Protection contre les menaces par emails

pour Windows

Le module Protection contre les menaces par emails analyse les pièces jointes des messages entrants et sortants à la recherche d'éventuels virus et d'autres programmes présentant une menace. Le module protège l'ordinateur à l'aide de bases antivirus, du service cloud Kaspersky Security Network et d'une analyse heuristique.

La Protection contre les menaces par emails peut analyser les messages entrants et sortants. L'application prend en charge les protocoles POP3, SMTP, IMAP et NNTP dans les clients de messagerie suivants :

Pour analyser le trafic dans les clients de messagerie Mozilla Thunderbird, MyOffice Mail et R7-Office Organizer, vous devez ajouter le certificat Kaspersky à la liste de certificats et sélectionner la propre liste de certificats.

La Protection contre les menaces par emails ne prend pas en charge d'autres protocoles et clients de messagerie.

Le module Protection contre les menaces par emails n'analyse pas les messages si le client de messagerie est ouvert dans un navigateur.

Lorsqu'un fichier malveillant est détecté dans une pièce jointe, Kaspersky Endpoint Security ajoute des informations relatives à l'action réalisée dans l'objet du message, par exemple, [Le message a été traité] <objet du message>.

Paramètres de la protection contre les menaces par emails pour Pro View

Paramètre

Système d'exploitation

Description

Exclusions de l'analyse

Windows

L'exclusion de l'analyse est un ensemble de conditions sous lesquelles Kaspersky Endpoint Security n'analyse pas l'objet à la recherche de virus et autres programmes dangereux. Les exclusions de l'analyse permettent d'utiliser des applications légitimes qui pourraient être employées par des individus mal intentionnés pour nuire à l'ordinateur et aux données de l'utilisateur. Ces applications en elles-mêmes n'ont pas de fonctions malveillantes, mais ces applications pourraient être exploitées par des individus malintentionnés. Pour en savoir plus sur les logiciels légitimes qui peuvent être utilisés par des intrus pour endommager votre ordinateur ou vos données personnelles, veuillez consulter le site de l'Encyclopédie de virus de Kaspersky.

Kaspersky Endpoint Security prend en charge les variables d'environnement ainsi que les caractères * et ? lors de la saisie d'un masque.

Niveau de sécurité

Windows

L'application peut appliquer différents groupes de paramètres pour le module Protection contre les menaces par emails. Ces groupes de paramètres stockés dans l'application sont appelés niveaux de sécurité :

  • Protection maximale. Niveau de sécurité du courrier auquel la Protection contre les menaces par emails garantit le contrôle maximale des messages. Le module Protection contre les menaces par emails analyse les messages électroniques entrants et sortants et effectue également une analyse heuristique minutieuse. Le niveau de sécurité Élevé pour la protection de la messagerie est recommandé pour un travail en environnement dangereux. Parmi les environnements dangereux, citons la connexion à un service de messagerie en ligne gratuit depuis le réseau domestique dépourvu de protection centralisée du courrier.
  • Recommandé. Le niveau de sécurité du courrier qui garantit l'équilibre optimum entre les performances de l'application et la sécurité de la messagerie. Le module Protection contre les menaces par emails analyse l'ensemble des messages électroniques entrants et sortants et réalise également une analyse heuristique au niveau moyen. Le niveau de sécurité du courrier recommandé par les experts de Kaspersky.
  • Performances maximales. Le niveau de sécurité du courrier auquel le module Protection contre les menaces par emails analyse uniquement les messages électroniques entrants et réalise également une analyse heuristique superficielle. Il n'analyse pas les archives jointes aux messages électroniques. A ce niveau de sécurité du courrier, le module Protection contre les menaces par emails réalise l'analyse la plus rapide des messages électroniques et utilise le minimum de ressources du système d'exploitation. Le niveau de sécurité Faible pour la protection de la messagerie est recommandé pour un travail en environnement bien protégé. Exemple de cet environnement : réseau local d'entreprise avec un système centralisé de protection du courrier.

Zone de protection

Windows

La valeur de ce paramètre dépend du niveau de sécurité sélectionné.

La Zone d'analyse comprend les objets que le module vérifie lorsqu'il est exécuté : analyser les messages entrants et sortants ou analyser uniquement les messages entrants.

Analyser les archives jointes

Windows

La valeur de ce paramètre dépend du niveau de sécurité sélectionné.

Analyse des formats d'archives ZIP, GZIP, BZIP, RAR, TAR, ARJ, CAB, LHA, JAR, ICE et autres. L'application analyse les archives non seulement par extension, mais aussi par format. Lors de la vérification des archives, l'application effectue une décompression récursive. Il est ainsi possible de détecter les menaces à l'intérieur d'archives à plusieurs niveaux (archive dans une archive).

Si pendant l'analyse, l'application détecte un mot de passe pour une archive dans le texte du message, ce mot de passe sera utilisé pour analyser le contenu de l'archive à la recherche d'applications malveillantes. Dans ce cas, le mot de passe n'est pas enregistré. Une archive est décompressée pendant l'analyse. Si une erreur d'application se produit pendant le processus de décompression, vous pouvez supprimer manuellement les fichiers décompressés qui sont enregistrés dans le chemin suivant : %systemroot%\temp. Les fichiers ont le préfixe PR.

Analyser le trafic POP3, SMTP, NNTP et IMAP

Windows

La valeur de ce paramètre dépend du niveau de sécurité sélectionné.

Analyse par le module Protection contre les menaces par emails du trafic de messagerie transmis par les protocoles POP3, SMTP, NNTP et IMAP.

Haut de page