À l'aide du module de protection Anti-malware, vous pouvez protéger les boîtes aux lettres de votre entreprise contre les virus, les chevaux de Troie, les vers et les autres menaces pouvant être envoyées dans des messages électroniques.
Infrastructure de services Cloud qui donne accès à la base de données de Kaspersky contenant des informations constamment mises à jour sur la réputation des fichiers, des ressources Internet et des logiciels. Kaspersky Security Network assure des temps de réponse aux menaces plus courts par les applications de Kaspersky, améliore la performance de certains modules de protection et réduit la probabilité de faux positifs.
Technologie de détection des menaces à propos desquelles les informations n'ont pas encore été ajoutées aux bases de données de Kaspersky. L'analyseur heuristique détecte les objets dont le comportement dans le système d'exploitation peut représenter une menace de sécurité. Dans Kaspersky Security for Microsoft Office 365, les objets détectés par l'analyseur heuristique sont considérés comme infectés. Par exemple, un objet peut être considéré comme infecté s'il contient des séquences de commandes typiques des objets malveillants (ouverture de fichier, écriture dans le fichier).
Les bases de données qui contiennent des informations sur les menaces de sécurité pour les ordinateurs connues de Kaspersky lors de la publication des bases de données antivirus. Les entrées des bases antivirus permettent de détecter le code malveillant dans les objets analysés. Les bases antivirus sont créées et régulièrement mises à jour par les experts de Kaspersky.
Si l'application détecte le moindre contenu malveillant directement dans le corps du message, celui-ci est remplacé par le texte suivant : Le texte du message a été supprimé en raison d'un contenu malveillant présentant un risque d'infection. Vous pouvez contacter l'administrateur pour plus d'informations.
Si l'application détecte une menace dans le fichier joint, elle supprime uniquement le fichier infecté. Le reste du message reste inchangé dans la boîte aux lettres de l'utilisateur. Le message original est placé dans la Quarantaine. Dans ce cas, la pièce jointe supprimée est remplacée par un fichier texte qui informe l'utilisateur de l'action réalisée par l'application.
Le fichier de remplacement contient également la liste des pièces jointes infectées et celles qui ont été supprimées à l'issue de l'analyse Anti-malware. Quand un fichier infecté est détecté dans une archive, l'application supprime toute l'archive.
Vous pouvez personnaliser le modèle de remplacement de fichiers :
Cliquez sur le boutonModifier le fichier de remplacement .
La fenêtre Modèle de fichier de remplacement s'ouvre.
Modifiez le contenu du modèle dans le champTexte du message. Par exemple, le texte peut contenir des instructions ou d'autres informations destinées aux employés de votre entreprise.
Si vous souhaitez restaurer le modèle par défaut, cliquez sur le boutonRéinitialiser.
%DETECTED_FILES%. Liste des fichiers infectés détectés dans la pièce jointe au message.
%REMOVED_ATTACHMENTS%. Liste des fichiers effectivement supprimés par le module Anti-malware à la suite d'une analyse.
Cette option est uniquement disponible pour l'actionSupprimer et mettre en quarantaine la pièce jointe infectée et enregistrer une copie de sauvegarde.
Vous pouvez ajouter un tag personnalisé aux sujets des messages affectés. Si nécessaire, changez l'étiquette du champ d'entrée de la case à cocher Ajouter un tag à l'objet du message.
Cette option est uniquement disponible pour l'actionSupprimer et mettre en quarantaine la pièce jointe infectée et enregistrer une copie de sauvegarde.
Pour afficher cette option, vous devez ouvrir la liste déroulante Autres options. Le message entier est supprimé de la boîte aux lettres de l'utilisateur après sa récupération.
Notifications
Dans la zone Notifications, configurez les notifications qui seront envoyées automatiquement :
Cette option vous permet de notifier l'utilisateur dans la boîte aux lettres duquel un message entier a été supprimé. Les notifications sont désactivées par défaut.
Pour activer et configurer les notifications, procédez comme suit :
Cochez la case Notifier le propriétaire de la boîte aux lettres à propos des messages supprimés.
Si nécessaire, adaptez le modèle de la notification aux stratégies de sécurité de votre entreprise :
Cliquez sur le boutonModifier le modèle de notification .
La fenêtre Modèle de notification s'ouvre.
Modifier les champs Objet et/ou Corps du message.
Si vous souhaitez restaurer le modèle par défaut, cliquez sur le bouton Réinitialiser.
Cliquez sur Enregistrer.
Dans votre modèle personnalisé, vous pouvez continuer à utiliser les variables du modèle par défaut afin de fournir à l'utilisateur des informations détaillées sur le message supprimé.
Les notifications sont adressées aux propriétaires de boîtes aux lettres pour le compte du Service de sécurité qui sera indiqué dans le champ Expéditeur du message électronique correspondant. Vous ne pouvez pas envoyer de réponse à cet expéditeur.
%FROM%. Expéditeur du message.
%TO%. Destinataires du message, y compris les copies carbone.
%SUBJECT%. Objet du message.
%FOLDER%. Dossier de boîte aux lettres dans lequel le message a été détecté.
%MSG_TIME%.Date et heure de réception des messages entrants, date et heure à laquelle le message a été envoyé pour les messages sortants et date et heure de création du brouillon pour les brouillons. Le fuseau horaire spécifié dans les paramètres de l'application est pris en compte.
%DETECTED_FILES%. Liste des fichiers détectés dans la pièce jointe au message.
Cette option est uniquement disponible pour les actions Supprimer et mettre en quarantaine le message et Supprimer définitivement : les messages supprimés ne peuvent être récupérés.