- Kaspersky Secure Mail Gateway
- Интерфейс Kaspersky Secure Mail Gateway
- Лицензирование приложения
- О Лицензионном соглашении
- О лицензионном сертификате
- О ключе
- О файле ключа
- О коде активации
- О подписке
- О предоставлении данных
- Режимы работы Kaspersky Secure Mail Gateway в соответствии с лицензией
- Добавление кода активации
- Добавление файла ключа
- Удаление ключа
- Мониторинг статуса лицензионного ключа
- Настройка предупреждений о скором истечении лицензионного ключа
- Приобретение лицензии
- Продление лицензии
- Установка и первоначальная настройка приложения
- Развертывание виртуальной машины в консоли управления гипервизора VMware ESXi
- Развертывание виртуальной машины в веб-интерфейсе VMware vSphere
- Развертывание виртуальной машины в консоли управления гипервизора Microsoft Hyper-V Manager
- Развертывание виртуальной машины с помощью программы Microsoft SCVMM
- Установка и первоначальная настройка приложения
- Удаление приложения
- Начало работы с приложением
- Мониторинг работы программы
- Работа с правилами обработки сообщений
- Просмотр таблицы правил
- Настройка отображения таблицы правил
- Сценарий настройки правил обработки сообщений
- Создание правила обработки сообщений
- Настройка антивирусной защиты
- Настройка проверки ссылок
- Настройка защиты от спама
- Настройка защиты от фишинга
- Настройка контентной фильтрации
- Проверка подлинности отправителей сообщений
- Настройка уведомлений о событиях проверки сообщений
- Добавление предупреждения о небезопасном сообщении
- Добавление примечания к сообщениям
- Настройка защиты KATA
- Просмотр информации о правиле
- Включение и отключение правила обработки сообщений
- Изменение параметров правила
- Удаление правил обработки сообщений
- Cписки разрешенных и запрещенных адресов
- Управление кластером
- Создание нового кластера
- Просмотр таблицы узлов кластера
- Настройка отображения таблицы узлов кластера
- Просмотр информации об узле кластера
- Добавление узла в кластер
- Изменение параметров узла
- Удаление узла из кластера
- Изменение роли узла в кластере
- Удаление кластера
- Перезагрузка узла кластера
- Управление SSL-сертификатом узла кластера
- Проверка целостности данных
- Изменение сетевых параметров узла кластера
- Работа с ролями и учетными записями пользователей
- Хранилище
- Настройка параметров Хранилища
- Настройка параметров персонального Хранилища
- Просмотр таблицы объектов в Хранилище
- Настройка отображения таблицы объектов в Хранилище
- Фильтрация и поиск копий сообщений в Хранилище
- Просмотр информации о сообщении в Хранилище
- Доставка сообщения из Хранилища
- Скачивание сообщения из Хранилища
- Удаление копии сообщения из Хранилища
- Журнал событий
- Очередь сообщений
- Отчеты
- Общие параметры защиты
- О защите компьютеров от некоторых легальных программ
- Настройка параметров модуля Антивирус
- Настройка параметров проверки ссылок
- Настройка параметров модуля Анти-Спам
- Настройка параметров модуля Анти-Фишинг
- Настройка параметров контентной фильтрации
- Настройка параметров внешних служб
- Подготовка к настройке SPF- и DMARC-проверок подлинности отправителя сообщений для исходящих сообщений
- Настройка даты и времени
- Настройка параметров соединения с прокси-сервером
- Загрузка пакетов обновлений
- Обновление баз Kaspersky Secure Mail Gateway
- Экспорт и импорт параметров
- Участие в Kaspersky Security Network и использование Kaspersky Private Security Network
- Интеграция с внешней службой каталогов
- Защита KATA
- Интеграция с одним сервером KATA
- Интеграция с несколькими серверами из кластера KATA
- Создание конфигурационного файла для встроенного балансировщика
- Настройка и запуск встроенного балансировщика на узле кластера
- Добавление сервера KATA
- Настройка параметров защиты KATA
- Мониторинг интеграции с KATA
- Добавление, изменение и удаление IP-адресов серверов KATA
- Отключение интеграции с KATA
- Работа с приложением по протоколу SNMP
- Настройка службы snmpd в операционной системе
- Включение и отключение использования SNMP в Kaspersky Secure Mail Gateway
- Настройка параметров подключения к SNMP-серверу
- Включение и отключение отправки SNMP-ловушек
- Настройка шифрования SNMP-соединений
