Kaspersky Security 9.0 для Microsoft Exchange Servers MR 7

Защита сервера Microsoft Exchange по умолчанию

Защита сервера Microsoft Exchange от вредоносных программ и спама начинает работать сразу после установки компонента Сервер безопасности, если она не была отключена в мастере настройки программы.

По умолчанию реализуется следующий режим работы программы:

  • Программа проверяет сообщения на наличие всех имеющихся в базах Антивируса вредоносных программ со следующими параметрами:
    • Программа проверяет содержимое сообщения и вложенные в него объекты любых форматов, за исключением объектов-контейнеров выше 32-го уровня вложенности.
    • Программа проверяет все хранилища почтовых ящиков.
    • Выбор действия при обнаружении зараженного объекта зависит от того, в какой роли развернут сервер Microsoft Exchange, на котором обнаружен объект:
      • При обнаружении зараженного объекта на сервере Microsoft Exchange в роли Пограничный транспорт или Транспортный концентратор объект автоматически удаляется, при этом программа сохраняет исходную копию сообщения в резервном хранилище, а к теме сообщения добавляет метку [Обнаружен зараженный объект].
      • При обнаружении зараженного объекта на сервере Microsoft Exchange в роли Почтовый ящик программа сохраняет исходную копию объекта (вложение или содержимое сообщения) в резервном хранилище и выполняет попытку лечения. Если лечение невозможно, программа удаляет объект и заменяет его текстовым файлом со следующим информационным сообщением:

        Обнаружен вредоносный объект <имя_вируса>. Файл (<имя_объекта>) удален программой Kaspersky Security 9.0 для Microsoft Exchange Servers. Имя сервера: <имя_сервера>

    • При обнаружении защищенного паролем объекта программа пропускает такой объект.
  • Программа проверяет сообщения на наличие спама со следующими параметрами:
    • Программа использует низкий уровень чувствительности проверки на спам. Этот уровень обеспечивает оптимальное сочетание скорости и качества проверки.
    • Программа пропускает все сообщения, при этом сообщения, которым присвоены статусы Спам, Возможный спам, Массовые рассылки и Внесен в список запрещенных адресов, отмечаются специальными метками в теме сообщения: [!!SPAM], [!!Probable Spam], [!!Mass Mail] и [!!Blacklisted] соответственно.
    • Максимальное время проверки сообщения – 60 секунд.
    • Максимальный размер проверяемого сообщения вместе с вложениями – 2096128 КБ (2047 МБ).
    • Используются внешние службы проверки IP-адресов и URL-ссылок: DNSBL и SURBL. Эти службы позволяют выполнять фильтрацию спама с помощью общедоступных списков запрещенных IP-адресов и URL-ссылок.
    • Если вы включили использование KSN в мастере настройки программы, то использование служб KSN и Reputation Filtering включено. В противном случае использование служб KSN и Reputation Filtering выключено.
    • Если вы включили использование службы Enforced Anti-Spam Updates Service в мастере настройки программы, то использование Enforced Anti-Spam Updates Service включено. В противном случае использование Enforced Anti-Spam Updates Service выключено.

В этом разделе справки

Узел <Имя сервера Microsoft Exchange>

Просмотр сведений о состоянии защиты сервера Microsoft Exchange

Просмотр сведений о состоянии защиты серверов Microsoft Exchange одного профиля

Узел Защита сервера

Закладка Защита для роли Почтовый ящик

Закладка Защита для роли Транспортный концентратор

Закладка Дополнительные параметры Антивируса

В начало
[Topic 28931]

Узел <Имя сервера Microsoft Exchange>

Развернуть всё | Свернуть всё

Блок параметров Профиль содержит информацию о настройке параметров Сервера безопасности с помощью профилей.

Перейти к профилям

Переход к рабочей области узла Профили.

Блок параметров Информация о программе содержит сведения о сервере Microsoft Exchange, на котором установлен Сервер безопасности, и модулях программы.

Набор полей, отображающих состояние модулей программы, может быть сокращенным в зависимости от конфигурации сервера Microsoft Exchange. Если поле, соответствующее модулю, не отображается, этот модуль не может быть установлен в текущей конфигурации сервера Microsoft Exchange.

Если SQL-сервер недоступен, в блоке параметров Информация о программе отображается информация об ошибке подключения программы к SQL-серверу.

Имя сервера

Имя сервера может принимать следующие значения:

  • Имя физического сервера, если Консоль управления подключена к Серверу безопасности, установленному на отдельном сервере Microsoft Exchange, на пассивном узле кластера или сервере, входящем в DAG.
  • Имя виртуального сервера, если Консоль управления подключена к виртуальному серверу или его активному узлу.

Информация о схеме развертывания программы

Поле содержит одно из следующих значений:

  • Виртуальный сервер, если Консоль управления подключена к виртуальному серверу Microsoft Exchange или его активному узлу.
  • <Имя DAG>, если Консоль управления подключена к Серверу безопасности, установленному на сервере Microsoft Exchange, входящем в DAG.

Версия

Информация о версии установленной программы.

Модуль Анти-Спам

Состояние модуля Анти-Спам. Отображается, если Сервер безопасности установлен на сервере Microsoft Exchange, который развернут в роли Транспортный концентратор или Пограничный транспорт. Может принимать следующие значения:

  • Выключен – модуль Анти-Спам установлен, проверка сообщений на спам отключена.
  • Не работает или работает с ошибками – модуль Анти-Спам установлен, проверка сообщений на спам включена, но модуль Анти-Спам не проверяет сообщения на спам из-за ошибок, связанных с лицензией, ошибок баз Анти-Спама или ошибок проверки.
  • Не установлен – модуль Анти-Спам не установлен.
  • Включен – модуль Анти-Спам установлен, проверка сообщений на спам включена.

Модуль Антивирус для роли Транспортный концентратор

Состояние модуля Антивирус для роли Транспортный концентратор. Отображается, если Сервер безопасности установлен на сервере Microsoft Exchange, который развернут в роли Транспортный концентратор или Пограничный транспорт. Может принимать следующие значения:

  • Выключен – модуль Антивирус для ролей Транспортный концентратор и Пограничный транспорт установлен, антивирусная защита для роли Транспортный концентратор отключена.
  • Не работает или работает с ошибками – модуль Антивирус для ролей Транспортный концентратор и Пограничный транспорт установлен, антивирусная защита для роли Транспортный концентратор включена, но модуль Антивирус не проверяет сообщения на вирусы и другие угрозы из-за ошибок, связанных с лицензией, ошибок баз Антивируса или ошибок проверки.
  • Не установлен – модуль Антивирус для ролей Транспортный концентратор и Пограничный транспорт не установлен.
  • Включен – модуль Антивирус для ролей Транспортный концентратор и Пограничный транспорт установлен, антивирусная защита для роли Транспортный концентратор включена, модуль Антивирус проверяет сообщения на вирусы и другие угрозы.

Модуль Антивирус для роли Почтовый ящик

Состояние модуля Антивирус для роли Почтовый ящик. Отображается, если Сервер безопасности установлен на сервере Microsoft Exchange, который развернут в роли Почтовый ящик. Может принимать следующие значения:

  • Выключен – модуль Антивирус для роли Почтовый ящик установлен, антивирусная защита для роли Почтовый ящик отключена.
  • Не работает или работает с ошибками – антивирусная защита для роли Почтовый ящик включена, но модуль Антивирус не проверяет сообщения на вирусы и другие угрозы из-за ошибок, связанных с лицензией, ошибок баз Антивируса или ошибок проверки.
  • Не установлен – модуль Антивирус для роли Почтовый ящик не установлен.
  • Включен – антивирусная защита для роли Почтовый ящик включена, модуль Антивирус проверяет сообщения на вирусы и другие угрозы.

Фильтрация вложений и содержимого

Состояние модуля Фильтрация вложений. Может принимать следующие значения:

  • Выключен – Модуль Фильтрация вложений установлен, но находится в неактивном состоянии.
  • Не работает или работает с ошибками – Модуль Фильтрация вложений установлен и находится в активном состоянии, но не выполняет фильтрацию в сообщениях из-за ошибок, связанных с лицензией или ошибок проверки.
  • Не установлен – Модуль Фильтрация вложений не установлен.
  • Включен – Модуль Фильтрация вложений установлен и активен.

Перейти к настройке защиты сервера

Переход к рабочей области узла Защита сервера.

Блок параметров Лицензирование содержит сведение о состоянии ключа Сервера безопасности.

Если в поле Статус блока Лицензирование отображается значение, отличное от Действующая лицензия, соответствующий блок выделяется красным цветом.

Функциональность

Функциональность программы, определяемая действующей лицензией. Может принимать следующие значения:

  • Полная функциональность.
  • Срок действия лицензии истек. Обновление баз и техническая поддержка недоступны. Срок действия лицензии истек. Обновление баз программы и техническая поддержка недоступны.
  • Только управление.
  • Только обновление. Только обновление баз программы.

Статус

  • Поле Статус отображается только для активных ключей. Возможны следующие статусы ключа Сервера безопасности и соответствующие им ограничения программы:
    • Действующая лицензия. Функциональность модулей Антивирус и Анти-Спам не ограничена.
    • Срок действия пробной лицензии истек. Недоступна функциональность модулей Антивирус и Анти-Спам, обновление баз Антивируса и баз Анти-Спама запрещено.
    • Срок действия лицензии истек. Обновление баз Антивируса и баз Анти-Спама запрещено, недоступно использование Kaspersky Security Network. Функциональность модулей Антивирус и Анти-Спам доступна.
    • Базы повреждены. Базы Антивируса или базы Анти-Спама отсутствуют или повреждены.
    • Ключ отсутствует. Недоступна функциональность модулей Антивирус и Анти-Спам, обновление баз Антивируса и баз Анти-Спама запрещено.
    • Ключ заблокирован. Недоступна функциональность модулей Антивирус и Анти-Спам. Доступно только обновление баз Антивируса и баз Анти-Спама.
    • Черный список ключей поврежден или не найден. Недоступна функциональность модулей Антивирус и Анти-Спам. Доступно только обновление баз Антивируса и баз Анти-Спама.
    • Не удается обновить статус лицензии. Функциональность модулей Антивирус и Анти-Спам не ограничена. Вы можете просмотреть описание ошибки в блоке Состояние серверов в поле Статус лицензии.

Дата окончания

Дата окончания срока действия лицензии. Отображается в формате, установленном в параметрах операционной системы. Если срок действия лицензии заканчивается, поле выделяется красным цветом.

Количество почтовых ящиков

Максимальное количество почтовых ящиков, которые может защитить программа по этому ключу.

Резервный ключ

Информация о наличии резервного ключа: Добавлен или Отсутствует.

