I KSMG protege os e-mails que entram e saem da organização. É possível definir as seguintes configurações gerais de proteção:
As configurações gerais de proteção são aplicadas ao verificar todas as mensagens. É possível configurar as ações implementadas em mensagens após a verificação e configurações adicionais usando as regras de processamento de mensagens.
O KSMG executa a proteção Antivírus das mensagens: verifica as mensagens de e-mail em busca de vírus e outras ameaças e desinfecta os objetos infectados usando a versão atual (mais recente) dos bancos de dados de Antivírus.
As mensagens são verificadas em busca de vírus e outras ameaças pelo módulo Antivírus. O módulo Antivírus verifica o corpo da mensagem e todos os arquivos anexados em qualquer formato (anexos) usando os bancos de dados de Antivírus. O módulo Antivírus detecta e bloqueia os anexos de e-mail destinados a um número limitado de destinatários e são componentes de ataques direcionados, sendo criados para explorar as vulnerabilidades do software.
É possível definir as seguintes configurações do módulo Antivírus:
Conforme os resultados da verificação, o módulo Antivírus atribui um status à mensagem:
O módulo Antivírus está ativado por padrão. Caso necessário, é possível desativar o módulo Antivírus ou desativar a verificação do Antivírus para qualquer regra.
O KSMG verifica se os links no corpo da mensagem são maliciosos, publicitários ou relevantes para programas legítimos que podem provocar danos ao computador.
É possível alterar as configurações de verificação de links a seguir:
É possível desativar a detecção de links de publicidade e links importantes relacionados a certos programas legítimos.
Com base nos resultados da verificação de links, o aplicativo atribui um dos seguintes status à mensagem:
O KSMG filtra as mensagens passando pelo servidor de e-mail para remover e-mail não solicitados (spam).
As mensagens são verificadas em busca de spam pelo módulo Antispam. O módulo Antispam verifica cada mensagem em busca de sinais de spam. Primeiramente, o módulo Antispam verifica os atributos da mensagem, como endereços de remetente e destinatário, tamanho e cabeçalhos (incluindo os campos De e Para). Em segundo lugar, o módulo Antispam analisa o conteúdo da mensagem (incluindo o cabeçalho do Assunto) e os arquivos anexados.
Se um spam ou um provável spam forem detectados em uma mensagem, será atribuído um certo status a ela, dependendo da classificação de spam. A classificação de uma mensagem spam é um número inteiro de 0 a 100 que é a soma de pontos atribuídos à mensagem para cada vez que o módulo Antispam foi acionado durante o processamento da mensagem. A classificação de spam leva em consideração os resultados da verificação de SPF e da filtragem de reputação das mensagens.
Quando o módulo antispam está ativado, a proteção contra ataques BEC é ativada automaticamente. Esta proteção ajuda a reconhecer as mensagens falsificadas de hackers que tentam comprometer a correspondência comercial.
É possível definir as seguintes configurações do módulo Antispam:
O serviço Moebius compara o banco de dados atual do Anti-Spam usado pelo aplicativo com o banco de dados no servidor Moebius e determina a diferença. As entradas ausentes são então enviadas para o Nó de controle por HTTPS. Para manter o tamanho dos dados transmitidos razoável e garantir o funcionamento normal do servidor Moebius, as bases de dados do Antispam devem ser atualizadas regularmente.
O módulo antispam ajuda a prevenir ataques de spoofing nos quais os hackers usam um nome falso (nome para exibição) no cabeçalho da mensagem "De", e o domínio a partir do qual a mensagem foi enviada não corresponde ao domínio da organização específica. É possível indicar um grupo do Active Directory contendo no máximo 10.000 usuários que estarão protegidos contra spoofing.
Esta opção permite verificar os dados da sessão SMTP de acordo com os registros de endereços IP e domínios bloqueados nos bancos de dados do módulo Antispam.
A Quarentena do Antispam está disponível somente se a participação na KSN estiver ativada.
Após uma mensagem ser colocada na Quarentena do Antispam, o aplicativo entra em contato com os servidores da KSN para uma nova verificação da mensagem. O serviço na nuvem da KSN melhora a precisão da detecção de spam porque os bancos de dados da KSN contêm informações mais atualizadas em comparação aos bancos de dados do Antispam usados pelo aplicativo.
