Если в параметрах журнала событий включена запись событий аудита и измененных параметров, при настройке параметров раздела Параметры → Защита в событие журнала аудита записывается детальная информация об изменениях.
Для каждой измененной вкладки раздела Защита отображается отдельное событие в журнале аудита на вкладке Аудит.
В таблице ниже показано, как параметры раздела Защита кодируются в записи журнала аудита.
Коды параметров раздела Защита → Антивирус в записи события аудита
Параметр на вкладке Антивирус |
Код в записи события аудита |
Примеры |
|---|---|---|
Использовать Антивирус |
Возможные значения:
|
Параметры изменены:
|
Максимальная длительность проверки (сек.) |
|
|
Максимальная глубина проверки MIME-частей и архивов |
|
|
Использовать эвристический анализ |
Возможные значения:
|
|
Уровень эвристического анализа |
Возможные значения:
|
|
Некоторые легальные программы |
Возможные значения:
|
Коды параметров раздела Защита → Проверка ссылок в записи события аудита
Параметр на вкладке Проверка ссылок |
Код в записи события аудита |
Примеры |
|---|---|---|
Проверять ссылки |
Возможные значения:
|
Параметры изменены:
|
Максимальная длительность проверки (сек.) |
|
|
Рекламные ссылки |
Возможные значения:
|
|
Ссылки, связанные с некоторыми легальными программами |
mlf_settings.exclude_other_detect Возможные значения:
|
Коды параметров раздела Защита → Анти-Спам
Параметр на вкладке Анти-Спам |
Код в записи события аудита |
Примеры |
|---|---|---|
Использовать Анти-Спам |
|
Параметры изменены:
|
Максимальная длительность проверки (сек.) |
|
|
Использовать службу Moebius |
|
|
Защита от спуфинга Active Directory |
|
|
Группа LDAP: distinguishedName |
|
|
Репутация IP-адресов и доменов |
|
|
Использовать Анти-Спам карантин |
|
|
Максимальное время хранения сообщения (сек.) |
|
|
Максимальное количество сообщений |
|
|
Максимальный размер карантина (МБ) |
|
Коды параметров раздела Защита → Анти-Фишинг в записи события аудита
Параметр на вкладке Анти-Фишинг |
Код в записи события аудита |
Примеры |
|---|---|---|
Использовать Анти-Фишинг |
Возможные значения:
|
Параметры изменены:
|
Максимальная длительность проверки (сек.) |
|
Коды параметров раздела Защита → Контентная фильтрация в записи события аудита
Параметр на вкладке Контентная фильтрация |
Код в записи события аудита |
Примеры |
|---|---|---|
Использовать Контентную фильтрацию |
Возможные значения:
|
Параметры изменены:
|
Максимальная длительность проверки (сек.) |
|
|
Максимальная глубина проверки MIME-частей и архивов |
|
Коды параметров раздела Защита → Внешние службы в записи события аудита
Параметр на вкладке Внешние службы |
Код в записи события аудита |
Примеры |
|---|---|---|
Время ожидания сервера KSN (сек.) |
|
Параметры изменены:
|
Разрешить подключение к DNS-серверу |
Возможные значения:
|
|
Время ожидания DNS-сервера (сек.) |
|
|
Использовать SPF-проверку |
Возможные значения:
|
|
Использовать DKIM-проверку |
Возможные значения:
|
|
Использовать DMARC-проверку |
Возможные значения:
|
Коды параметров раздела Защита → Обезвреживание содержимого в записи события аудита
Параметр на вкладке Обезвреживание содержимого |
Код в записи события аудита |
Примеры |
|---|---|---|
Обезвреживание содержимого |
Возможные значения:
|
Параметры изменены:
URL изменены: Удаление третьего URL в списке из пяти URL:
Изменение четвертого URL:
Добавление пятого URL:
|
Максимальная длительность проверки (сек.) |
|
|
Максимальный размер сообщения после обезвреживания (в байтах) |
|
|
Режим обезвреживания |
Возможные значения:
|
|
Использовать преднастроенный список разрешенных URL |
Возможные значения:
|
|
Использовать свой список разрешенных URL |
Возможные значения:
|
|
URL |
В веб-интерфейсе приложения этого поля нет. Поле содержит число, отражающее расположение URL в списке URL, начинается с Параметры URL-адреса:
|