Перейти к управлению ключами

Переход к рабочей области узла Лицензирование.

Блок параметров Базы Анти-Спама содержит сведения о состоянии баз Анти-Спама.

Если последнее обновление баз Анти-Спама завершилось с ошибкой, блок выделяется красным цветом, а в поле Статус отображается сообщение об ошибке.

Последнее обновление

Дата последнего обновления баз Анти-Спама.

Статус

Статус последнего обновления баз Анти-Спама. Может принимать следующие значения:

  • Базы обновлены – базы успешно обновлены.
  • Завершено с ошибкой – при обновлении баз произошла ошибка.
  • Не выполнено – обновление баз не выполнялось.

Дата и время выпуска

Дата и время выпуска баз Анти-Спама. Отображаются в формате, установленном в параметрах операционной системы.

Если базы Анти-Спама устарели более чем на час, текст в этом поле выделяется красным цветом.

Перейти к настройке параметров обновления

Переход к рабочей области узла Обновления.

Блок параметров Антивирусные базы содержит сведения о состоянии антивирусных баз.

Если последнее обновление антивирусных баз завершилось с ошибкой, блок выделяется красным цветом, а в поле Статус отображается сообщение об ошибке.

Последнее обновление

Дата последнего обновления антивирусных баз

Статус

Статус последнего обновления антивирусных баз. Может принимать следующие значения:

  • Базы обновлены – базы успешно обновлены.
  • Завершено с ошибкой – при обновлении баз произошла ошибка.
  • Не выполнено – обновление баз не выполнялось.

Дата и время выпуска

Дата и время выпуска антивирусных баз. Отображаются в формате, установленном в параметрах операционной системы.

Если антивирусные базы устарели более чем на сутки, текст в этом поле выделяется красным цветом.

Перейти к настройке параметров обновления

Переход к рабочей области узла Обновления.

Блок параметров Статистика содержит счетчики, отображающие информацию о количестве сообщений, помещенных в карантин для повторной проверки на спам.

Всего сообщений помещено на карантин за время работы программы

Количество сообщений, помещенных в карантин с момента начала получения статистики.

Количество сообщений сейчас на карантине

Количество сообщений, находящихся в карантине в текущий момент.

Под счетчиками в блоке параметров Статистика отображаются диаграммы, содержащие статистическую информацию о работе модулей программы за последние семь дней.

Набор диаграмм может быть сокращенным в зависимости от конфигурации программы.

На диаграммах отображаются статистические данные, полученные за время, когда соответствующие модули программы включены. Программа не получает статистические данные по модулям, находящимся в выключенном состоянии.

Анти-Спам

График содержит следующие сведения:

  • Всего сообщений. Количество сообщений, поступивших на проверку.
  • С фишингом или спамом. Количество проверенных сообщений, содержащих спам или фишинговые ссылки.
  • Непроверенных. Количество непроверенных сообщений.
  • Чистых. Количество сообщений, относящихся к следующим категориям:
    • Проверенные сообщения, не содержащие спам или фишинговые ссылки.
    • Сообщения, исключенные из проверки с помощью списков разрешенных адресов отправителей или получателей.
  • Остальных. Количество сообщений, относящихся к следующим категориям:
    • Возможный спам.
    • Формальное оповещение.
    • Массовая рассылка.
    • Сообщение, попадающее под действие списков запрещенных адресов отправителей.
    • Сообщения, поступившие через доверительные соединения (если проверка доверительных соединений отключена).

Антивирус для роли Транспортный концентратор

В блоке отображается следующая статистическая информация:

  • Всего сообщений. Количество сообщений, поступивших на проверку.
  • Зараженных. Количество сообщений, в которых были обнаружены вредоносные объекты.
  • Отфильтрованных. Количество сообщений, в которых по результатам фильтрации вложений были обнаружены файлы, совпадающие с критериями фильтрации.
  • Непроверенных. Количество сообщений, которые на были проверены программой (например, в результате ошибок в работе программы).
  • Признанных чистыми. Количество сообщений, в которых по результатам проверки Антивирусом не были обнаружены вредоносные объекты, и по результатам фильтрации вложений не были обнаружены файлы, совпадающие с критериями фильтрации.
  • Остальных. Количество сообщений, относящихся к категории Возможно зараженные.

Антивирус для роли Почтовый ящик

График содержит следующие сведения:

  • Имя сервера. Имя подключенного сервера.
  • Всего сообщений. Количество обработанных сообщений.
  • Зараженных. Количество обнаруженных зараженных сообщений.
  • Непроверенных. Количество непроверенных сообщений.
  • Признанных чистыми. Количество проверенных сообщений, не содержащих угроз.
  • Остальных. Количество сообщений, относящихся к категориям Возможно зараженные и Защищенные.

Используйте эти параметры в следующих задачах

Просмотр сведений о состоянии защиты сервера Microsoft Exchange

См. также

Узел Kaspersky Security 9.0 для Microsoft Exchange Servers

В начало
[Topic 18740]

Просмотр сведений о состоянии защиты сервера Microsoft Exchange

Развернуть всё | Свернуть всё

Чтобы просмотреть сведения о состоянии защиты сервера Microsoft Exchange, выполните следующие действия:

  1. Запустите Консоль управления, выбрав в меню Пуск пункт Программы → Kaspersky Security 9.0 для Microsoft Exchange Servers → Kaspersky Security 9.0 для Microsoft Exchange Servers.
  2. В дереве Консоли управления выберите узел Сервера безопасности, установленного на том сервере Microsoft Exchange, сведения о состоянии которого вы хотите просмотреть.

В рабочей области выбранного узла Сервера безопасности отображаются следующие сведения о состоянии защиты сервера:

  • В блоке Профиль отображается информация о настройке параметров Сервера безопасности с помощью профилей.
  • В блоке параметров Информация о программе отображается информация о сервере Microsoft Exchange и модулях программы:
    • Имя сервера

      Имя сервера может принимать следующие значения:

      • Имя физического сервера, если Консоль управления подключена к Серверу безопасности, установленному на отдельном сервере Microsoft Exchange, на пассивном узле кластера или сервере, входящем в DAG.
      • Имя виртуального сервера, если Консоль управления подключена к виртуальному серверу или его активному узлу.
    • Информация о схеме развертывания программы

      Поле содержит одно из следующих значений:

      • Виртуальный сервер, если Консоль управления подключена к виртуальному серверу Microsoft Exchange или его активному узлу.
      • <Имя DAG>, если Консоль управления подключена к Серверу безопасности, установленному на сервере Microsoft Exchange, входящем в DAG.
    • Версия

      Информация о версии установленной программы.

    • Модуль Анти-Спам

      Состояние модуля Анти-Спам. Отображается, если Сервер безопасности установлен на сервере Microsoft Exchange, который развернут в роли Транспортный концентратор или Пограничный транспорт. Может принимать следующие значения:

      • Выключен – модуль Анти-Спам установлен, проверка сообщений на спам отключена.
      • Не работает или работает с ошибками – модуль Анти-Спам установлен, проверка сообщений на спам включена, но модуль Анти-Спам не проверяет сообщения на спам из-за ошибок, связанных с лицензией, ошибок баз Анти-Спама или ошибок проверки.
      • Не установлен – модуль Анти-Спам не установлен.
      • Включен – модуль Анти-Спам установлен, проверка сообщений на спам включена.
    • Модуль Антивирус для роли Транспортный концентратор

      Состояние модуля Антивирус для роли Транспортный концентратор. Отображается, если Сервер безопасности установлен на сервере Microsoft Exchange, который развернут в роли Транспортный концентратор или Пограничный транспорт. Может принимать следующие значения:

      • Выключен – модуль Антивирус для ролей Транспортный концентратор и Пограничный транспорт установлен, антивирусная защита для роли Транспортный концентратор отключена.
      • Не работает или работает с ошибками – модуль Антивирус для ролей Транспортный концентратор и Пограничный транспорт установлен, антивирусная защита для роли Транспортный концентратор включена, но модуль Антивирус не проверяет сообщения на вирусы и другие угрозы из-за ошибок, связанных с лицензией, ошибок баз Антивируса или ошибок проверки.
      • Не установлен – модуль Антивирус для ролей Транспортный концентратор и Пограничный транспорт не установлен.
      • Включен – модуль Антивирус для ролей Транспортный концентратор и Пограничный транспорт установлен, антивирусная защита для роли Транспортный концентратор включена, модуль Антивирус проверяет сообщения на вирусы и другие угрозы.
    • Модуль Антивирус для роли Почтовый ящик

      Состояние модуля Антивирус для роли Почтовый ящик. Отображается, если Сервер безопасности установлен на сервере Microsoft Exchange, который развернут в роли Почтовый ящик. Может принимать следующие значения:

      • Выключен – модуль Антивирус для роли Почтовый ящик установлен, антивирусная защита для роли Почтовый ящик отключена.
      • Не работает или работает с ошибками – антивирусная защита для роли Почтовый ящик включена, но модуль Антивирус не проверяет сообщения на вирусы и другие угрозы из-за ошибок, связанных с лицензией, ошибок баз Антивируса или ошибок проверки.
      • Не установлен – модуль Антивирус для роли Почтовый ящик не установлен.
      • Включен – антивирусная защита для роли Почтовый ящик включена, модуль Антивирус проверяет сообщения на вирусы и другие угрозы.
    • Фильтрация вложений и содержимого

      Состояние модуля Фильтрация вложений. Может принимать следующие значения:

      • Выключен – Модуль Фильтрация вложений установлен, но находится в неактивном состоянии.
      • Не работает или работает с ошибками – Модуль Фильтрация вложений установлен и находится в активном состоянии, но не выполняет фильтрацию в сообщениях из-за ошибок, связанных с лицензией или ошибок проверки.
      • Не установлен – Модуль Фильтрация вложений не установлен.
      • Включен – Модуль Фильтрация вложений установлен и активен.

    Набор полей, отображающих состояние модулей Сервера безопасности, может быть сокращен в зависимости от конфигурации сервера Microsoft Exchange. Если поле, соответствующее модулю, не отображается, этот модуль не может быть установлен в этой конфигурации сервера Microsoft Exchange.

    Если SQL-сервер недоступен, в блоке параметров Информация о программе отображается информация об ошибке подключения к SQL-серверу.

    По ссылке Перейти к настройке защиты сервера открывается рабочая область узла Защита сервера.

