de l'expéditeur ne contient aucun domaine (signe de l'utilisation d'applications de diffusion de courrier indésirable).
Si la case est décochée, l'application n'augmente pas le classement de courrier indésirable.
La case est cochée par défaut.
Le groupe Augmenter le classement de courrier indésirable si l'objet du message contient permet de configurer l'augmentation du rang du message dans le classement de courrier indésirable sur la base des résultats de l'analyse de l'objet du message.
Plus de 250 caractères
Si la case est cochée, l'application augmente le classement de courrier indésirable des messages dont l'objet compte plus de 250 caractères (signe d'une diffusion de courrier indésirable).
Si la case est décochée, l'application n'augmente pas le classement de courrier indésirable.
La case est cochée par défaut.
Beaucoup d'espaces et/ou de points
Si la case est cochée, l'application augmente le classement de courrier indésirable des messages dont l'objet contient de nombreux espaces et/ou points (signe d'une diffusion de courrier indésirable).
Si la case est décochée, l'application n'augmente pas le classement de courrier indésirable.
La case est cochée par défaut.
Horodatage
Si la case est cochée, l'application augmente le classement de courrier indésirable des messages dont l'objet contient une indication d'heure (ou un identifiant numérique).
Si la case est décochée, l'application n'augmente pas le classement de courrier indésirable.
La case est cochée par défaut.
Le groupe Augmenter le classement de courrier indésirable si le message est en permet de configurer l'augmentation du rang du message dans le classement de courrier indésirable sur la base des résultats de l'analyse de la langue du message.
Chinois
Si la case est cochée, l'application augmente le classement de courrier indésirable des messages écrit dans cette langue.
Si la case est décochée, l'application n'augmente pas le classement de courrier indésirable.
La case est décochée par défaut.
Coréen
Si la case est cochée, l'application augmente le classement de courrier indésirable des messages écrit dans cette langue.
Si la case est décochée, l'application n'augmente pas le classement de courrier indésirable.
La case est décochée par défaut.
Thaï
Si la case est cochée, l'application augmente le classement de courrier indésirable des messages écrit dans cette langue.
Si la case est décochée, l'application n'augmente pas le classement de courrier indésirable.
La case est décochée par défaut.
Japonais
Si la case est cochée, l'application augmente le classement de courrier indésirable des messages écrit dans cette langue.
Si la case est décochée, l'application n'augmente pas le classement de courrier indésirable.
La case est décochée par défaut.
Utilisation des services externes de l'Anti-Spam
Le groupe déroulant Utilisation des services externes de l'Anti-Spam permet de configurer l'utilisation des services externes d'analyse des adresses IP et des URL pour identifier le courrier indésirable.
Utiliser des ressources externes de recherche de courrier indésirable
Si la case est cochée l'application tient compte des données des services externes d'analyse d'adresses IP et d'URL dans le cadre de l'analyse antispam.
Si la case est décochée, l'application n'utilise pas les services externes d'analyse d'adresses IP et d'URL dans le cadre de l'analyse antispam.
La case est cochée par défaut.
Le groupe Paramètres DNSBL permet de configurer l'utilisation du service DNSBL (Domain Name System Blocklist).
Utiliser une sélection de listes de refus DNSBL
Si la case est cochée, l'Anti-Spam analyse les messages à l'aide d'une liste sélectionnée par l'utilisateur parmi la sélection de listes de refus DNSBL reprise en dessous.
Si la case est cochée, vous pouvez configurer votre propre liste de DNS de serveur et leur attribuer un coefficient.
Vous pouvez créer la liste à l'aide des boutons suivants :
- – ajouter à la liste l'enregistrement repris dans le champ de saisie.
- – supprimer l'adresse sélectionnée de la liste de l'utilisateur.
- – exporter la liste de l'utilisateur dans un fichier.
- – importer la liste de l'utilisateur depuis un fichier.
Si la case n'est pas cochée, les boutons et la liste ne sont pas accessibles. L'Anti-Spam n'utilise pas la liste définie par l'utilisateur dans le cadre de l'analyse.
La case est décochée par défaut.
Nom DNS du serveur
Le nom DNS du serveur que vous souhaitez ajouter à votre liste de refus DNSBL ou SURBL.
Le champ de saisie est accessible si la case Utiliser une sélection de listes de refus DNSBL ou Utiliser une sélection de listes de refus SURBL est cochée.
Coefficient pondéré
Coefficient de pondération du serveur DNSBL ou SURBL dans la liste de l'utilisateur. Sa valeur peut être comprise entre 1 et 100.
Si la somme pour tous les serveurs de la liste de l'utilisateur qui répondent est supérieure à 100, la probabilité que le message soit non sollicité augmente.. Si la somme est inférieure à 100, le classement de courrier indésirable du message n'est pas augmenté.
Le champ est accessible si la case Utiliser une sélection de listes de refus DNSBL ou Utiliser une sélection de listes de refus SURBL est cochée.
Le groupe Paramètres SURBL permet de configurer les paramètres d'utilisation du service SURBL (Spam URI Realtime Block List).
Utiliser une sélection de listes de refus SURBL
Si la case est cochée, l'Anti-Spam analyse les messages à l'aide d'une liste sélectionnée par l'utilisateur parmi la sélection de listes de refus SURBL reprise en dessous.
Si la case est cochée, vous pouvez configurer votre propre liste de DNS de serveur et leur attribuer un coefficient.
Vous pouvez créer la liste à l'aide des boutons suivants :
- – ajouter à la liste l'enregistrement repris dans le champ de saisie.
- – supprimer l'adresse sélectionnée de la liste de l'utilisateur.
- – exporter la liste de l'utilisateur dans un fichier.
- – importer la liste de l'utilisateur depuis un fichier.
