Wenn in den Einstellungen des Ereignisprotokolls die Protokollierung von Audit-Ereignissen und geänderten Parametern aktiviert ist, werden bei einer Konfiguration der Parameter des Abschnitts Einstellungen → Schutz detaillierte Informationen über die Änderungen im Protokoll der Audit-Ereignisse aufgenommen.
Für jede geänderte Registerkarte des Abschnitts Schutz werden separate Ereignisse im Audit-Protokoll auf der Registerkarte Audit angezeigt.
Die folgende Tabelle gibt an, wie die Parameter des Abschnitts Schutz in den Einträgen des Audit-Protokolls kodiert werden.
Parameter-Codes des Abschnitts Schutz → Anti-Virus in den Einträgen der Audit-Ereignisse
Parameter des Abschnitts Schutz → Anti-Virus |
Code im Eintrag des Audit-Protokolls |
Beispiele |
---|---|---|
Anti-Virus verwenden |
Mögliche Werte:
|
Geänderte Parameter:
|
Maximale Untersuchungsdauer (Sek.) |
|
|
Maximale Untersuchungstiefe für Archive |
|
|
Heuristische Analyse verwenden |
Mögliche Werte:
|
|
Ebene der heuristischen Analyse |
Mögliche Werte:
|
|
Einige legale Programme |
Mögliche Werte:
|
Parameter-Codes des Abschnitts Schutz → Untersuchung von Links in den Einträgen der Audit-Ereignisse
Parameter des Abschnitts Schutz → Untersuchung von Links |
Code im Eintrag des Audit-Protokolls |
Beispiele |
Links untersuchen |
Mögliche Werte:
|
Geänderte Parameter:
|
Maximale Untersuchungsdauer (Sek.) |
|
|
Links zu Adware |
Mögliche Werte:
|
|
Links, die mit bestimmten legalen Programmen verbunden sind |
mlf_settings.exclude_other_detect Mögliche Werte:
|
Parameter-Codes des Abschnitts Schutz → Anti-Spam in den Einträgen der Audit-Ereignisse
Parameter des Abschnitts Schutz → Anti-Spam |
Code im Eintrag des Audit-Protokolls |
Beispiele |
Anti-Spam verwenden |
|
Geänderte Parameter:
|
Maximale Untersuchungsdauer (Sek.) |
|
|
Moebius-Dienst verwenden |
|
|
Schutz vor Active Directory-Spoofing |
|
|
LDAP-Gruppe: distinguishedName |
|
|
Reputation von IP-Adressen und Domains |
|
|
Anti-Spam-Quarantäne verwenden |
|
|
Maximale Speicherdauer für Nachrichten (Sek.) |
|
|
Maximale Anzahl an Nachrichten |
|
|
Maximale Quarantänegröße (MB) |
|
Parameter-Codes des Abschnitts Schutz → Anti-Phishing in den Einträgen der Audit-Ereignisse
Parameter des Abschnitts Schutz → Anti-Phishing |
Code im Eintrag des Audit-Protokolls |
Beispiele |
Anti-Phishing verwenden |
Mögliche Werte:
|
Geänderte Parameter:
|
Maximale Untersuchungsdauer (Sek.) |
|
Parameter-Codes des Abschnitts Schutz → Inhaltsfilterung in den Einträgen der Audit-Ereignisse
Parameter des Abschnitts Schutz → Inhaltsfilterung |
Code im Eintrag des Audit-Protokolls |
Beispiele |
Inhaltsfilterung verwenden |
Mögliche Werte:
|
Geänderte Parameter:
|
Maximale Untersuchungsdauer (Sek.) |
|
|
Maximale Untersuchungstiefe für Archive |
|
Parameter-Codes des Abschnitts Schutz → Externe Dienste in den Einträgen der Audit-Ereignisse
Parameter des Abschnitts Schutz → Externe Dienste |
Code im Eintrag des Audit-Protokolls |
Beispiele |
KSN-Server Timeout (Sek.) |
|
Geänderte Parameter:
|
Verbindung zum DNS-Server zulassen |
Mögliche Werte:
|
|
DNS-Server Timeout (Sek.) |
|
|
SPF-Authentifizierung verwenden |
Mögliche Werte:
|
|
DKIM-Authentifizierung verwenden |
Mögliche Werte:
|
|
DMARC-Authentifizierung verwenden |
Mögliche Werte:
|