  • В блоке параметров Лицензирование отображается информация о лицензии:
    • Функциональность

      Функциональность программы, определяемая действующей лицензией. Может принимать следующие значения:

      • Полная функциональность.
      • Срок действия лицензии истек. Обновление баз и техническая поддержка недоступны. Срок действия лицензии истек. Обновление баз программы и техническая поддержка недоступны.
      • Только управление.
      • Только обновление. Только обновление баз программы.
    • Статус
      • Поле Статус отображается только для активных ключей. Возможны следующие статусы ключа Сервера безопасности и соответствующие им ограничения программы:
        • Действующая лицензия. Функциональность модулей Антивирус и Анти-Спам не ограничена.
        • Срок действия пробной лицензии истек. Недоступна функциональность модулей Антивирус и Анти-Спам, обновление баз Антивируса и баз Анти-Спама запрещено.
        • Срок действия лицензии истек. Обновление баз Антивируса и баз Анти-Спама запрещено, недоступно использование Kaspersky Security Network. Функциональность модулей Антивирус и Анти-Спам доступна.
        • Базы повреждены. Базы Антивируса или базы Анти-Спама отсутствуют или повреждены.
        • Ключ отсутствует. Недоступна функциональность модулей Антивирус и Анти-Спам, обновление баз Антивируса и баз Анти-Спама запрещено.
        • Ключ заблокирован. Недоступна функциональность модулей Антивирус и Анти-Спам. Доступно только обновление баз Антивируса и баз Анти-Спама.
        • Черный список ключей поврежден или не найден. Недоступна функциональность модулей Антивирус и Анти-Спам. Доступно только обновление баз Антивируса и баз Анти-Спама.
        • Не удается обновить статус лицензии. Функциональность модулей Антивирус и Анти-Спам не ограничена. Вы можете просмотреть описание ошибки в блоке Состояние серверов в поле Статус лицензии.

      Если в поле Статус блока Лицензирование отображается значение, отличное от Действующая лицензия, соответствующий блок выделяется красным цветом. В этом случае требуется добавить соответствующий активный ключ, перейдя к узлу Лицензирование по ссылке Перейти к управлению ключами.

    • Дата окончания

      Дата окончания срока действия лицензии.

      Если поле Дата окончания выделено красным цветом, вам требуется продлить срок действия лицензии, например, добавив соответствующий резервный ключ, перейдя к узлу Лицензирование по ссылке Перейти к управлению ключами.

     

    Период времени до окончания срока действия лицензии, в течение которого поле выделяется красным цветом, задается в параметре Уведомить заранее об истечении срока действия лицензии (дни), расположенном в рабочей области узла Уведомления. По умолчанию – 15 дней.

    По ссылке Перейти к управлению ключами открывается рабочая область узла Лицензирование, в которой вы можете добавлять и удалять ключи.

  • В блоке параметров Базы Анти-Спама отображается информация о состоянии баз Анти-Спама:
    • Последнее обновление

      Дата последнего обновления баз Анти-Спама.

    • Статус

      Статус последнего обновления баз Анти-Спама. Может принимать следующие значения:

      • Базы обновлены – базы успешно обновлены.
      • Завершено с ошибкой – при обновлении баз произошла ошибка.
      • Не выполнено – обновление баз не выполнялось.
    • Дата и время выпуска

      Дата и время выпуска баз Анти-Спама. Отображаются в формате, установленном в параметрах операционной системы.

      Если базы Анти-Спама устарели более чем на час, текст в этом поле выделяется красным цветом.

    Если блок Базы Анти-Спама и поле Дата и время выпуска в этом блоке выделены красным цветом, требуется обновить базы Анти-Спама. При необходимости вы можете настроить параметры обновления баз Анти-Спама.

    Если последнее обновление баз Анти-Спама завершилось с ошибкой, блок Базы Анти-Спама выделяется красным цветом, а в поле Статус отображается сообщение об ошибке.

    По ссылке Перейти к настройке параметров обновления открывается рабочая область узла Обновления.

  • В блоке параметров Антивирусные базы отображается информация о состоянии баз Антивируса:
    • Последнее обновление

      Дата последнего обновления антивирусных баз

    • Статус

      Статус последнего обновления антивирусных баз. Может принимать следующие значения:

      • Базы обновлены – базы успешно обновлены.
      • Завершено с ошибкой – при обновлении баз произошла ошибка.
      • Не выполнено – обновление баз не выполнялось.
    • Дата и время выпуска

      Дата и время выпуска антивирусных баз. Отображаются в формате, установленном в параметрах операционной системы.

      Если антивирусные базы устарели более чем на сутки, текст в этом поле выделяется красным цветом.

    Если блок Антивирусные базы и поле Дата и время выпуска в этом блоке выделены красным цветом, требуется обновить базы Антивируса. При необходимости вы можете настроить параметры обновления антивирусных баз.

    Если последнее обновление антивирусных баз Антивируса завершилось с ошибкой, блок Антивирусные базы выделяется красным цветом, а в поле Статус отображается сообщение об ошибке.

    По ссылке Перейти к настройке параметров обновления открывается рабочая область узла Обновления.

  • В блоке параметров Статистика отображаются счетчики, содержащие информацию о количестве сообщений, помещенных в карантин для повторной проверки на спам:

    Под счетчиками в блоке параметров Статистика отображаются графики, содержащие статистическую информацию о работе модулей программы за последние семь дней:

    • Анти-Спам

      График содержит следующие сведения:

      • Всего сообщений. Количество сообщений, поступивших на проверку.
      • С фишингом или спамом. Количество проверенных сообщений, содержащих спам или фишинговые ссылки.
      • Непроверенных. Количество непроверенных сообщений.
      • Чистых. Количество сообщений, относящихся к следующим категориям:
        • Проверенные сообщения, не содержащие спам или фишинговые ссылки.
        • Сообщения, исключенные из проверки с помощью списков разрешенных адресов отправителей или получателей.
      • Остальных. Количество сообщений, относящихся к следующим категориям:
        • Возможный спам.
        • Формальное оповещение.
        • Массовая рассылка.
        • Сообщение, попадающее под действие списков запрещенных адресов отправителей.
        • Сообщения, поступившие через доверительные соединения (если проверка доверительных соединений отключена).
    • Антивирус для роли Транспортный концентратор

      В блоке отображается следующая статистическая информация:

      • Всего сообщений. Количество сообщений, поступивших на проверку.
      • Зараженных. Количество сообщений, в которых были обнаружены вредоносные объекты.
      • Отфильтрованных. Количество сообщений, в которых по результатам фильтрации вложений были обнаружены файлы, совпадающие с критериями фильтрации.
      • Непроверенных. Количество сообщений, которые на были проверены программой (например, в результате ошибок в работе программы).
      • Признанных чистыми. Количество сообщений, в которых по результатам проверки Антивирусом не были обнаружены вредоносные объекты, и по результатам фильтрации вложений не были обнаружены файлы, совпадающие с критериями фильтрации.
      • Остальных. Количество сообщений, относящихся к категории Возможно зараженные.
    • Антивирус для роли Почтовый ящик

      График содержит следующие сведения:

      • Имя сервера. Имя подключенного сервера.
      • Всего сообщений. Количество обработанных сообщений.
      • Зараженных. Количество обнаруженных зараженных сообщений.
      • Непроверенных. Количество непроверенных сообщений.
      • Признанных чистыми. Количество проверенных сообщений, не содержащих угроз.
      • Остальных. Количество сообщений, относящихся к категориям Возможно зараженные и Защищенные.

    Набор графиков может быть сокращенным в зависимости от конфигурации программы.

В начало
[Topic 60542]

Просмотр сведений о состоянии защиты серверов Microsoft Exchange одного профиля

Развернуть всё | Свернуть всё

Чтобы просмотреть сведения о состоянии защиты серверов Microsoft Exchange одного профиля, выполните следующие действия:

  1. Запустите Консоль управления, выбрав в меню операционной системы Пуск пункт  Программы → Kaspersky Security 9.0 для Microsoft Exchange Servers → Kaspersky Security 9.0 для Microsoft Exchange Servers.
  2. В дереве Консоли управления в узле Профиль выберите узел профиля, сведения о состоянии защиты серверов Microsoft Exchange которого вы хотите просмотреть.

В рабочей области выбранного профиля отображаются следующие сведения:

  • В блоке параметров Профиль отображаются сведения о состоянии ключа Сервера безопасности, добавленного на входящие в профиль Сервера безопасности:
    • Функциональность

      Функциональность программы, определяемая действующей лицензией. Может принимать следующие значения:

      • Полная функциональность.
      • Срок действия лицензии истек. Обновление баз и техническая поддержка недоступны. Срок действия лицензии истек. Обновление баз программы и техническая поддержка недоступны.
      • Только управление.
      • Только обновление. Только обновление баз программы.
    • Статус
      • Поле Статус отображается только для активных ключей. Возможны следующие статусы ключа Сервера безопасности и соответствующие им ограничения программы:
        • Действующая лицензия. Функциональность модулей Антивирус и Анти-Спам не ограничена.
        • Срок действия пробной лицензии истек. Недоступна функциональность модулей Антивирус и Анти-Спам, обновление баз Антивируса и баз Анти-Спама запрещено.
        • Срок действия лицензии истек. Обновление баз Антивируса и баз Анти-Спама запрещено, недоступно использование Kaspersky Security Network. Функциональность модулей Антивирус и Анти-Спам доступна.
        • Базы повреждены. Базы Антивируса или базы Анти-Спама отсутствуют или повреждены.
        • Ключ отсутствует. Недоступна функциональность модулей Антивирус и Анти-Спам, обновление баз Антивируса и баз Анти-Спама запрещено.
        • Ключ заблокирован. Недоступна функциональность модулей Антивирус и Анти-Спам. Доступно только обновление баз Антивируса и баз Анти-Спама.
        • Черный список ключей поврежден или не найден. Недоступна функциональность модулей Антивирус и Анти-Спам. Доступно только обновление баз Антивируса и баз Анти-Спама.
        • Не удается обновить статус лицензии. Функциональность модулей Антивирус и Анти-Спам не ограничена. Вы можете просмотреть описание ошибки в блоке Состояние серверов в поле Статус лицензии.

      Если в поле Статус в блоке Профиль отображается значение, отличное от Действующая лицензия, блок выделяется красным цветом. В этом случае требуется добавить активный ключ, перейдя к узлу Лицензирование по ссылке Перейти к управлению ключами.

    • Дата окончания

      Дата окончания срока действия лицензии.

      Если поле Дата окончания выделено красным цветом, вам требуется продлить срок действия лицензии, например, добавив резервный ключ, перейдя к узлу Лицензирование по ссылке Перейти к управлению ключами.

     

    Период времени до окончания срока действия лицензии, в течение которого поле выделяется красным цветом, задается в параметре Уведомить заранее об истечении срока действия лицензии (дни). Параметр находится в рабочей области узла Лицензирование. По умолчанию – 15 дней.

