配置病毒防護引擎設定

配置病毒防護引擎設定:

  1. 在程式 Web 介面的主視窗中,開啟管理主控台樹狀目錄,然後選擇“設定”部分和“防護”子部分。
  2. 在“病毒防護”部分中,點擊任何連結開啟“病毒防護設定”視窗。
  3. 在“保護和啟發式分析”設定群組中,從“使用 KSN”下拉清單選擇以下選項之一:
    • ”,表示希望使用 KSN。
    • ”,表示不希望使用 KSN。
  4. 在“保護和啟發式分析”設定群組中,從“使用啟發式分析”下拉清單選擇以下選項之一:
    • ”,表示希望使用啟發式分析。
    • ”,表示不希望使用啟發式分析。
  5. 如果啟用了啟發式分析器,在“防護和啟發式分析”設定群組的“啟發式分析級別”清單中,選擇啟發式分析的級別。
  6. 在“防護和啟發式分析”設定群組中,開啟“我認為某些合法應用程式可能會被駭客利用,可能危及企業區域網路的安全”下拉清單並選擇以下選項之一:
    • ”,表示您認為不法之徒可以利用此類應用程式危害您組織的電腦網路。
    • ”,表示您認為不法之徒無法利用此類應用程式危害您組織的電腦網路。

    此類合法應用程式包括,例如,商業遠端系統管理實用程式、IRC 用戶端、撥號程式、檔案下載程式、電腦系統活動監視器和密碼管理實用程式。發現包含此類應用程式的郵件根據受感染和疑似感染物件的規則處理。

  7. 如果您在“我認為某些合法應用程式可能會被駭客利用,可能危及企業區域網路的安全”清單中的選擇是“”,則在“防護和啟發式分析”部分的“啟用對某些合法應用程式的偵測”下拉清單中選擇以下選項之一:
    • ”,表示希望啟用 Kaspersky Secure Mail Gateway 刪除此類應用程式。
    • ”,表示希望停用 Kaspersky Secure Mail Gateway 刪除此類應用程式。
  8. 在“效能”設定群組中,在“最大掃描時間”區域指定最大病毒掃描時間(以秒為單位)。

    如果郵件的病毒掃描未在指定時限內完成,Kaspersky Secure Mail Gateway 會:

    • 停止掃描郵件(“略過”操作)。
    • 為郵件分配“未感染(未感染郵件)”狀態。
    • 在郵件主旨中新增“av-status="Clean"”標籤。
    • 將郵件發送給收件者。
    • 將以下條目新增到 /var/log/maillog 事件日誌:

      <掃描日期和時間> <Kaspersky Secure Mail Gateway 主機名稱>: not clean: message-id=<郵件 ID>: relay-ip=<郵件收件者電腦的 IP 位址>: action="Skipped": rules=<規則 ID>: size=<郵件大小>: mail-from=<郵件寄件者的電子郵件位址>: rcpt-to=<郵件收件者的電子郵件位址>: av-status="Clean", ap-status="Error", as-status="Error", ma-status="NotScanned, disabled by settings", cf-status="NotScanned, disabled by settings">

  9. 在“效能”設定群組的“最高掃描級別”區域中,指定病毒防護引擎掃描郵件的最大掃描級別。
  10. 點擊“套用”按鈕。

另請參閱

病毒防護

關於病毒防護

關於防禦某些合法應用程式的電腦防護

關於病毒防護狀態

啟用和停用對郵件的病毒防護

針對某一規則啟用和停用病毒防護

配置病毒防護引擎設定的預設值

配置病毒掃描期間對郵件執行的操作

配置病毒掃描後新增到郵件主旨的標籤

配置病毒掃描限制和排除項

頁面頂端