- Описание объектов MIB Kaspersky Secure Mail Gateway
- Экспорт объектов MIB
- Почтовые уведомления Kaspersky Secure Mail Gateway
- Аутентификация с помощью технологии единого входа
- Подключение к узлам кластера по протоколу SSH
- Настройка параметров MTA
- DKIM-подпись исходящих сообщений
- Использование протокола TLS в работе Kaspersky Secure Mail Gateway
- Настройка TLS-безопасности для приема и отправки сообщений
- Работа с TLS-сертификатами
- Домены и настройка маршрутизации электронной почты
- Публикация событий приложения в SIEM-систему
- Обращение в Службу технической поддержки
- Глоссарий
- Advanced persistent threat (APT)
- BEC-атака
- DKIM-проверка подлинности отправителей сообщений
- DMARC-проверка подлинности отправителей сообщений
- Kaspersky Anti Targeted Attack Platform
- Kaspersky Private Security Network
- Kaspersky Security Network (KSN)
- Kerberos-аутентификация
- Keytab-файл
- LDAP
- MTA
- NTLM-аутентификация
- PTR-запись
- SCL-оценка
- SIEM-система
- SMTP-проверка
- SNMP-агент
- SNMP-ловушка
- SPF-проверка подлинности отправителей сообщений
- TLS-шифрование
- Анти-Спам
- Анти-Спам карантин
- Анти-Фишинг
- Антивирус
- Виртуальная машина
- Вредоносные ссылки
- Имя субъекта-службы (SPN)
- Источник обновлений
- Кластер
- Контентная фильтрация
- Отпечаток сертификата
- Подчиненный узел
- Почтовое уведомление
- Репутационная фильтрация
- Служба Moebius
- Служба каталогов
- Спам
- Спуфинг
- Управляющий узел
- Файл ключа
- Фишинг
- Хранилище
- Эвристический анализ
- Информация о стороннем коде
- Уведомления о товарных знаках
Просмотр журнала событий
Чтобы просмотреть журнал событий Kaspersky Secure Mail Gateway, выполните следующие действия:
- В окне веб-интерфейса приложения в дереве консоли управления выберите раздел События.
- Выберите одну из следующих закладок в зависимости от типа событий, которые вы хотите просмотреть:
- Почтовый трафик.
- Система.
Информация о событиях отобразится в виде таблицы.
В графах таблицы событий обработки почтового трафика отображается следующая информация:
- Дата и время – дата и время выполнения события.
- Email отправителя – адрес электронной почты отправителя сообщения.
- IP отправителя – IP-адрес хоста, с которого было отправлено сообщение.
- Email получателя – адрес электронной почты получателя сообщения.
- Тема – тема сообщения.
- Название правила – название правила, в соответствии с которым было обработано сообщение.
Вы можете просмотреть подробную информацию о правиле, нажав на ссылку с названием правила.
- Действие – действие, выполненное над сообщением.
- App ID сообщения – уникальный идентификатор, присваиваемый сообщению программой.
- SMTP message ID – идентификатор, присваиваемый сообщению на почтовом сервере.
- Узел – IP-адрес и порт узла, на котором было обработано сообщение.
В графах таблицы системных событий отображается следующая информация:
- Дата и время – дата и время выполнения события.
- Узел – IP-адрес и порт узла, на котором было обработано сообщение.
- Тип события – тип события.
- Имя пользователя – имя пользователя узла, на котором произошло событие.
- Результат – результат обработки события.
- Сведения – название детектирующей технологии, в соответствии с которой было записано событие.
- Вы можете сортировать события в графах. Для этого нажмите на название графы в таблице:
- События в графах Email отправителя, Email получателя, Тема, Название правила, Действие, Тип события, Имя пользователя, Результат, Сведения сортируются по алфавиту в порядке A–Z и Z–A.
По умолчанию записи о событиях отображаются по алфавиту в порядке A–Z.
- События в графах Дата и время и Узел сортируются в порядке возрастания и убывания.
По умолчанию записи о событиях отображаются в порядке возрастания.
- События в графах Email отправителя, Email получателя, Тема, Название правила, Действие, Тип события, Имя пользователя, Результат, Сведения сортируются по алфавиту в порядке A–Z и Z–A.
Отобразится таблица событий, удовлетворяющих условиям сортировки.
По умолчанию в таблице отображаются не все графы. Вы можете настроить отображение таблицы, открыв окно Настроить таблицу по кнопке .
См. также Настройка отображения таблицы событий Фильтрация событий обработки почтового трафика |