    По ссылке Перейти к управлению ключами открывается рабочая область узла Лицензирование, в которой вы можете добавлять и удалять ключи.

  • В блоке параметров Состояние серверов отображается таблица, столбцы которой содержат информацию о состоянии Серверов безопасности профиля, обновлений баз программы, модулей программы и SQL-сервера:
    • Сервер

      Имя сервера Microsoft Exchange, на котором установлен добавленный в профиль Сервер безопасности. Может принимать следующие значения:

      • <Доменное имя сервера Microsoft Exchange>, если в профиль добавлен Сервер безопасности, установленный на одиночном сервере Microsoft Exchange.
      • <Имя DAG – Доменное имя сервера Microsoft Exchange>, если в профиль добавлен Сервер безопасности, установленный на сервере Microsoft Exchange в составе группы DAG.
    • Статус лицензии

      Статус лицензии может принимать следующие значения:

      • Действующая лицензия. Функциональность модулей Антивирус и Анти-Спам не ограничена.
      • Срок действия пробной лицензии истек. Недоступна функциональность модулей Антивирус и Анти-Спам, обновление баз Антивируса и баз Анти-Спама запрещено.
      • Срок действия лицензии истек. Обновление баз Антивируса и баз Анти-Спама запрещено, недоступно использование Kaspersky Security Network. Функциональность модулей Антивирус и Анти-Спам доступна.
      • Базы повреждены. Базы Антивируса или базы Анти-Спама отсутствуют или повреждены.
      • Ключ отсутствует. Недоступна функциональность модулей Антивирус и Анти-Спам, обновление баз Антивируса и баз Анти-Спама запрещено.
      • Ключ заблокирован. Недоступна функциональность модулей Антивирус и Анти-Спам. Доступно только обновление баз Антивируса и баз Анти-Спама.
      • Черный список ключей поврежден или не найден. Недоступна функциональность модулей Антивирус и Анти-Спам. Доступно только обновление баз Антивируса и баз Анти-Спама.

      Если в поле Статус значение Не удается обновить статус лицензии, в поле Статус лицензии вы можете прочитать описание ошибки.

    • Статус обновлений

      Статус обновления баз программы на Сервере безопасности. Может принимать следующие значения:

      • Базы актуальны – базы программы успешно обновлены.
      • Ошибка баз – при обновлении баз программы произошла ошибка, базы устарели, базы повреждены или обновление не выполнялось.
      • Сервер недоступен – Сервер безопасности недоступен по сети или выключен.
    • Модуль Антивирус

      Состояние модуля Антивирус. Может принимать следующие значения:

      • Выключен – модуль Антивирус для ролей Транспортный концентратор и Пограничный транспорт или модуль Антивирус для роли Почтовый ящик установлен, антивирусная проверка сообщений отключена.
      • Не работает или работает с ошибками – модуль Антивирус для ролей Транспортный концентратор и Пограничный транспорт или модуль Антивирус для роли Почтовый ящик установлен, антивирусная проверка сообщений включена, но модуль Антивирус не проверяет сообщения на вирусы и другие угрозы из-за ошибок, связанных с лицензией, ошибок баз Антивируса или ошибок проверки.
      • Не установлен – модуль Антивирус для ролей Транспортный концентратор и Пограничный транспорт или модуль Антивирус для роли Почтовый ящик не установлены.
      • Включен – модуль Антивирус для ролей Транспортный концентратор и Пограничный транспорт или модуль Антивирус для роли Почтовый ящик установлен, антивирусная проверка сообщений включена, модуль Антивирус проверяет сообщения на вирусы и другие угрозы.
    • Фильтрация вложений и содержимого

      Состояние модуля Фильтрация вложений. Может принимать следующие значения:

      • Выключен – Модуль Фильтрация вложений установлен, но находится в неактивном состоянии.
      • Не работает или работает с ошибками – Модуль Фильтрация вложений установлен и находится в активном состоянии, но не выполняет фильтрацию в сообщениях из-за ошибок, связанных с лицензией или ошибок проверки.
      • Не установлен – Модуль Фильтрация вложений не установлен.
      • Включен – Модуль Фильтрация вложений установлен и активен.
    • Модуль Анти-Спам

      Состояние модуля Анти-Спам. Отображается, если Сервер безопасности установлен на сервере Microsoft Exchange, который развернут в роли Транспортный концентратор или Пограничный транспорт. Может принимать следующие значения:

      • Выключен – модуль Анти-Спам установлен, проверка сообщений на спам отключена.
      • Не работает или работает с ошибками – модуль Анти-Спам установлен, проверка сообщений на спам включена, но модуль Анти-Спам не проверяет сообщения на спам из-за ошибок, связанных с лицензией, ошибок баз Анти-Спама или ошибок проверки.
      • Не установлен – модуль Анти-Спам не установлен.
      • Включен – модуль Анти-Спам установлен, проверка сообщений на спам включена.
    • SQL-сервер

      Состояние SQL-сервера. Может принимать следующие значения:

      • Доступен.
      • Недоступен.

    Если Сервер безопасности недоступен, в столбце Статус обновлений отображается статус Сервер недоступен, а столбцы Статус обновлений, Модуль Антивирус, Модуль Анти-Спам выделяются красным цветом.

    Если в столбце Статус обновлений отображается значение, отличное от Базы актуальны, столбец выделяется красным цветом.

    Если статус Антивируса или Анти-Спама Выключен или Не работает или работает с ошибками, соответствующий модулю столбец выделяется красным цветом.

    По ссылке на имени Сервера безопасности в столбце Сервер открывается рабочая область узла этого Сервера безопасности.

В начало
[Topic 70655]

Узел Защита сервера

Рабочая область этого узла содержит закладки, позволяющие настроить параметры Антивируса, Анти-Спама, Антифишинга, а также фильтрации вложений и содержимого сообщений, и фильтрации однотипных сообщений.

Защита для роли Почтовый ящик

Защита для роли Транспортный концентратор

Дополнительные параметры Антивируса

См. также

Защита от спама и фишинга

Антивирусная защита

В начало
[Topic 18746]

Закладка Защита для роли Почтовый ящик

Развернуть всё | Свернуть всё

Раскрывающийся блок Параметры проверки Антивируса позволяет настроить параметры антивирусной проверки.

Включить антивирусную защиту для роли Почтовый ящик

Включение Антивируса для роли Почтовый ящик.

Если флажок установлен, антивирусная защита сервера Microsoft Exchange, развернутого в роли Почтовый ящик, включена.

Если флажок снят, антивирусная защита сервера Microsoft Exchange выключена.

По умолчанию флажок установлен.

Блок Параметры обработки объектов позволяет настроить действия программы над объектами, обнаруженными при антивирусной проверке.

Зараженный объект

В раскрывающемся списке Зараженный объект можно выбрать действие программы при обнаружении зараженного объекта.

Для выбора доступны следующие варианты:

  • Пропускать. Программа доставляет адресату сообщение с зараженным объектом в неизмененном виде.
  • Удалять объект. Программа пытается вылечить зараженный объект. Если лечение не удалось, программа удаляет зараженный объект и доставляет адресату сообщение.
  • Удалять сообщение. Программа полностью удаляет сообщение, содержащее зараженный объект.

Защищенный объект

В раскрывающемся списке Защищенный объект можно выбрать действие программы при обнаружении защищенного паролем объекта.

Для выбора доступны следующие варианты:

  • Пропускать. Программа доставляет адресату сообщение с защищенным паролем объектом в неизмененном виде.
  • Удалять сообщение. Программа полностью удаляет сообщение, содержащее защищенный паролем объект.

Сохранять копию объекта в резервном хранилище

Сохранение копии исходного сообщения в резервном хранилище.

Если флажок установлен, программа сохраняет копию сообщения в резервном хранилище в следующих случаях:

  • перед удалением сообщения;
  • перед удалением вложения.

Если флажок снят, программа не сохраняет копию сообщения в резервном хранилище.

По умолчанию флажок установлен.

Раскрывающийся блок Защита почтовых ящиков позволяет выбрать хранилища почтовых ящиков, сообщения в которых нужно проверять на вирусы, а также настроить параметры фоновой проверки и запустить фоновую проверку.

Защищаемые хранилища почтовых ящиков

Список Защищаемые хранилища почтовых ящиков содержит все защищаемые хранилища почтовых ящиков, расположенные на серверах, на которых установлен модуль Антивирус для роли Почтовый ящик.

Вы можете установить флажки для тех хранилищ, которые необходимо проверять на вирусы.

Вы можете выбрать или отменить выбор всех хранилищ почтовых ящиков, установив или сняв флажок Все хранилища почтовых ящиков.

Блок параметров Фоновая проверка позволяет настроить параметры фоновой проверки сообщений электронной почты, хранящихся на сервере, и содержимого общих папок, а также запустить фоновую проверку.

Расписание

В раскрывающемся списке Расписание можно выбрать расписание запуска фоновой проверки. Доступны следующие режимы запуска фоновой проверки:

  • Вручную. Фоновая проверка запускается вручную по кнопке Запустить проверку.
  • Ежедневно. Фоновая проверка запускается ежедневно в указанное время.
  • В выбранный день. Фоновая проверка запускается по выбранным дням недели в указанное время.
  • Ежемесячно. Фоновая проверка запускается один раз в месяц указанного числа в указанное время.

Проверять текст сообщения

Фоновая проверка содержимого сообщения.

Если флажок установлен, программа выполняет фоновую проверку содержимого сообщений.

Если флажок снят, программа выполняет только фоновую проверку вложений.

По умолчанию флажок установлен.

Проверять только недавние сообщения

Ограничение объема проверки по требованию.

Если флажок установлен, программа выполняет проверку по требованию сообщений, полученных или измененных в течение того количества суток, которое указано в поле Проверять сообщения, полученные до запуска фоновой проверки не раньше, чем за (сут).

Если флажок снят, программа выполняет проверку по требованию для всех сообщений и других объектов, которые хранятся в почтовых ящиках и общих папках, указанных в поле Область проверки.

Проверять сообщения, полученные до запуска фоновой проверки не раньше, чем за (сут)

Количество суток, которое ограничивает объем фоновой проверки.

Антивирус выполняет фоновую проверку сообщений и других объектов Microsoft Exchange, полученных или измененных в течение последних N суток.

Параметр доступен, если установлен флажок Проверять только недавние сообщения.

Ограничить проверку по времени

Ограничение времени фоновой проверки.

Если флажок установлен, время выполнения фоновой проверки не превышает количество часов, установленное в поле Остановить проверку через (ч).

Если флажок снят, время выполнения фоновой проверки не ограничивается.

По умолчанию флажок снят.

