Mithilfe des Schutzmoduls Anti-Malware können Sie die Postfächer Ihres Unternehmens vor Viren, Trojanern, Würmern und anderen Sicherheitsbedrohungen schützen, die in E-Mail-Nachrichten enthalten sein können.
Eine Infrastruktur von Cloud-Diensten, die Zugriff auf die Kaspersky-Datenbank mit stetig aktualisierten Informationen über die Reputation von Dateien, Web-Ressourcen und Software zur Verfügung stellt. Kaspersky Security Network gewährleistet eine schnellere Reaktion der Kaspersky-Programme auf Bedrohungen, erhöht die Leistung einiger Schutzkomponenten und verringert die Wahrscheinlichkeit von Fehlalarmen.
Technologie zur Erkennung von Bedrohungen, über die in den Datenbanken von Kaspersky noch keine Informationen vorliegen. Die heuristische Analyse erkennt Objekte, deren Verhalten im Betriebssystem eine Sicherheitsbedrohung darstellen kann. In Kaspersky Security für Microsoft Office 365 werden die von der heuristischen Analyse erkannte Objekte als infiziert eingestuft. So kann ein Objekt beispielsweise als infiziert eingestuft werden, wenn es für schädliche Objekte typische Befehlssequenzen (Datei öffnen, in Datei schreiben) enthält.
Datenbanken, die Informationen über diejenigen Bedrohungen der Computersicherheit enthalten, die Kaspersky zum Zeitpunkt des Erscheinens der Antiviren-Datenbanken bekannt sind. Durch die Eintragungen in den Antiviren-Datenbanken kann in den untersuchten Objekten schädlicher Code erkannt werden. Die Antiviren-Datenbanken werden von den Experten von Kaspersky erstellt und regelmäßig aktualisiert.
Wenn das Programm schädliche Inhalte erkennt, die direkt im Nachrichtentext enthalten sind, wird der Nachrichtentext durch den folgenden Text ersetzt: Der Nachrichtentext wurde aufgrund von schädlichen Inhalten, die ein Infektionsrisiko darstellen, gelöscht. Setzen Sie sich mit dem Administrator in Verbindung, wenn sie ausführlichere Informationen erhalten möchten.
Falls das Programm in der angehängten Datei eine Bedrohung erkennt, entfernt das Programm nur die infizierte Datei. Der Rest der Nachricht verbleibt unverändert im Benutzer-Postfach. Die ursprüngliche Nachricht wird in Quarantäne verschoben. In diesem Fall wird der entfernte Anhang durch eine Textdatei ersetzt, die den Benutzer über die vom Programm durchgeführte Aktion informiert.
Die Ersatzdatei enthält außerdem die Liste infizierter Anhänge und solcher Anhänge, die infolge der Anti-Malware-Untersuchung gelöscht wurden. Wenn eine infizierte Datei innerhalb eines Archivs erkannt wird, entfernt das Programm das gesamte Archiv.
Sie können die Dateiersetzungsvorlage benutzerdefiniert anpassen:
Klicken Sie auf die SchaltflächeErsatzdatei bearbeiten.
Es öffnet sich das Fenster Ersatzdateivorlage.
Bearbeiten Sie den Inhalt der Vorlage im Feld Nachrichtentext. Der Text kann z. B. Anweisungen oder andere Informationen enthalten, die für Mitarbeiter Ihres Unternehmens relevant sind.
Wenn Sie die Standardvorlage wiederherstellen möchten, klicken Sie auf die SchaltflächeZurücksetzen.
Sie können dem Betreff betroffener Nachrichten ein benutzerdefiniertes Tag hinzufügen. Ändern Sie bei Bedarf das Tag im Eingabefeld unterhalb des Kontrollkästchens Tag zum Betreff hinzufügen.
Diese Option ist nur für die Aktion Infizierten Anhang löschen und in Quarantäne verschieben verfügbar.