De acordo com os resultados das verificações do Antispam, o módulo Antispam atribui um dos seguintes status à mensagem:
De acordo com os resultados de verificação, o cabeçalho X X-MS-Exchange-Organization-SCL
é adicionado à mensagem. O valor desse cabeçalho contém a classificação SCL. Você pode configurar este cabeçalho para ser adicionado às configurações de processamento de mensagens.
Por padrão, o módulo Antispam está ativado. Caso seja necessário, é possível desativar o módulo Antispam ou desativar a verificação do Antispam para qualquer regra.
O KSMG filtra as mensagens que passam pelo servidor de e-mail para remover phishing.
As mensagens são verificadas em busca de phishing pelo módulo Antiphishing. O módulo Antiphishing analisa o conteúdo da mensagem (incluindo o cabeçalho do Assunto) e os arquivos anexados.
É possível configurar a duração máxima de uma verificação de antiphishing.
De acordo com os resultados da verificação, o módulo Antiphishing atribui um status à mensagem:
O módulo Antiphishing está ativado por padrão. Caso seja necessário, é possível desativar o módulo Antiphishing ou desativar a verificação do Antiphishing para qualquer regra.
Filtragem de conteúdo de mensagens
O KSMG executa a Filtragem de Conteúdo das mensagens que passam pelo servidor de e-mail. É possível restringir a transmissão de mensagens com parâmetros específicos pelo servidor de e-mail.
É possível definir as seguintes configurações de Filtragem de conteúdo:
Como resultado da filtragem de conteúdo, o módulo de controle de verificação de mensagens Scan Logic atribui um dos seguintes status de Filtragem de conteúdo às mensagens:
Por padrão, a filtragem de conteúdo das mensagens foi ativada. Se necessário, é possível desativar a Filtragem de conteúdo em configurações gerais de proteção ou por regra.
Autenticação de remetente de e-mail
A Autenticação de remetente de e-mail foi desenvolvida para fornecer proteção adicional para a infraestrutura de e-mail corporativa contra spam e phishing.
O KSMG usa as seguintes tecnologias de autenticação de remetente de e-mail:
Autenticação de remetente de e-mail SPF – Comparação de endereços IP de remetentes de e-mail com a lista de possíveis fontes de mensagens criada pelo administrador do servidor de e-mail.
O KSMG recebe listas de possíveis fontes de mensagens do servidor DNS.
Ative a autenticação SPF se o KSMG receber mensagens diretamente da internet. Desative a autenticação SPF se o KSMG receber mensagens de um servidor intermediário interno.
Autenticação de remetente de e-mail DKIM – verificação da assinatura digital adicionada às mensagens.
Uma assinatura digital associada ao nome de domínio da organização é adicionada às mensagens. O KSMG verifica esta assinatura digital.
Autenticação de remetente de e-mail DMARC – Verificação que determina a política e as ações implementadas nas mensagens de acordo com os resultados do SPF e da Autenticação de remetente de e-mail DKIM.
A autenticação SPF e DKIM deve ser ativada para executar a autenticação DMARC. Caso a autenticação SPF ou DKIM esteja desativada, a autenticação DMARC também será desativada.
Após a mensagem ter passado pela autenticação SPF e DKIM, o programa verifica se o domínio contendo o endereço do remetente no campo De do cabeçalho da mensagem corresponde aos IDs SPF e DKIM.
Para ativar a Autenticação de Remetente de E-mail SPF, DKIM e DMARC, é necessário permitir a conexão do KSMG com o servidor DNS. Se a conexão com o servidor DNS for proibida, a Autenticação de remetente de e-mail SPF, DKIM e DMARC é desativada.
De acordo com os resultados da Autenticação de remetente de e-mail, um dos seguintes status será atribuído à mensagem:
Por padrão, todas as verificações de Autenticação de remetente de e-mail estão ativadas. Caso seja necessário, é possível desativar a Autenticação de remetente de e-mail nas configurações gerais de proteção ou por regra.
Para permitir que o servidor de e-mail remoto execute a Autenticação de remetente de mensagens de saída (quando o remetente da mensagem for o KSMG), é necessário adotar os passos para adicionar os registros SPF e DMARC nas configurações do servidor DNS.