Остановить проверку через (ч)

Время (в часах) после начала фоновой проверки, по истечении которого фоновая проверка останавливается.

Параметр доступен, если установлен флажок Ограничить проверку по времени.

Запустить проверку

При нажатии на кнопку программа начинает фоновую проверку почтовых ящиков и общих папок Сервера безопасности.

После запуска фоновой проверки в блоке отображается индикатор выполнения проверки. Программа выполняет проверку в два этапа: сначала проверяет почтовые ящики, потом общие папки. Информация о каждом этапе отображается над индикатором выполнения.

Процесс выполнения фоновой проверки отображается только при работе с Microsoft Exchange Server 2013 / 2016. При работе с предыдущими версиями Microsoft Exchange Server процесс не отображается.

Вы можете остановить фоновую проверку вручную, нажав на кнопку Остановить.

После завершения фоновой проверки под кнопкой отображается следующая информация:

  • дата и время завершения проверки по стандарту UTC;
  • количество проверенных почтовых ящиков;
  • количество проверенных общих папок.

Запуск фоновой проверки вручную возможен только в параметрах Сервера безопасности. В параметрах профиля эта кнопка не отображается.

Блок параметров Проверка по требованию позволяет настроить параметры проверки по требованию сообщений электронной почты и других объектов, хранящихся в выбранных почтовых ящиках и общих папках, а также запустить проверку по требованию.

Проверять текст сообщения

Проверка по требованию содержимого (body) сообщения.

Если флажок установлен, программа выполняет проверку по требованию содержимого сообщений.

Если флажок снят, программа выполняет только проверку по требованию для вложений.

По умолчанию флажок установлен.

Проверять только недавние сообщения

Ограничение объема проверки по требованию.

Если флажок установлен, программа выполняет проверку по требованию сообщений, полученных или измененных в течение того количества суток, которое указано в поле Проверять сообщения, полученные до запуска фоновой проверки не раньше, чем за (сут).

Если флажок снят, программа выполняет проверку по требованию для всех сообщений и других объектов, которые хранятся в почтовых ящиках и общих папках, указанных в поле Область проверки.

Проверять сообщения, полученные до запуска фоновой проверки не раньше, чем за (сут)

Количество суток, которое ограничивает объем проверки по требованию.

Антивирус выполняет проверку по требованию сообщений и других объектов Microsoft Exchange, полученных или измененных в течение последних N суток.

Параметр доступен, если установлен флажок Проверять только недавние сообщения.

Ограничить проверку по времени

Ограничение времени проверки по требованию.

Если флажок установлен, время выполнения проверки по требованию не превышает количество часов, установленное в поле Остановить проверку через (ч).

Если флажок снят, время выполнения проверки по требованию не ограничивается.

По умолчанию флажок снят.

Остановить проверку через (ч)

Время (в часах) после начала проверки по требованию, по истечении которого проверка останавливается.

Параметр доступен, если установлен флажок Ограничить проверку по времени.

Область проверки

Поле, в котором отображаются выбранные для проверки по требованию пользователи и общие папки.

По кнопке kse90mr2_select_button открывается окно Область проверки, в котором вы можете добавить пользователей, почтовые ящики которых вы хотите проверить, а также добавить общие папки. Выбранные пользователи и общие папки отобразятся в поле Область проверки.

Запустить проверку

При нажатии на кнопку программа начинает проверку по требованию выбранных почтовых ящиков и общих папок.

После запуска проверки по требованию в блоке отображается индикатор выполнения проверки. Программа выполняет проверку в два этапа: сначала проверяет почтовые ящики, потом общие папки. Информация о каждом этапе отображается над индикатором выполнения.

Вы можете остановить проверку по требованию вручную, нажав на кнопку Остановить.

После завершения проверки по требованию под кнопкой отображается следующая информация:

  • дата и время завершения проверки по стандарту UTC;
  • количество проверенных почтовых ящиков;
  • количество зараженных или защищенных паролем объектов в почтовых ящиках;
  • количество проверенных общих папок;
  • количество зараженных или защищенных паролем объектов в общих папках.

Используйте эти параметры в следующих задачах

Включение и выключение антивирусной защиты сервера

Настройка параметров антивирусной обработки объектов: Антивирус для роли Почтовый ящик

Настройка параметров защиты почтовых ящиков и общих папок

Настройка параметров фоновой проверки

Запуск фоновой проверки вручную

См. также

Узел Защита сервера

Закладка Защита для роли Транспортный концентратор

Закладка Дополнительные параметры Антивируса

В начало
[Topic 20591]

Закладка Защита для роли Транспортный концентратор

Развернуть всё | Свернуть всё

Параметры проверки Антивируса

Раскрывающийся блок Параметры проверки Антивируса позволяет настроить параметры антивирусной проверки.

Включить антивирусную защиту для роли Транспортный концентратор

Если флажок установлен, антивирусная защита сервера Microsoft Exchange, развернутого в роли Транспортный концентратор, включена.

Если флажок снят, антивирусная защита сервера Microsoft Exchange, развернутого в роли Транспортный концентратор, выключена.

По умолчанию флажок установлен.

Блок Параметры обработки объектов позволяет настроить действия программы над объектами, обнаруженными при антивирусной проверке.

Зараженный объект

В раскрывающемся списке Зараженный объект можно выбрать действие программы при обнаружении зараженного объекта.

Для выбора доступны следующие варианты:

  • Пропускать. Программа доставляет адресату сообщение с зараженным объектом в неизмененном виде.

    Если установлены флажки Добавлять метку в тему сообщения или Метка для внешних получателей, программа добавляет к теме сообщения дополнительный текст (метку). Флажок Добавлять метку в тему сообщения добавляет метку к сообщениям для внутренних получателей, а флажок Метка для внешних получателей – для внешних получателей. Текст меток можно изменить. Значение меток по умолчанию: [Обнаружен зараженный объект].

  • Удалять объект. Программа пытается вылечить зараженный объект. Если лечение не удалось, программа удаляет зараженный объект и доставляет адресату сообщение.

    Если установлены флажки Добавлять метку в тему сообщения или Метка для внешних получателей, программа добавляет к теме сообщения дополнительный текст (метку). Флажок Добавлять метку в тему сообщения добавляет метку к сообщениям для внутренних получателей, а флажок Метка для внешних получателей – для внешних получателей. Текст меток можно изменить. Значение меток по умолчанию: [Удален зараженный объект].

  • Удалять сообщение. Программа полностью удаляет сообщение, содержащее зараженный объект.

Сохранять копию объекта в резервном хранилище

Сохранение копии исходного сообщения в резервном хранилище.

Если флажок установлен, программа сохраняет копию сообщения в резервном хранилище в следующих случаях:

  • перед удалением сообщения;
  • перед удалением вложения.

Если флажок снят, программа не сохраняет копию сообщения в резервном хранилище.

По умолчанию флажок установлен.

Фильтрация вложений и содержимого

Раскрывающийся блок Фильтрация вложений и содержимого позволяет настроить правила фильтрации вложенных в сообщения файлов, а также содержимого сообщения.

Включить фильтрацию вложений и содержимого

Включение фильтрации файлов вложений в сообщениях электронной почты.

Если флажок установлен, становится доступна кнопка Добавить правило. При нажатии на кнопку вы можете настроить правила, по которым программа будет проводить фильтрацию файлов вложений в сообщениях электронной почты.

К найденным объектам программа применяет действие, настроенное в параметрах фильтрации (пропускает сообщение, удаляет вложение, удаляет объект из вложения или удаляет сообщение).

Если вложенный файл сообщения соответствует параметрам нескольких правил, программа выполнит действие правила с самыми строгими параметрами: удалит сообщение, объект из вложения или само вложение.

Если флажок снят, фильтрация вложений выключена.

По умолчанию флажок снят.

Фильтрация однотипных сообщений

Раскрывающийся блок Фильтрация однотипных сообщений позволяет настроить ограничение по количеству сообщений, отправляемых пользователем вашей организации за единицу времени. Основная цель данного ограничения – контроль над ситуацией, когда зараженный почтовый ящик автоматически генерирует бесконечный поток сообщений, отправляемых внутренним и внешним адресатам. Как правило, такие сообщения обладают общим признаком: например, имеют одинаковую тему или одинаковое вложение.

Ограничить количество однотипных сообщений, отправляемых внутренним пользователем

Если флажок установлен, фильтрация однотипных сообщений включена.

Если флажок снят, фильтрация однотипных сообщений выключена.

По умолчанию флажок снят.

Максимально допустимое количество сообщений

Максимальное количество однотипных сообщений, которое может отправить внутренний пользователь за определенный период времени. Если количество сообщений превышает значение, указанное в поле ввода, программа выполняет действие, заданное в настройках: удаляет избыточные сообщения или доставляет их получателю с добавлением соответствующего X-заголовка.

Программа ведет отдельный подсчет количества сообщений для каждого Сервера безопасности.

Значение по умолчанию – 100.

Период времени (мин.)

Период времени в минутах, которому соответствует ограничение по количеству однотипных сообщений, отправляемых внутренним пользователем.

Значение по умолчанию – 30.

Применить ограничение к следующим типам сообщений

Блок Применить ограничение к следующим типам сообщений позволяет указать признак, по которому программа определяет сообщения как однотипные и применяет установленное ограничение. Вы можете выбрать один из следующих вариантов:

  • Все сообщения;
  • Сообщения с одинаковой темой;
  • Сообщения с одинаковым вложением;
  • Сообщения с одинаковой темой или вложением.

Одинаковая тема предполагает точное совпадение темы писем с учетом регистра.

Одинаковое вложение предполагает точное совпадение расширения и названия вложенных файлов с учетом регистра.

Значение по умолчанию – Все сообщения.

Действие

Раскрывающийся список, в котором вы можете выбрать действие программы с однотипными сообщениями, количество которых превысило установленное ограничение:

  • Пропускать. Программа разрешает пересылку сообщений получателям.
  • Удалять сообщение. Программа удаляет избыточные однотипные сообщения. Этот вариант выбран по умолчанию.

    Удаленные сообщения не подлежат восстановлению.

Для получения информации об однотипных сообщениях, отправленных внутренним пользователем и превысивших установленное ограничение, вы можете настроить уведомления или запись событий в журнал событий Windows.

Не применять ограничение к следующим внутренним отправителям

Если флажок установлен, вы можете указать внутренних отправителей, которые будут добавлены в список исключений при фильтрации однотипных сообщений. Программа не применяет установленные ограничения к сообщениям, которые отправлены с адресов электронной почты, указанных в списке исключений. Вы можете сформировать список адресов электронной почты отправителей, используя поле ввода и кнопки, перечисленные ниже.