Um diese Option anzuzeigen, müssen Sie die Dropdown-Liste Sonstige Optionen öffnen. Die gesamte Nachricht wird unwiederbringlich aus dem E-Mail-Postfach des Benutzers gelöscht.
Benachrichtigungen
Im Bereich Benachrichtigungen konfigurieren Sie Benachrichtigungen, die automatisch gesendet werden:
Mit dieser Option können Sie Benachrichtigungen über erkannte Elemente aktivieren und konfigurieren. Standardmäßig sind Benachrichtigungen deaktiviert.
Um Benachrichtigungen zu aktivieren und zu konfigurieren:
Aktivieren Sie das Kontrollkästchen Administratoren über Funde benachrichtigen.
Klicken Sie auf die Schaltfläche Auswählen, um Empfänger hinzuzufügen.
Das Fenster Benachrichtigung für Administratoren wird angezeigt.
Geben Sie die E-Mail-Adressen der Benachrichtigungsempfänger ein.
Sie können bis zu 25 E-Mail-Adressen angeben.
Klicken Sie auf die Schaltfläche Plus ().
Die ausgewählten E-Mail-Adressen werden unter dem Feld E-Mail-Adresse angeben angezeigt.
Um eine E-Mail-Adresse aus der Liste zu löschen, klicken Sie in der entsprechenden Zeile auf die Schaltfläche Löschen ().
Klicken Sie auf Speichern.
Die Liste der Adressen wird gespeichert. Die Benachrichtigungen werden an die angegebenen Adressen gesendet.
Mit dieser Option können Sie Benutzer benachrichtigen, aus deren Postfach eine komplette Nachricht gelöscht wurde. Standardmäßig sind Benachrichtigungen deaktiviert.
Um Benachrichtigungen zu aktivieren und zu konfigurieren:
Aktivieren Sie das Kontrollkästchen Postfachinhaber über gelöschte E-Mails benachrichtigen.
Sie können die Benachrichtigungsvorlage bei Bedarf an die Anforderungen der Sicherheitsrichtlinie Ihres Unternehmens anpassen:
Klicken Sie auf die SchaltflächeBenachrichtigungsvorlage bearbeiten.
Das Fenster Benachrichtigungsvorlage wird geöffnet.
Bearbeiten Sie die Felder Betreff und/oder Körper.
Wenn Sie die Standardvorlage wiederherstellen möchten, klicken Sie auf die Schaltfläche Zurücksetzen.
Klicken Sie auf Speichern.
In Ihrer benutzerdefinierten Vorlage können Sie weiterhin die in der Standardvorlage enthaltenen Variablen verwenden, um dem Benutzer detaillierte Informationen über die gelöschten Nachrichten zur Verfügung zu stellen.
Benachrichtigungen an Postfachinhaber werden im Auftrag des Security Service gesendet, der im Von-Feld der entsprechenden E-Mail angezeigt wird. Sie können keine Antwort an diesen Absender schicken.
%FROM%. Absender der Nachricht.
%TO%. Empfänger der Nachricht, einschließlich der Empfänger im Cc.
%SUBJECT%. Betreff der Nachricht.
%FOLDER%. Postfachordner des Benutzers, in dem die Nachricht erkannt wurde.
%MSG_TIME%.Empfangsdatum und -uhrzeit für eingehende Nachrichten, Datum und Uhrzeit des Nachrichtenversands für ausgehende Nachrichten sowie Datum und Uhrzeit der Erstellung des Entwurfs für Entwürfe. Es wird die in den Programmeinstellungen festgelegte Zeitzone verwendet.
%DETECTED_FILES%. Liste der Dateien, die im Anhang der Nachricht gefunden wurden.
Diese Option ist nur für die Aktionen Nachricht löschen und in Quarantäne verschieben und Unwiderruflich löschen: Gelöschte Nachrichten können nicht wiederhergestellt werden verfügbar.