Het onderdeel Mail Threat Protection scant de bijlagen van inkomende en uitgaande e-mailberichten op virussen en andere dreigingen. Voor e-mailclients van Mozilla Thunderbird, MyOffice Mail en R7-Office Organizer krijgt het programma alleen toegang tot berichten op het protocolniveau (POP3, SMTP, IMAP, NNTP).
Om verkeer in Mozilla Thunderbird, MyOffice Mail en R7-Office Organizer e-mailprogramma's te scannen, moet u het Kaspersky-certificaat toevoegen aan het certificaatarchief en het eigen certificaatarchief selecteren.
Het onderdeel Mail Threat Protection scant geen berichten als de e-mailclient in een browser is geopend.
Realtime Mail Threat Protection
Mail Threat Protection kan zowel inkomende als uitgaande berichten scannen. Standaard probeert het onderdeel Mail Threat Protection automatisch om alle gevonden geïnfecteerde e-mailberichten te desinfecteren. Het onderdeel Mail Threat Protection verwijdert de geïnfecteerde e-mailberichten als de desinfectie mislukt. Wanneer een schadelijk bestand wordt gedetecteerd in een bijlage, voegt Kaspersky Endpoint Security informatie over de uitgevoerde actie toe aan het onderwerp van het bericht, bijvoorbeeld [Bericht is verwerkt] <onderwerp van bericht>.
Als u met Mozilla Thunderbird werkt, worden berichten die zijn verstuurd via het IMAP-protocol niet door het onderdeel Mail Threat Protection gescand op virussen en andere dreigingen als u filters gebruikt om berichten vanuit de map Inbox te verplaatsen.
Malware-scan in e-maildatabases
De Malware-scan taak staat toe bestanden in e-mailindeling scannen. Als een kwaadaardig object wordt gedetecteerd in bestanden van deze e-mailclients, voegt Kaspersky Endpoint Security alleen informatie over gedetecteerde objecten toe aan de lijst met actieve dreigingen. Het programma desinfecteert of verwijdert geen geïnfecteerde bestanden in e-maildatabases, ongeacht de taakinstellingen.
Actieve dreigingen elimineren
Mail Threat Protection voorkomt de infectie van de computer op protocolniveau, maar als de computer was geïnfecteerd voordat Kaspersky Endpoint Security werd geïnstalleerd, detecteert het programma de dreiging mogelijk alleen in e-maildatabases. Mail Threat Protection bevat geen onderdelen die het specifiek mogelijk maken om een bericht in delen (koptekst, hoofdtekst, bijlagen) te splitsen, zoals Microsoft Office Outlook. Daarom kan het programma de gedetecteerde objecten niet verwijderen of desinfecteren. Kaspersky Endpoint Security voegt alleen informatie over gedetecteerde objecten toe aan het lijst met actieve dreigingen.
Zo verwijdert u actieve dreigingen:
Het programma geeft informatie weer over gedetecteerde object in de lijst met actieve dreigingen.
Voorbeeld van een gedetecteerde objectkaart:
|
HEUR:Trojan.PDF.Phish.gen Object: |
Wanneer een bericht in de gebruikersinterface wordt verwijderd, voegt de e-mailclient alleen een verwijdermarkering toe. De e-mailclient verwijdert het bericht pas echt na het comprimeren van de database. Voor meer informatie over het comprimeren van databases raadpleeg de Help van uw e-mailclient (bijvoorbeeld Mozilla Thunderbird).