Вы можете включать в список как одиночные адреса электронной почты (например, user@mail.com), так и маски адресов электронной почты (например, *@domain.net).

Для формирования списка предназначены следующие кнопки:

  • Кнопка добавления – добавить в список запись, указанную в поле ввода.
  • Кнопка удаления – удалить выбранную запись из списка.
  • Кнопка экспорта – экспортировать список в файл.
  • Кнопка импорта – импортировать список из файла.

Если флажок снят, поле ввода, кнопки и список недоступны.

По умолчанию флажок снят.

Параметры проверки на спам

Раскрывающийся блок Параметры проверки на спам позволяет настроить параметры проверки сообщений на спам и фишинг.

Включить проверку сообщений на спам

Включение / выключение проверки входящих сообщений на спам с помощью модуля Анти-Спам.

Если флажок установлен, программа проверяет входящие сообщения на наличие спама.

Если флажок снят, проверка входящих сообщений на спам не выполняется.

По умолчанию флажок установлен.

Уровень чувствительности

Ползунок устанавливает уровень чувствительности проверки на спам. Анти-Спам учитывает значение этого параметра при классификации сообщения как спама или возможного спама.

Доступны следующие значения уровня чувствительности проверки сообщений на спам:

  • максимальный. Этот уровень чувствительности следует использовать, если вы получаете спам очень часто. При выборе этого уровня чувствительности может возрасти частота распознавания полезной почты как спама.
  • высокий. Этот уровень чувствительности следует использовать, если вы часто получаете спам. При выборе этого уровня чувствительности уменьшается частота распознавания полезной почты как спама (по сравнению с уровнем максимальный). Скорость проверки увеличивается.
  • низкий. Этот уровень чувствительности обеспечивает оптимальное сочетание скорости и качества проверки. При выборе этого уровня чувствительности уменьшается частота распознавания полезной почты как спама (по сравнению с уровнем высокий). Скорость проверки увеличивается.

    Этот уровень чувствительности установлен по умолчанию.

  • минимальный. Этот уровень чувствительности следует использовать, если вы редко получаете спам.

Ползунок доступен, если установлен флажок Включить проверку сообщений на спам.

Блок Параметры обработки спама позволяет настроить действия, которые программа должна выполнять над сообщениями в зависимости от статуса, присвоенного сообщению Анти-Спамом, а также настроить использование дополнительных служб при проверке на спам.

Таблица параметров обработки спама

Таблица состоит из строк, содержащих статусы, которые могут быть присвоены сообщению Анти-Спамом, и столбцов, содержащих действия программы над сообщениями с указанными статусами. Таблица доступна, если установлен флажок Включить проверку сообщений на спам.

Таблица содержит следующие статусы сообщений:

  • Спам. Программа признала сообщение .
  • Возможный спам. Программа признала сообщение .
  • Формальное оповещение. Программа признала сообщение .
  • Адрес в черном списке. Отправитель сообщения содержится в списке запрещенных отправителей.
  • Массовая рассылка. Программа признала сообщение массовой рассылкой.

Для каждого статуса в соответствующих столбцах таблицы можно настроить следующие параметры:

  • Раскрывающийся список Действие позволяет выбирать действие программы над сообщениями со статусом, присвоенным Анти-Спамом. Для выбора доступны следующие действия:
    • Пропускать. Программа доставляет сообщение адресату. Этот вариант действия выбран по умолчанию для всех статусов.
    • Отклонять. Программа не доставляет сообщение адресату. Сервер-отправитель сообщения получает сообщение об ошибке при отправке сообщения (код ошибки 500).
    • Удалять. Программа не доставляет сообщение адресату. Сервер-отправитель сообщения получает уведомление об отправке сообщения (код ошибки 250).
  • Флажок Добавлять SCL-оценку.

    Если флажок установлен, программа добавляет к сообщению оценку вероятности нежелательной почты (

    ). Оценка SCL может быть числом в диапазоне от 0 до 9. Более высокая оценка SCL означает, что сообщение с большей вероятностью является спамом. По умолчанию флажок установлен для статусов Спам, Возможный спам, Адрес в черном списке и Массовая рассылка.

  • Флажок Сохранять копию.

    Если флажок установлен, программа сохраняет копию сообщения в резервном хранилище. По умолчанию флажок снят для всех статусов.

  • Флажок Добавлять метку в тему сообщения.

    Если флажок установлен, программа добавляет в тему сообщения текст, указанный в поле ввода рядом с флажком (метку). Текст метки можно изменить. По умолчанию флажок установлен для статусов Спам, Возможный спам, Адрес в черном списке и Массовая рассылка.

Включить проверку сообщений на наличие фишинга

Если флажок установлен, программа проверяет входящие сообщения на наличие

.

Если флажок снят, проверка входящих сообщений на наличие фишинга не выполняется.

Флажок доступен, если установлен флажок Включить проверку сообщений на спам.

По умолчанию флажок установлен.

Таблица параметров обработки фишинга

Таблица содержит строку с параметрами, определяющими действия, которые программа выполняет над сообщениями со статусом Фишинг. Таблица доступна, если установлен флажок Включить проверку сообщений на спам.

Строка содержит следующие параметры:

  • Раскрывающийся список Действие позволяет выбирать действие программы над сообщениями со статусом Фишинг:
    • Пропускать. Программа доставляет сообщение адресату. Этот вариант действия выбран по умолчанию.
    • Отклонять. Программа не доставляет сообщение адресату. Сервер-отправитель сообщения получает сообщение об ошибке при отправке сообщения (код ошибки 500).
    • Удалять. Программа не доставляет сообщение адресату. Сервер-отправитель сообщения получает уведомление об отправке сообщения (код ошибки 250).
  • Флажок Добавлять SCL и PCL оценку.

    Если флажок установлен, программа добавляет сообщению оценку вероятности нежелательной почты (SCL), равную 9, и оценку вероятности фишинга (PCL), равную 8. По умолчанию флажок установлен.

  • Флажок Сохранять копию.

    Если флажок установлен, программа сохраняет копию сообщения в резервном хранилище. По умолчанию флажок снят.

  • Флажок Добавлять метку в тему сообщения.

    Если флажок установлен, программа добавляет в заголовок сообщения текст, указанный в поле ввода рядом с флажком (метку). Текст метки можно изменить. По умолчанию флажок установлен.

Использовать Kaspersky Security Network

Kaspersky Security Network (KSN) – это инфраструктура облачных служб, предоставляющая доступ к оперативной базе знаний "Лаборатории Касперского" о репутации файлов, веб-ресурсов и программного обеспечения. Kaspersky Security Network служит для улучшения качества обнаружения вирусов и других угроз, спама и фишинговых ссылок, а также для получения статистических данных, которые используются для выявления угроз.

Чтобы не отправлять данные вашей организации через интернет, вы можете использовать службу Kaspersky Private Security Network.

Kaspersky Private Security Network (KPSN) – это решение, позволяющее получать доступ к данным Kaspersky Security Network через сервер, размещенный внутри сети вашей организации. KPSN позволяет программам "Лаборатории Касперского" получать доступ к оперативной базе знаний "Лаборатории Касперского" о репутации файлов, веб-ресурсах и программном обеспечении. KPSN не передает статистику и файлы в "Лабораторию Касперского". Для получения подробной информации см. Руководство администратора Kaspersky Private Security Network.

Служба Kaspersky Private Security Network разработана для корпоративных клиентов, не имеющих возможности участвовать в Kaspersky Security Network, например, по следующим причинам:

  • отсутствия подключения серверов к интернету;
  • законодательного запрета на отправку любых данных за пределы страны;
  • требований корпоративной безопасности на отправку любых данных за пределы локальной сети организации.

Если флажок установлен, программа использует данные Kaspersky Security Network при проверке.

Если флажок снят, Kaspersky Security Network не используется.

По умолчанию флажок снят.

Флажок Использовать Kaspersky Security Network доступен, если в блоке Параметры KSN в узле Настройка выбран вариант Я принимаю Положение о KSN. Использовать Kaspersky Security Network или вариант Использовать Kaspersky Private Security Network (KPSN). Все параметры службы Kaspersky Security Network распространяются на службу Kaspersky Private Security Network.

Максимальное время ожидания при запросе в KSN

Максимальное время ожидания ответа на запросы к серверу Kaspersky Security Network (в секундах).

Значение по умолчанию – 5 сек.

Параметр доступен, если установлен флажок Использовать Kaspersky Security Network.

Использовать Reputation Filtering

Использование службы Reputation Filtering при проверке на спам.

Если флажок установлен, программа использует службу Reputation Filtering при проверке на спам.

Если флажок снят, служба Reputation Filtering не используется.

По умолчанию флажок снят.

Параметр доступен, если установлен флажок Использовать Kaspersky Security Network.

Использовать Enforced Anti-Spam Updates Service

Использование службы быстрых обновлений баз Анти-Спама Enforced Anti-Spam Updates Service.

Если флажок установлен, программа использует службу Enforced Anti-Spam Updates Service при проверке на спам.

Если флажок снят, служба Enforced Anti-Spam Updates Service не используется.

По умолчанию флажок установлен.

Параметры обработки исходящих сообщений

Проверять исходящие сообщения и удалять сообщения, являющиеся спамом или содержащие фишинговую ссылку

Включение / выключение проверки исходящих сообщений на спам и фишинг с помощью модуля Анти-Спам. Если с какого-либо адреса в вашей организации отправляются сообщения, содержащие спам, это может означать, что какой-либо компьютер в вашей организации заражен вирусом.

Если модуль Анти-Спам обнаруживает сообщение, содержащее спам или фишинг, статус сообщения принимает значение Спам или Фишинг. Программа удаляет исходящее сообщение с обнаруженным спамом или фишингом, сохраняя копию исходного сообщения в резервном хранилище.

Поле Тип отправителя у исходящих сообщений в резервном хранилище имеет значение Внутренний. Чтобы определить, заражен ли какой-либо компьютер, рассылающий спам или фишинг, в вашей организации, вы можете просмотреть список копий исходящих сообщений в резервном хранилище, список событий в журнале событий Windows или список событий в журнале событий Kaspersky Security Center.

Модуль Анти-Спам проверяет сообщения исходящей почты, адресованные на внешние адреса электронной почты. Модуль не проверяет сообщения, относящиеся к следующим категориям:

  • Сообщения, адресованные на внутренние адреса электронной почты.
  • Сообщения, у которых адреса получателей сообщений находятся в списке разрешенных.

