Kódy nastavení z části Ochrana v záznamech událostí auditu

Pokud je v části Nastavení protokolu událostí povoleno protokolování událostí auditu a úprav nastavení a dojde k úpravě nastavení v části NastaveníOchrana, podrobné informace o změnách se zaznamenají do události protokolu auditu.

Za každou upravenou kartu v části Ochrana se v protokolu auditu na webu zobrazí samostatná událost na kartě Audit.

V následující tabulce je uvedeno, jak jsou nastavení v části Ochrana kódována v záznamu protokolu auditu.

Kódy nastavení z části Ochrana →Anti-Virus v záznamu události auditu

Nastavení na kartě Anti-Virus

Kód v záznamu události auditu

Příklady

Používat Anti-Virus

av_settings.enable_av_scan

Možné hodnoty:

  • true, pokud je přepínač nastaven na Zapnuto.
  • false, pokud je přepínač nastaven na Vypnuto.

Upravené nastavení:

av_settings.enable_av_scan[true][false]

av_settings.scan_time_limit[150][180]

av_settings.max_nesting_level[30][32]

av_settings.use_analyzer[true][false]

av_settings.heuristic_level[Light][Medium]

av_settings.exclude_other_detect[true][false]

Maximální doba kontroly (s)

av_settings.scan_time_limit

Maximální úroveň kontroly částí MIME a archivů

av_settings.max_nesting_level

Použít heuristickou analýzu

av_settings.use_analyzer

Možné hodnoty:

  • true, pokud je přepínač nastaven na Zapnuto.
  • false, pokud je přepínač nastaven na Vypnuto.

Úroveň heuristické analýzy

av_settings.heuristic_level

Možné hodnoty:

  • Light, pokud je vybrána úroveň Lehká.
  • Medium, pokud je vybrána úroveň Střední.
  • Deep, pokud je vybrána úroveň Hluboká.

Některé legitimní aplikace

av_settings.exclude_other_detect

Možné hodnoty:

  • true, pokud je přepínač nastaven na Zapnuto.
  • false, pokud je přepínač nastaven na Vypnuto.

Kódy nastavení z části Ochrana →Kontrola odkazů v záznamu události auditu

Nastavení na kartě Kontrola odkazů

Kód v záznamu události auditu

Příklady

Kontrolovat odkazy

mlf_settings.enable_mlf_scan

Možné hodnoty:

  • true, pokud je přepínač nastaven na Zapnuto.
  • false, pokud je přepínač nastaven na Vypnuto.

Upravené nastavení:

mlf_settings.enable_mlf_scan[true][false]

mlf_settings.scan_time_limit[20][30]

mlf_settings.exclude_adware_detect[true][false]

mlf_settings.exclude_other_detect[true][false]

Maximální doba kontroly (s)

mlf_settings.scan_time_limit

Odkazy na adware

mlf_settings.exclude_adware_detect

Možné hodnoty:

  • true, pokud je přepínač nastaven na Zapnuto.
  • false, pokud je přepínač nastaven na Vypnuto.

Odkazy související s některými legitimními aplikacemi

mlf_settings.exclude_other_detect

Možné hodnoty:

  • true, pokud je přepínač nastaven na Zapnuto.
  • false, pokud je přepínač nastaven na Vypnuto.

Kódy nastavení z části Ochrana→ Anti-Spam

Nastavení na kartě Anti-Spam

Kód v záznamu události auditu

Příklady

Použít Anti-Spam

as_settings.enable_as_scan

Upravené nastavení:

as_settings.enable_as_scan[true][false]

as_settings.scan_time_limit[20][30]

as_settings.enable_reputation_
filtering[true][false]

as_settings.enable_bec[true][false]

as_settings.bec_group_dn[group_name_1]
[group_name_2]

as_settings.use_ip_reputation[true][false]

as_settings.use_enforced_antispam_
updates_service[true][false]

max_message_timeout[2000][3000]

max_messages_count[0][1]

max_size[1024][2048]

