稽核事件日誌中防護部分的設定代碼

如果在事件日誌設定中啟用了稽核事件和修改設定的日誌記錄,則當“設定防護“部分的設定被編輯時,有關變更的詳細資訊將記錄在稽核記錄事件中。

對於“防護“部分每個修改的頁簽,稽核記錄的“稽核“頁簽上會顯示一個單獨的事件。

下表顯示了“防護“部分的設定在稽核日誌記錄中如何被編碼。

稽核事件日誌中“防護 →病毒防護“部分的設定代碼

“防護 →病毒防護“部分的設定

稽核事件日誌中的代碼

示例

使用反病毒

av_settings.enable_av_scan

可能的值:

  • true,如果切換開關為開啟
  • false,如果切換開關為

修改的設定:

av_settings.enable_av_scan[true][false]

av_settings.scan_time_limit[150][180]

av_settings.max_nesting_level[30][32]

av_settings.use_analyzer[true][false]

av_settings.heuristic_level[Light][Medium]

av_settings.exclude_other_detect[true][false]

最長掃描時間 (秒)

av_settings.scan_time_limit

最高壓縮檔案掃描等級

av_settings.max_nesting_level

使用啟發式分析

av_settings.use_analyzer

可能的值:

  • true,如果切換開關為開啟
  • false,如果切換開關為

啟發式分析等級

av_settings.heuristic_level

可能的值:

  • Light,如果已選擇“輕度“級別。
  • Medium,如果已選擇“中度“級別。
  • Deep,如果已選擇“深度“級別。

一些合法應用程式

av_settings.exclude_other_detect

可能的值:

  • true,如果切換開關為開啟
  • false,如果切換開關為

稽核事件日誌中“防護 →連結掃描“部分的設定代碼

“防護 →連結掃描“部分的設定

稽核事件日誌中的代碼

示例

連結掃描

mlf_settings.enable_mlf_scan

可能的值:

  • true,如果切換開關為開啟
  • false,如果切換開關為

修改的設定:

mlf_settings.enable_mlf_scan[true][false]

mlf_settings.scan_time_limit[20][30]

mlf_settings.exclude_adware_detect[true][false]

mlf_settings.exclude_other_detect[true][false]

最長掃描時間 (秒)

mlf_settings.scan_time_limit

廣告軟體連結

mlf_settings.exclude_adware_detect

可能的值:

  • true,如果切換開關為開啟
  • false,如果切換開關為

與一些合法應用程式相關的連結

mlf_settings.exclude_other_detect

可能的值:

  • true,如果切換開關為開啟
  • false,如果切換開關為

稽核事件日誌中“防護 →垃圾防護郵件“部分的設定代碼

“防護 →垃圾防護郵件“部分中的設定

稽核事件日誌中的代碼

示例

使用垃圾防護郵件

as_settings.enable_as_scan

修改的設定:

as_settings.enable_as_scan[true][false]

as_settings.scan_time_limit[20][30]

as_settings.enable_reputation_
filtering[true][false]

as_settings.enable_bec[true][false]

as_settings.bec_group_dn[group_name_1]
[group_name_2]

as_settings.use_ip_reputation[true][false]

as_settings.use_enforced_antispam_
updates_service[true][false]

max_message_timeout[2000][3000]

max_messages_count[0][1]

max_size[1024][2048]

最長掃描時間 (秒)

as_settings.scan_time_limit

使用 Moebius

as_settings.use_enforced_antispam_
updates_service

AD 欺騙防護

as_settings.enable_bec

群組 LDAP:distinguishedName

as_settings.bec_group_dn

IP 和網域信譽

as_settings.use_ip_reputation

使用垃圾防護郵件隔離

as_settings.enable_reputation_filtering

最長隔離持續時間 (秒)

max_message_timeout

最大郵件數

max_messages_count

最大隔離大小 (MB)

max_size

稽核事件日誌中“防護 →釣魚防護“部分的設定代碼

“防護 →釣魚防護“部分中的設定

稽核事件日誌中的代碼

示例

使用釣魚防護

ap_settings.enable_ap_scan

可能的值:

  • true,如果切換開關為開啟
  • false,如果切換開關為

修改的設定:

ap_settings.enable_ap_scan[true][false]

ap_settings.scan_time_limit[20][30]

最長掃描時間 (秒)

ap_settings.scan_time_limit

稽核事件日誌中“防護 →内容篩選“部分的設定代碼

在“防護 →内容篩選“部分中的設定

稽核事件日誌中的代碼

示例

使用内容篩選

cf_settings.enable_cf_scan

可能的值:

  • true,如果切換開關為開啟
  • false,如果切換開關為

修改的設定:

cf_settings.enable_cf_scan[true][false]

cf_settings.scan_time_limit[20][30]

cf_settings.max_nesting_level[30][32]

最長掃描時間 (秒)

cf_settings.scan_time_limit

最高壓縮檔案掃描等級

cf_settings.max_nesting_level

稽核事件日誌中“防護 →外部服務“部分的設定代碼

“防護 →外部服務“部分中的設定

稽核事件日誌中的代碼

示例

KSN 伺服器逾時

external_services.ksn_timeout

修改的設定:

external_services.ksn_timeout[5][10]

external_services.use_dns[true][false]

external_services.dns_timeout[5][10]

external_services.use_spf[true][false]

external_services.use_dkim[true][false]

external_services.use_dmark[true][false]

允許連線到 DNS 伺服器

external_services.use_dns

可能的值:

  • true,如果切換開關為開啟
  • false,如果切換開關為

DNS 伺服器逾時

external_services.dns_timeout

使用 SPF

external_services.use_spf

可能的值:

  • true,如果切換開關為開啟
  • false,如果切換開關為

使用 DKIM

external_services.use_dkim

可能的值:

  • true,如果切換開關為開啟
  • false,如果切換開關為

使用 DMARC

external_services.use_dmark

可能的值:

  • true,如果切換開關為開啟
  • false,如果切換開關為

頁面頂端