Модуль Анти-Спам определяет статус сообщения по содержанию текста и заголовку сообщения. В результатах проверки программа учитывает только наличие спама или фишинга в сообщениях, которым Модуль Анти-Спам присвоил статусы Спам или Фишинг. В результатах проверки программа не учитывает срабатывания в сообщениях со статусами:

Проверка на спам и фишинг в исходящих сообщениях не использует репутационную службу Reputation Filtering.

Если флажок установлен, программа проверяет исходящие сообщения на наличие спама и фишинга.

Если флажок снят, проверка исходящих сообщений на спам и фишинг не выполняется.

По умолчанию флажок снят.

Белый список адресов Анти-Спама

Раскрывающийся блок Белый список адресов Анти-Спама позволяет сформировать список разрешенных адресов отправителей и получателей сообщений. Программа не будет проверять сообщения от таких отправителей или для таких получателей на спам и / или массовые рассылки.

В этот список вы можете добавить адреса внешних и внутренних отправителей и получателей.

Добавить получателя

По кнопке открывается окно Параметры записи белого списка, в котором вы можете добавить в список разрешенных адрес получателя или группу получателей, сообщения для которых программа не должна проверять на спам и / или массовые рассылки.

Добавить отправителя

По кнопке открывается окно Параметры записи белого списка, в котором вы можете добавить в список разрешенных адрес отправителя или задать маску для группы отправителей, сообщения от которых программа не должна проверять на спам и / или массовые рассылки.

Изменить

По кнопке открывается окно Параметры записи белого списка, в котором вы можете изменить параметры выбранной записи в списке разрешенных адресов.

Удалить

По кнопке вы можете удалить из списка разрешенных адресов одну или несколько выбранных записей.

Таблица списка разрешенных адресов

Таблица содержит записи с адресами отправителей и получателей, добавленные в список разрешенных.

Записи таблицы содержат следующую информацию:

  • Тип – тип адреса, добавленного в список разрешенных:
    • – адрес электронной почты.
    • – IP-адрес. Используется только для адресов отправителей.
    • – пользователь Active Directory. Используется только для адресов получателей.
    • – группа пользователей Active Directory. Используется только для адресов получателей.
  • Адрес – адрес электронной почты, маска адресов электронной почты, IP-адрес или объект Active Directory, определяющий отправителей или получателей, сообщения которых программа не будет проверять на спам и / или массовые рассылки.
  • Назначение – назначение адреса:
    • Отправитель – запись исключает из проверки на спам и / или массовые рассылки сообщения, отправленные с указанного адреса.
    • Получатель – запись исключает из проверки на спам и / или массовые рассылки сообщения, отправленные на указанный адрес.
  • Область действия – информация о проверках, которые запись исключает для сообщений с указанными отправителями или получателями:
    • Спам, фишинг и массовые рассылки – запись исключает проверку сообщений на спам и принадлежность к массовым рассылкам.
    • Массовые рассылки – запись исключает только проверку сообщений на принадлежность к массовым рассылкам.
  • Изменено – учетная запись пользователя, который выполнил последнее изменение записи.
  • Дата изменения – дата последнего изменения записи (UTC).
  • Комментарий – дополнительная информация о записи. Например, вы можете указать причину добавления адреса в список разрешенных.

Экспортировать

По кнопке вы можете экспортировать записи из списка разрешенных адресов в файл. Записи списка разрешенных адресов сохраняются в файле с расширением wlist.

Импортировать

По кнопке вы можете добавить в список разрешённых адресов записи из файла. Поддерживается импорт записей из файлов следующих типов:

  • wlist – файлы формата xml, содержащие экспортированные записи списка разрешенных адресов.
  • txt – текстовые файлы, содержащие адреса электронной почты или маски, перечисленные с новой строки.

При импорте адресов из файла формата txt добавленные записи принимают следующие значения параметров:

  • Назначение = Отправитель;
  • Область действия = Спам и массовые рассылки.

Черный список адресов Анти-Спама

Раскрывающийся блок Черный список адресов Анти-Спама позволяет сформировать список запрещенных адресов отправителей сообщений. Программа присваивает таким сообщениям статус Адрес в черном списке и обрабатывает их согласно параметрам, установленным для этого статуса в параметрах обработки спама. В этот список вы можете добавить адреса отправителей, сообщения от которых вы хотите, например, всегда удалять или отклонять.

Добавить отправителя

По кнопке открывается окно Параметры записи черного списка, в котором вы можете добавить в список запрещенных адрес отправителя или задать маску для группы отправителей, сообщения от которых программа должна обрабатывать согласно параметрам, установленным для сообщений со статусом Адрес в черном списке.

Изменить

По кнопке открывается окно Параметры записи черного списка, в котором вы можете изменить параметры выбранной записи в списке запрещенных адресов.

Удалить

По кнопке вы можете удалить из списка запрещенных адресов одну или несколько выбранных записей.

Таблица адресов черного списка

Таблица содержит записи с адресами отправителей, добавленными в список запрещенных.

Записи таблицы содержат следующую информацию:

  • Тип – тип адреса, добавленного в список запрещенных:
    • – адрес электронной почты.
    • – IP-адрес.
  • Адрес – адрес электронной почты, маска адресов электронной почты или IP-адрес, определяющий отправителей, сообщения от которых программа будет обрабатывать в соответствии с параметрами, настроенными для статуса Адрес в черном списке.
  • Изменено – учетная запись пользователя, который выполнил последнее изменение записи.
  • Дата изменения – дата последнего изменения записи (UTC).
  • Комментарий – дополнительная информация о записи. Например, вы можете указать причину добавления адреса в список запрещенных.

Экспортировать

По кнопке вы можете экспортировать записи из списка запрещенных адресов в файл. Записи списка запрещенных адресов сохраняются в файле с расширением blist.

Импортировать

По кнопке вы можете добавить в список запрещенных адресов записи из файла. Поддерживается импорт записей из файлов следующих типов:

  • blist – файлы формата xml, содержащие экспортированные записи списка запрещенных адресов.
  • txt – текстовые файлы, содержащие адреса электронной почты или маски, перечисленные с новой строки.

Параметры определения спам-рейтинга

Раскрывающийся блок Параметры определения спам-рейтинга позволяет настроить увеличение спам-рейтинга для сообщений, содержащих косвенные признаки спама.

Блок Увеличить спам-рейтинг, если позволяет настроить увеличение спам-рейтинга сообщения по результатам анализа адресов электронной почты отправителя и получателя.

Поле "Кому" не содержит адресов

Если флажок установлен, программа увеличивает спам-рейтинг сообщения, у которого поле "Кому" не содержит адресов (признак наличия закрытых списков получателей).

Если флажок снят, программа не увеличивает спам-рейтинг сообщения.

По умолчанию флажок установлен.

Адрес отправителя сообщения содержит цифры

Если флажок установлен, программа увеличивает спам-рейтинг сообщения, у которого адрес отправителя содержит цифры (признак автоматически созданных адресов).

Если флажок снят, программа не увеличивает спам-рейтинг сообщения.

По умолчанию флажок установлен.

Адрес отправителя сообщения (находящийся в теле сообщения) не содержит доменной части

Если флажок установлен, программа увеличивает спам-рейтинг сообщения, у которого в адресе отправителя не указан домен (признак работы программ для рассылки спама).

Если флажок снят, программа не увеличивает спам-рейтинг сообщения.

По умолчанию флажок установлен.

Блок Увеличить спам-рейтинг, если тема сообщения содержит позволяет настроить увеличение спам-рейтинга сообщения по результатам анализа темы сообщения.

Более 250 символов

Если флажок установлен, программа увеличивает спам-рейтинг сообщения, тема которого содержит более 250 символов (признак рассылки спама).

Если флажок снят, программа не увеличивает спам-рейтинг сообщения.

По умолчанию флажок установлен.

Много знаков пробелов и/или точек

Если флажок установлен, программа увеличивает спам-рейтинг сообщения, тема которого содержит много пробелов и / или точек (признак рассылки спама).

Если флажок снят, программа не увеличивает спам-рейтинг сообщения.

По умолчанию флажок установлен.

Метку времени

Если флажок установлен, программа увеличивает спам-рейтинг сообщения, тема которого содержит метку времени (или цифровой идентификатор).

Если флажок снят, программа не увеличивает спам-рейтинг сообщения.

По умолчанию флажок установлен.

Блок Увеличить спам-рейтинг, если язык сообщения позволяет настроить увеличение спам-рейтинга сообщения по результатам анализа языка сообщения.

Китайский

Если флажок установлен, программа увеличивает спам-рейтинг сообщения, написанного на этом языке.

Если флажок снят, программа не увеличивает спам-рейтинг сообщения.

По умолчанию флажок снят.

Корейский

Если флажок установлен, программа увеличивает спам-рейтинг сообщения, написанного на этом языке.

Если флажок снят, программа не увеличивает спам-рейтинг сообщения.

По умолчанию флажок снят.

Тайский

Если флажок установлен, программа увеличивает спам-рейтинг сообщения, написанного на этом языке.

Если флажок снят, программа не увеличивает спам-рейтинг сообщения.

По умолчанию флажок снят.

Японский

Если флажок установлен, программа увеличивает спам-рейтинг сообщения, написанного на этом языке.

Если флажок снят, программа не увеличивает спам-рейтинг сообщения.

По умолчанию флажок снят.

Использование внешних служб Анти-Спама

Раскрывающийся блок Использование внешних служб Анти-Спама позволяет настроить параметры использования внешних служб проверки IP-адресов и веб-адресов для обнаружения спама.

Использовать внешние ресурсы проверки на спам

Если флажок установлен, программа учитывает данные внешних служб проверки IP-адресов и веб-адресов при проверке сообщений на спам.

Если флажок снят, программа не использует внешние службы проверки IP-адресов и веб-адресов при проверке на спам.

По умолчанию флажок установлен.

Блок Параметры DNSBL позволяет настроить параметры использования службы DNSBL (Domain Name System Blocklist).

Использовать набор черных списков DNSBL

Если флажок установлен, Анти-Спам проверяет сообщения, используя пользовательский список из набора списков запрещенных DNSBL, указанный ниже.

Если флажок установлен, вы можете сформировать пользовательский список DNS-имен серверов и назначить им весовые коэффициенты.

Для формирования списка предназначены следующие кнопки:

  • Кнопка добавления – добавить запись, указанную в поле ввода, в пользовательский список.
  • Кнопка удаления – удалить выбранную запись из пользовательского списка.
  • Кнопка экспорта – экспортировать пользовательский список в файл.
  • Кнопка импорта – импортировать пользовательский список из файла.

Если флажок снят, кнопки и список недоступны, Анти-Спам не использует пользовательский список при проверке.

По умолчанию флажок снят.

DNS-имя сервера

DNS-имя сервера, который вы хотите добавить в пользовательский список запрещенных DNSBL или SURBL.

