Configurações gerais de proteção

I KSMG protege os e-mails que entram e saem da organização. É possível definir as seguintes configurações gerais de proteção:

As configurações gerais de proteção são aplicadas ao verificar todas as mensagens. É possível configurar as ações implementadas em mensagens após a verificação e configurações adicionais usando as regras de processamento de mensagens.

Proteção Antivírus

O KSMG executa a proteção Antivírus das mensagens: verifica as mensagens de e-mail em busca de vírus e outras ameaças e desinfecta os objetos infectados usando a versão atual (mais recente) dos bancos de dados de Antivírus.

As mensagens são verificadas em busca de vírus e outras ameaças pelo módulo Antivírus. O módulo Antivírus verifica o corpo da mensagem e todos os arquivos anexados em qualquer formato (anexos) usando os bancos de dados de Antivírus. O módulo Antivírus detecta e bloqueia os anexos de e-mail destinados a um número limitado de destinatários e são componentes de ataques direcionados, sendo criados para explorar as vulnerabilidades do software.

É possível definir as seguintes configurações do módulo Antivírus:

Conforme os resultados da verificação, o módulo Antivírus atribui um status à mensagem:

O módulo Antivírus está ativado por padrão. Caso necessário, é possível desativar o módulo Antivírus ou desativar a verificação do Antivírus para qualquer regra.

Verificação de links

O KSMG verifica se os links no corpo da mensagem são maliciosos, publicitários ou relevantes para programas legítimos que podem provocar danos ao computador.

É possível alterar as configurações de verificação de links a seguir:

Com base nos resultados da verificação de links, o aplicativo atribui um dos seguintes status à mensagem:

Proteção Antispam

O KSMG filtra as mensagens passando pelo servidor de e-mail para remover e-mail não solicitados (spam).

As mensagens são verificadas em busca de spam pelo módulo Antispam. O módulo Antispam verifica cada mensagem em busca de sinais de spam. Primeiramente, o módulo Antispam verifica os atributos da mensagem, como endereços de remetente e destinatário, tamanho e cabeçalhos (incluindo os campos De e Para). Em segundo lugar, o módulo Antispam analisa o conteúdo da mensagem (incluindo o cabeçalho do Assunto) e os arquivos anexados.

Se um spam ou um provável spam forem detectados em uma mensagem, será atribuído um certo status a ela, dependendo da classificação de spam. A classificação de uma mensagem spam é um número inteiro de 0 a 100 que é a soma de pontos atribuídos à mensagem para cada vez que o módulo Antispam foi acionado durante o processamento da mensagem. A classificação de spam leva em consideração os resultados da verificação de SPF e da filtragem de reputação das mensagens.

Quando o módulo antispam está ativado, a proteção contra ataques BEC é ativada automaticamente. Esta proteção ajuda a reconhecer as mensagens falsificadas de hackers que tentam comprometer a correspondência comercial.

É possível definir as seguintes configurações do módulo Antispam:

De acordo com os resultados das verificações do Antispam, o módulo Antispam atribui um dos seguintes status à mensagem:

De acordo com os resultados de verificação, o cabeçalho X X-MS-Exchange-Organization-SCL é adicionado à mensagem. O valor desse cabeçalho contém a classificação SCL. Você pode configurar este cabeçalho para ser adicionado às configurações de processamento de mensagens.

Por padrão, o módulo Antispam está ativado. Caso seja necessário, é possível desativar o módulo Antispam ou desativar a verificação do Antispam para qualquer regra.

Proteção Antiphishing

O KSMG filtra as mensagens que passam pelo servidor de e-mail para remover phishing.

As mensagens são verificadas em busca de phishing pelo módulo Antiphishing. O módulo Antiphishing analisa o conteúdo da mensagem (incluindo o cabeçalho do Assunto) e os arquivos anexados.

É possível configurar a duração máxima de uma verificação de antiphishing.

De acordo com os resultados da verificação, o módulo Antiphishing atribui um status à mensagem:

O módulo Antiphishing está ativado por padrão. Caso seja necessário, é possível desativar o módulo Antiphishing ou desativar a verificação do Antiphishing para qualquer regra.

Filtragem de conteúdo de mensagens

O KSMG executa a Filtragem de Conteúdo das mensagens que passam pelo servidor de e-mail. É possível restringir a transmissão de mensagens com parâmetros específicos pelo servidor de e-mail.

É possível definir as seguintes configurações de Filtragem de conteúdo:

Como resultado da filtragem de conteúdo, o módulo de controle de verificação de mensagens Scan Logic atribui um dos seguintes status de Filtragem de conteúdo às mensagens:

Por padrão, a filtragem de conteúdo das mensagens foi ativada. Se necessário, é possível desativar a Filtragem de conteúdo em configurações gerais de proteção ou por regra.

Autenticação de remetente de e-mail

A Autenticação de remetente de e-mail foi desenvolvida para fornecer proteção adicional para a infraestrutura de e-mail corporativa contra spam e phishing.

O KSMG usa as seguintes tecnologias de autenticação de remetente de e-mail:

Autenticação de remetente de e-mail SPF – Comparação de endereços IP de remetentes de e-mail com a lista de possíveis fontes de mensagens criada pelo administrador do servidor de e-mail.

O KSMG recebe listas de possíveis fontes de mensagens do servidor DNS.

Ative a autenticação SPF se o KSMG receber mensagens diretamente da internet. Desative a autenticação SPF se o KSMG receber mensagens de um servidor intermediário interno.

Autenticação de remetente de e-mail DKIM – verificação da assinatura digital adicionada às mensagens.

Uma assinatura digital associada ao nome de domínio da organização é adicionada às mensagens. O KSMG verifica esta assinatura digital.

Autenticação de remetente de e-mail DMARC – Verificação que determina a política e as ações implementadas nas mensagens de acordo com os resultados do SPF e da Autenticação de remetente de e-mail DKIM.

A autenticação SPF e DKIM deve ser ativada para executar a autenticação DMARC. Caso a autenticação SPF ou DKIM esteja desativada, a autenticação DMARC também será desativada.

Após a mensagem ter passado pela autenticação SPF e DKIM, o programa verifica se o domínio contendo o endereço do remetente no campo De do cabeçalho da mensagem corresponde aos IDs SPF e DKIM.

Para ativar a Autenticação de Remetente de E-mail SPF, DKIM e DMARC, é necessário permitir a conexão do KSMG com o servidor DNS. Se a conexão com o servidor DNS for proibida, a Autenticação de remetente de e-mail SPF, DKIM e DMARC é desativada.

De acordo com os resultados da Autenticação de remetente de e-mail, um dos seguintes status será atribuído à mensagem:

Por padrão, todas as verificações de Autenticação de remetente de e-mail estão ativadas. Caso seja necessário, é possível desativar a Autenticação de remetente de e-mail nas configurações gerais de proteção ou por regra.

Para permitir que o servidor de e-mail remoto execute a Autenticação de remetente de mensagens de saída (quando o remetente da mensagem for o KSMG), é necessário adotar os passos para adicionar os registros SPF e DMARC nas configurações do servidor DNS.

Nesta seção de Ajuda

Sobre a proteção de computadores contra determinados aplicativos legítimos

Configurar o módulo Antivírus

Configuração da verificação de links

Definindo as configurações do módulo antispam

Configurar o módulo Antiphishing

Configurar a Filtragem de conteúdo

Configurar serviços externos

Preparar a configuração da Autenticação de remetente de e-mail SPF e DMARC para as mensagens de saída

Topo da página