Maximální doba kontroly (s)

as_settings.scan_time_limit

Použít Moebius

as_settings.use_enforced_antispam_
updates_service

Ochrana před falšováním identity AD

as_settings.enable_bec

LDAP skupiny: distinguishedName

as_settings.bec_group_dn

Reputace IP a domény

as_settings.use_ip_reputation

Použít karanténu součásti Anti-Spam

as_settings.enable_reputation_filtering

Maximální délka karantény (s)

max_message_timeout

Maximální počet zpráv

max_messages_count

Maximální velikost karantény (MB)

max_size

Kódy nastavení z části Ochrana → Anti-Phishing v záznamu události auditu

Nastavení na kartě Anti-Phishing

Kód v záznamu události auditu

Příklady

Použít Anti-Phishing

ap_settings.enable_ap_scan

Možné hodnoty:

  • true, pokud je přepínač nastaven na Zapnuto.
  • false, pokud je přepínač nastaven na Vypnuto.

Upravené nastavení:

ap_settings.enable_ap_scan[true][false]

ap_settings.scan_time_limit[20][30]

Maximální doba kontroly (s)

ap_settings.scan_time_limit

Kódy nastavení z části Ochrana → Filtrování obsahu v záznamu události auditu

Nastavení na kartě Filtrování obsahu

Kód v záznamu události auditu

Příklady

Použít filtrování obsahu

cf_settings.enable_cf_scan

Možné hodnoty:

  • true, pokud je přepínač nastaven na Zapnuto.
  • false, pokud je přepínač nastaven na Vypnuto.

Upravené nastavení:

cf_settings.enable_cf_scan[true][false]

cf_settings.scan_time_limit[20][30]

cf_settings.max_nesting_level[30][32]

Maximální doba kontroly (s)

cf_settings.scan_time_limit

Maximální úroveň kontroly částí MIME a archivů

cf_settings.max_nesting_level

Kódy nastavení z části Ochrana → Externí služby v záznamu události auditu

Nastavení na kartě Externí služby

Kód v záznamu události auditu

Příklady

Vypršení časového limitu serveru KSN (s)

external_services.ksn_timeout

Upravené nastavení:

external_services.ksn_timeout[5][10]

external_services.use_dns[true][false]

external_services.dns_timeout[5][10]

external_services.use_spf[true][false]

external_services.use_dkim[true][false]

external_services.use_dmark[true][false]

Povolit připojení k serveru DNS

external_services.use_dns

Možné hodnoty:

  • true, pokud je přepínač nastaven na Zapnuto.
  • false, pokud je přepínač nastaven na Vypnuto.

Časový limit serveru DNS (s)

external_services.dns_timeout

Použít SPF

external_services.use_spf

Možné hodnoty:

  • true, pokud je přepínač nastaven na Zapnuto.
  • false, pokud je přepínač nastaven na Vypnuto.

Použít DKIM

external_services.use_dkim

Možné hodnoty:

  • true, pokud je přepínač nastaven na Zapnuto.
  • false, pokud je přepínač nastaven na Vypnuto.

Použít DMARC

external_services.use_dmark

Možné hodnoty:

  • true, pokud je přepínač nastaven na Zapnuto.
  • false, pokud je přepínač nastaven na Vypnuto.

Kódy nastavení z části Ochrana → Odstranění aktivních prvků obsahu v záznamu události auditu

Nastavení na kartě Odstranění aktivních prvků obsahu

Kód v záznamu události auditu

Příklady

Odstranění aktivních prvků obsahu

cdr_settings.enable_cdr_cdr_set

Možné hodnoty:

  • true, pokud je přepínač nastaven na Zapnuto.
  • false, pokud je přepínač nastaven na Vypnuto.

