Het onderdeel Mail Threat Protection is standaard ingeschakeld en werkt in de modus die door de experts van Kaspersky is aanbevolen. Voor Mail Threat Protection past Kaspersky Endpoint Security verschillende groepen instellingen toe. Deze groepen van instellingen die in het programma zijn opgeslagen, worden beschermingsniveaus genoemd: Hoog, Aanbevolen, Laag. De instellingen van het mailbeschermingsniveau Aanbevolen worden beschouwd als de optimale instellingen die door experts van Kaspersky worden aanbevolen (zie de onderstaande tabel). U kunt een van de vooraf geïnstalleerde e-mailbeveiligingsniveaus selecteren of een aangepast e-mailbeveiligingsniveau configureren. Als u de instellingen van een mailbeschermingsniveau hebt gewijzigd, kunt u altijd de aanbevolen instellingen van het e-mailbeschermingsniveau herstellen.
Als u met Mozilla Thunderbird werkt, worden berichten die zijn verstuurd via het IMAP-protocol niet door het onderdeel Mail Threat Protection gescand op virussen en andere dreigingen als u filters gebruikt om berichten vanuit de map Inbox te verplaatsen.
Zo schakelt u het onderdeel Mail Threat Protection in en uit:
U kunt de waarden van vooraf ingestelde beveiligingsniveaus herstellen door te klikken op de knop Aanbevolen beveiligingsniveau herstellen.
Instellingen voor Mail Threat Protection aanbevolen door Kaspersky-experts (aanbevolen beveiligingsniveau)
Parameter |
Waarde |
Beschrijving |
---|---|---|
Beschermd bereik |
Inkomende en uitgaande berichten |
Het Beschermd bereik omvat objecten die door het onderdeel worden gecontroleerd wanneer het wordt uitgevoerd: inkomende en uitgaande berichten of alleen inkomende berichten. Om uw computers te beschermen, hoeft u alleen inkomende berichten te scannen. U kunt het scannen op uitgaande berichten inschakelen om te voorkomen dat geïnfecteerde bestanden in archieven worden verzonden. U kunt ook het scannen van uitgaande berichten inschakelen als u wilt voorkomen dat bestandformaten worden verzonden, zoals audio- en videobestanden. |
Verbind Microsoft Outlook-extensie |
Aan |
Als het selectievakje is ingeschakeld, worden de e-mailberichten die via de POP3-, SMTP-, NNTP- en IMAP-protocollen worden verstuurd gescand met behulp van de extensie die in Microsoft Outlook is geïntegreerd. Als e-mail wordt gescand met de extensie voor Microsoft Outlook, wordt u aanbevolen de Exchange-modus met cache te gebruiken. Voor meer gedetailleerde informatie over de Exchange-modus met cache en aanbevelingen voor het gebruik ervan, raadpleegt u de Microsoft Knowledge Base. |
Scan toegevoegde archieven |
Aan |
ZIP, GZIP, BZIP, RAR, TAR, ARJ, CAB, LHA, JAR, ICE en andere bestanden scannen. Het programma scant bestanden niet alleen per extensie, maar ook per indeling Bij het controleren van archieven voert het programma een recursief uitpakken uit. Zo kunnen bedreigingen worden gedetecteerd in archieven op meerdere niveaus (archief in een archief). |
Scan Microsoft Office-bijlagen |
Aan |
Scant Microsoft Office-bestanden (DOC, DOCX, XLS, PPT en andere Microsoft-extensies). Bestanden in Office-indeling bevatten ook OLE-objecten. Kaspersky Endpoint Security scant office-bestanden die kleiner zijn dan 1 MB, ongeacht of het selectievakje is ingeschakeld of niet. |
Filter voor bijlagen |
Naam van geselecteerde typen bijlagen wijzigen |
Als deze optie geselecteerd is, zal het onderdeel Mail Threat Protection het laatste extensie-teken in de bijgevoegde bestanden van de gespecificeerde types vervangen door het onderstrepingsteken (bijvoorbeeld bijlage.doc_). Dus om het bestand te openen, moet de gebruiker het bestand hernoemen. |
Heuristische analyse |
Gemiddelde scan |
De technologie is ontworpen om dreigingen te detecteren die niet met de huidige versie van de databases van het Kaspersky-programma kunnen worden gedetecteerd. De technologie detecteert bestanden die mogelijk geïnfecteerd zijn met een onbekend virus of een nieuwe variëteit van een bekend virus. Bij het scannen van bestanden op een schadelijke code voert de heuristische analysator instructies uit in de uitvoerbare bestanden. Het aantal instructies dat door de heuristische analysator wordt uitgevoerd, is afhankelijk van het niveau dat is gespecificeerd voor de heuristische analyse. Dit niveau van de heuristische analyse verzekert een evenwicht tussen de grondigheid bij het zoeken naar nieuwe dreigingen, de belasting van de bronnen in het besturingssysteem en de duur van de heuristische analyse. |
Actie bij detectie van een dreiging |
Desinfecteren of verwijderen als desinfectie mislukt |
Wanneer een geïnfecteerd object wordt gedetecteerd in een inkomend of uitgaand bericht, probeert Kaspersky Endpoint Security het gedetecteerde object te desinfecteren. De gebruiker krijgt dan toegang tot het bericht met een veilige bijlage. Als het object niet kan worden gedesinfecteerd, verwijdert Kaspersky Endpoint Security het geïnfecteerde object. Kaspersky Endpoint Security voegt informatie over de uitgevoerde actie toe aan het onderwerp van het bericht, bijvoorbeeld [Bericht is verwerkt] <onderwerp van bericht>. |
Naar boven