Si la case n'est pas cochée, les boutons et la liste ne sont pas accessibles. L'Anti-Spam n'utilise pas la liste définie par l'utilisateur dans le cadre de l'analyse.
La case est décochée par défaut.
Vérifier la présence de l'adresse IP de l'expéditeur dans les DNS
Recherche la présence d'enregistrements dans la zone inverse pour l'adresse IP de l'expéditeur.
Si la case est cochée, l'Anti-Spam recherche la présence éventuelle dans la zone inverse pour les adresses IP des expéditeurs du message.
Si la case est décochée, l'Anti-Spam ne recherche pas la présence éventuelle des adresses IP des expéditeurs dans le DNS.
La case est cochée par défaut.
Utiliser les technologies SPF, DKIM, DMARC
Activation de l'utilisation des technologies SPF (Sender Policy Framework), DKIM (DomainKeys Identified Mail) et DMARC (Domain-based Message Authentication, Reporting and Conformance).
Si la case est cochée, l’Anti-Spam analyse les messages à l’aide des technologies SPF, DKIM et DMARC.
Si la case est décochée, les technologies SPF, DKIM et DMARC ne sont pas utilisées.
La case est cochée par défaut.
Vérifier si l'adresse IP de l'expéditeur est de type DNS dynamique
Vérification de l'appartenance éventuelle de l'adresse IP de l'expéditeur à un réseau de zombies en fonction de sa zone DNS inverse.
Si la case est cochée, l'application vérifie si l'adresse IP de l'expéditeur appartient à un DNS dynamique. Si l'adresse IP de l'expéditeur appartient à un DNS dynamique (indice de l'appartenance de cette adresse IP à un réseau de zombies), l'application augmente le classement de courrier indésirable de l'application.
Si la case n'est pas cochée, la vérification de l'appartenance éventuelle de l'adresse IP à un réseau de zombies n'a pas lieu.
La case est décochée par défaut.
Durée maximale d'attente pour une requête DNS
Durée maximale d'attente de la réponse du DNS (en secondes).
La valeur par défaut est de 5 s.
Paramètres avancés de l'Anti-Spam
Le groupe déroulant Paramètres avancés de l'Anti-Spam permet de limiter la durée d'attente maximale d'analyse du message et la taille de l'objet à analyser. Vous pouvez également configurer les paramètres d'analyse des fichiers Microsoft Office et autres paramètres avancés de l'Anti-Spam.
Le groupe Restrictions permet de limiter la durée d'analyse des messages par l'Anti-Spam ainsi que la taille maximale du message à analyser.
Durée maximale d'analyse des messages
Durée maximale de l'analyse d'un message à la recherche d'éventuels messages non sollicités ou de phishing. Si la durée d'analyse est supérieure à la valeur indiquée dans le champ, l'analyse est interrompue automatiquement.
La valeur par défaut est de 60 s.
Taille maximale de l'objet à analyser
Taille maximale, en kilo-octets, du message soumis à l'analyse antispam et à la recherche de phishing. Si la taille du messages avec toutes ses pièces jointes est supérieure à la valeur indiquée dans le champ de saisie, l'application remet le message au destinataire sans réaliser l'analyse.
La valeur par défaut est de 1 536 Ko (1,5 Mo). La valeur maximale est de 2 096 128 Ko (2 047 Mo) et la valeur minimale est égale à 1 Ko.
Le groupe Paramètres d'analyse des fichiers Microsoft Office permet de configurer les paramètres de l'analyse des documents Microsoft Office.
Analyser les fichiers DOC
Activation de l'analyse par l'Anti-Spam des documents .doc joints.
Si la case est cochée, l'Anti-Spam analyse les documents au format DOC.
Si la case n'est pas cochée, l'Anti-Spam n'analyse pas les documents au format DOC.
La case est décochée par défaut.
Analyser les fichiers RTF
Activation de l'analyse par l'Anti-Spam des documents .rtf joints.
Si la case est cochée, l'Anti-Spam analyse les documents au format RTF.
Si la case n'est pas cochée, l'Anti-Spam n'analyse pas les documents au format RTF.
La case est décochée par défaut.
Le groupe Autres paramètres permet de configurer l'utilisation d'une technologie d'analyse des images et de configurer l'analyse des connexions de confiance et l'analyse antispam des messages pour l'adresse Postmaster.
Utiliser la technologie d'analyse des images
Activation de l'utilisation de la technologie GSG (technologie d'analyse des images).
Si la case est cochée, l'application analyse les images jointes au message pour voir si elles correspondent aux modèles repris dans la base de l'Anti-Spam. En cas d'équivalence, l'application augmente le classement de courrier indésirable du message.
Si la case est décochée, l'application n'analyse pas les images jointes au message pour voir si elles correspondent aux modèles repris dans la base de l'Anti-Spam.
La case est cochée par défaut.
Analyser les messages de spam reçus via des connexions de confiance
Activation de l'analyse contre les spams parmi le courrier reçu via une connexion de confiance (Trusted Connection).
Si la case est cochée, l'Anti-Spam soumet les messages reçus via une connexion de confiance à la recherche de messages non sollicités.
Si la case n'est pas cochée, l'Anti-Spam n'analyse pas ces messages.
La recherche de la présence éventuelle de liens (phishing) malveillants dans les messages reçus via la connexion de confiance est activée en permanence.
La case est décochée par défaut.
Ne pas analyser les messages destinés à Postmaster
Désactivation de l'analyse antispam et de la recherche de phishing pour les messages destinés à Postmaster.
Si la case est cochée, l'Anti-Spam accepte les messages destinés à l'adresse Postmaster sans analyse.
Si la case n'est pas cochée, l'Anti-Spam soumet ces messages à l'analyse antispam et à la recherche de phishing.
La case est cochée par défaut.
Au début