Upravené nastavení:

cdr_settings.enable_cdr_scan[false][true]

cdr_settings.scan_time_limit[150][180]

cdr_settings.max_disarmed_message_size
[20971520][10971520]

cdr_settings.base_url_allowlist_enabled
[false][true]

cdr_settings.custom_url_allowlist_enabled
[false][true]

 

Adresa URL změněna:

Ze seznamu pěti adres URL odstraněna třetí adresa URL:

cdr_settings.custom_url_allowlist{3}.
Index[3][]

cdr_settings.custom_url_allowlist{3}.
scheme[https][]

cdr_settings.custom_url_allowlist{3}.
host[vk.com][]

cdr_settings.custom_url_allowlist{3}.
port[][]

cdr_settings.custom_url_allowlist{3}.
path[*][]

cdr_settings.custom_url_allowlist{3}.
include_subdomains[true][]

cdr_settings.custom_url_allowlist{3}.
include_subpaths[true][]

cdr_settings.custom_url_allowlist{4}.
Index[4][3]

cdr_settings.custom_url_allowlist{5}.
Index[5][4]

 

Čtvrtá adresa URL upravena:

cdr_settings.custom_url_allowlist{4}.
port[4200][8080]

cdr_settings.custom_url_allowlist{4}.
path[*][/news]

cdr_settings.custom_url_allowlist{4}.
include_subpaths[true][false]

 

Přidána pátá adresa URL:

cdr_settings.custom_url_allowlist{5}.
Index[][5]

cdr_settings.custom_url_allowlist{5}.
scheme[][http]

cdr_settings.custom_url_allowlist{5}.
host[][ya.ru]

cdr_settings.custom_url_allowlist{5}.
port[][8080]

cdr_settings.custom_url_allowlist{5}.
path[][*]

cdr_settings.custom_url_allowlist{5}.
include_subdomains[][true]

cdr_settings.custom_url_allowlist{5}.
include_subpaths[][true]

Maximální doba kontroly (s)

cdr_settings.scan_time_limit

Maximální velikost zprávy po odstranění aktivních prvků (bajty)

cdr_settings.max_disarmed_
message_size

Režim odstraňování aktivních prvků

cde_settings.objects_to_scan

Možné hodnoty:

  • ScanSuspiciosOnly, pokud je vybrána možnost Odstranit aktivní prvky pouze u nejpodezřelejších objektů.
  • ScanAll, pokud je vybrána možnost Odstranit aktivní prvky u všech objektů vybraných typů.

Používat výchozí seznam povolených položek

cdr_settings.base_url_allowlist
_enabled

Možné hodnoty:

  • true, pokud je přepínač nastaven na Zapnuto.
  • false, pokud je přepínač nastaven na Vypnuto.

Používat vlastní seznam povolených položek

cdr_settings.custom_url_allowlist
_enabled

Možné hodnoty:

  • true, pokud je přepínač nastaven na Zapnuto.
  • false, pokud je přepínač nastaven na Vypnuto.

URL

cdr_settings.custom_url_allowlist
{číslo}.Index

Toto pole není ve webovém rozhraní aplikace dostupné. Pole obsahuje číslo, které odráží pozici adresy URL v seznamu adres URL, začínající na 0.

Nastavení adresy URL:

  • cdr_settings.custom_url_
    allowlist{číslo}.scheme je záznam pro pole Protokol.
  • cdr_settings.custom_url_
    allowlist{číslo}.host je záznam pro pole Doména.
  • cdr_settings.custom_url_
    allowlist{číslo}.port je záznam pro pole Port.
  • cdr_settings.custom_url_
    allowlist{číslo}.path je záznam pro pole Cesta.
  • cdr_settings.custom_url_allo
    wlist{Číslo}.include_subdomains je záznam pro pole Zahrnout subdomény.

    Možné hodnoty:

    • true, pokud je přepínač nastaven na Zapnuto.
    • false, pokud je přepínač nastaven na Vypnuto.
  • cdr_settings.custom_url_allowli
    {Číslo}.include_subpaths je záznam pro pole Zahrnout dílčí cesty.

    Možné hodnoty:

    • true, pokud je přepínač nastaven na Zapnuto.
    • false, pokud je přepínač nastaven na Vypnuto.

Na začátek stránky