Поле ввода доступно, если установлен флажок Использовать набор черных списков DNSBL или Использовать набор черных списков SURBL.

Весовой коэффициент

Весовой коэффициент DNSBL-сервера или SURBL-сервера из пользовательского списка. Может принимать значение от 1 до 100.

Если сумма всех ответивших серверов из пользовательского списка серверов больше 100, вероятность того, что сообщение является спамом, увеличивается. Если сумма меньше 100, спам-рейтинг сообщения увеличен не будет.

Поле доступно, если установлен флажок Использовать набор черных списков DNSBL или Использовать набор черных списков SURBL.

Блок Параметры SURBL позволяет настроить параметры использования службы SURBL (Spam URI Realtime Block List).

Использовать набор черных списков SURBL

Если флажок установлен, Анти-Спам проверяет сообщения, используя пользовательский список из набора списков запрещенных SURBL, указанный ниже.

Если флажок установлен, вы можете сформировать пользовательский список DNS-имен серверов и назначить им весовые коэффициенты.

Для формирования списка предназначены следующие кнопки:

  • Кнопка добавления – добавить запись, указанную в поле ввода, в пользовательский список.
  • Кнопка удаления – удалить выбранную запись из пользовательского списка.
  • Кнопка экспорта – экспортировать пользовательский список в файл.
  • Кнопка импорта – импортировать пользовательский список из файла.

Если флажок снят, кнопки и список недоступны, Анти-Спам не использует пользовательский список при проверке.

По умолчанию флажок снят.

Проверять наличие IP-адреса отправителя в DNS

Проверка наличия записи в обратной зоне для IP-адреса отправителя.

Если флажок установлен, Анти-Спам проверяет наличие записи в обратной зоне для IP-адресов отправителей сообщений.

Если флажок снят, Анти-Спам не проверяет наличие IP-адресов отправителей в DNS.

По умолчанию флажок установлен.

Использовать технологии SPF, DKIM, DMARC

Включение использования технологий SPF (Sender Policy Framework), DKIM (DomainKeys Identified Mail) и DMARC (Domain-based Message Authentication, Reporting and Conformance).

Если флажок установлен, Анти-Спам при проверке использует технологии SPF, DKIM и DMARC.

Если флажок снят, технологии SPF, DKIM и DMARC не используются.

По умолчанию флажок установлен.

Проверять принадлежность IP-адреса отправителя динамическому DNS

Проверка IP-адреса отправителя на потенциальную принадлежность к бот-сети по его обратной DNS-зоне.

Если флажок установлен, программа проверяет, принадлежит ли IP-адрес отправителя динамическому DNS. Если IP-адрес отправителя принадлежит динамическому DNS (косвенный признак принадлежности IP-адреса бот-сети), программа увеличивает спам-рейтинг сообщения.

Если флажок снят, проверка IP-адреса отправителя на потенциальную принадлежность к бот-сети не выполняется.

По умолчанию флажок снят.

Максимальное время ожидания при DNS-запросе

Максимальное время ожидания ответа от DNS-сервера (в секундах).

Значение по умолчанию – 5 сек.

Дополнительные параметры Анти-Спама

Раскрывающийся блок Дополнительные параметры Анти-Спама позволяет ограничить максимальное время проверки сообщения и размер проверяемого объекта, а также настроить параметры проверки файлов Microsoft Office и другие дополнительные параметры Анти-Спама.

Блок Ограничения позволяет ограничивать время проверки сообщения Анти-Спамом и максимальный размер проверяемого сообщения.

Максимальное время проверки сообщения

Максимальное время проверки одного сообщения на спам и фишинг в секундах. Если время проверки превышает указанное в поле значение, проверка сообщения на спам и фишинг прекращается автоматически.

Значение по умолчанию – 60 сек.

Максимальный размер проверяемого объекта

Максимальный размер проверяемого на спам и фишинг сообщения со всеми вложениями, в килобайтах. Если размер сообщения со всеми вложениями превышает значение, указанное в поле ввода, программа доставляет сообщение получателю без проверки на спам и фишинг.

Значение по умолчанию равно 1536 КБ (1,5 МБ). Максимальное значение – 2096128 КБ (2047 МБ), минимальное значение – 1 КБ.

Блок Параметры проверки файлов Microsoft Office позволяет настраивать параметры проверки документов Microsoft Office.

Проверять файлы формата DOC

Включение проверки Анти-Спамом приложенных к сообщению документов с расширением doc.

Если флажок установлен, Анти-Спам проверяет документы формата DOC.

Если флажок снят, Анти-Спам пропускает документы формата DOC без проверки.

По умолчанию флажок снят.

Проверять файлы формата RTF

Включение проверки Анти-Спамом приложенных к сообщению документов с расширением rtf.

Если флажок установлен, Анти-Спам проверяет документы формата RTF.

Если флажок снят, Анти-Спам пропускает документы формата RTF без проверки.

По умолчанию флажок снят.

Блок Прочие параметры позволяет настроить использование технологии анализа изображений, а также настроить проверку доверительных соединений и проверку на спам в сообщении для адреса Postmaster.

Использовать технологию анализа изображений

Включение использования технологии GSG (технологии анализа изображений).

Если флажок установлен, программа проверяет изображения, приложенные к сообщению, на соответствие образцам, имеющимся в базе Анти-Спама. В случае нахождения соответствий программа увеличивает спам-рейтинг сообщения.

Если флажок снят, программа не проверяет изображения, приложенные к сообщению, на соответствие образцам в базе Анти-Спама.

По умолчанию флажок установлен.

Проверять на спам сообщения, поступающие через доверительные соединения

Включение проверки на спам сообщений, полученных по доверительному соединению (Trusted Connection).

Если флажок установлен, Анти-Спам проверяет на спам сообщения, полученные по доверительному соединению.

Если флажок снят, Анти-Спам пропускает такие сообщения без проверки.

Проверка на наличие вредоносных (фишинговых) ссылок сообщений, полученных по доверительному соединению, включена постоянно.

По умолчанию флажок снят.

Не проверять сообщения для адреса Postmaster

Отключение проверки сообщений на спам и фишинг для адреса Postmaster.

Если флажок установлен, Анти-Спам пропускает сообщения для адреса Postmaster без проверки.

Если флажок снят, Анти-Спам проверяет такие сообщения на спам и фишинг.

По умолчанию флажок установлен.

Используйте эти параметры в следующих задачах

Включение и выключение антивирусной защиты сервера

Включение и выключение защиты сервера от спама

Включение и выключение проверки сообщений на фишинг

Использование внешних служб проверки на спам

Настройка дополнительных параметров проверки на спам и фишинг

Настройка параметров антивирусной обработки объектов: Антивирус для роли Почтовый ящик

Настройка увеличения спам-рейтинга сообщений

См. также

Узел Защита сервера

Закладка Защита для роли Почтовый ящик

Закладка Дополнительные параметры Антивируса

В начало
[Topic 18757]

Закладка Дополнительные параметры Антивируса

Развернуть всё | Свернуть всё

Использовать Kaspersky Security Network

Kaspersky Security Network (KSN) – это инфраструктура облачных служб, предоставляющая доступ к оперативной базе знаний "Лаборатории Касперского" о репутации файлов, веб-ресурсов и программного обеспечения. Kaspersky Security Network служит для улучшения качества обнаружения вирусов и других угроз, спама и фишинговых ссылок, а также для получения статистических данных, которые используются для выявления угроз.

Чтобы не отправлять данные вашей организации через интернет, вы можете использовать службу Kaspersky Private Security Network.

Kaspersky Private Security Network (KPSN) – это решение, позволяющее получать доступ к данным Kaspersky Security Network через сервер, размещенный внутри сети вашей организации. KPSN позволяет программам "Лаборатории Касперского" получать доступ к оперативной базе знаний "Лаборатории Касперского" о репутации файлов, веб-ресурсах и программном обеспечении. KPSN не передает статистику и файлы в "Лабораторию Касперского". Для получения подробной информации см. Руководство администратора Kaspersky Private Security Network.

Служба Kaspersky Private Security Network разработана для корпоративных клиентов, не имеющих возможности участвовать в Kaspersky Security Network, например, по следующим причинам:

  • отсутствия подключения серверов к интернету;
  • законодательного запрета на отправку любых данных за пределы страны;
  • требований корпоративной безопасности на отправку любых данных за пределы локальной сети организации.

Если флажок установлен, программа использует данные Kaspersky Security Network при проверке.

Если флажок снят, Kaspersky Security Network не используется.

По умолчанию флажок снят.

Флажок Использовать Kaspersky Security Network доступен, если в блоке Параметры KSN в узле Настройка выбран вариант Я принимаю Положение о KSN. Использовать Kaspersky Security Network или вариант Использовать Kaspersky Private Security Network (KPSN). Все параметры службы Kaspersky Security Network распространяются на службу Kaspersky Private Security Network.

Максимальное время ожидания при запросе в KSN

Максимальное время ожидания ответа на запросы к серверу Kaspersky Security Network (в секундах).

Значение по умолчанию – 5 сек.

Параметр доступен, если установлен флажок Использовать Kaspersky Security Network.

Проверять вложенные контейнеры/архивы

Включение проверки архивированных файлов.

Если флажок установлен, Антивирус проверяет архивированные файлы.

Если флажок снят, Антивирус пропускает архивированные файлы без проверки.

По умолчанию флажок установлен.

Проверять вложенные контейнеры/архивы с уровнем вложенности не более

Включение / выключение проверки объектов-контейнеров и архивов с несколькими уровнями вложенности.

В поле с прокруткой Проверять вложенные контейнеры/архивы с уровнем вложенности не более вы можете указать количество уровней вложенности, которые проверит программа. Например, сообщение электронной почты содержит архив с 13 уровнями вложенности. Если в параметре указано значение 10, то Антивирус распакует и проверит архив только до 10 уровня вложенности включительно. Файлы, расположенные на большем уровне вложенности, проверены не будут. Максимальное значение поля – 128. Значение по умолчанию – 32.

Если флажок установлен, Антивирус проверяет объекты-контейнеры и архивы в соответствии с указанным уровнем вложенности.

Значение параметра Проверять вложенные контейнеры/архивы с уровнем вложенности не более распространяется на фильтрацию вложений. При фильтрации вложений программа также распаковывает и проверяет контейнеры и архивы в соответствии с указанным уровнем вложенности.

Если флажок снят, Антивирус пропускает объекты-контейнеры и архивы без проверки. Во время фильтрации вложений программа проверяет контейнеры и архивы до второго уровня вложенности.

По умолчанию флажок установлен.

Не проверять файлы по маскам

Исключение файлов из проверки по именам и маскам имен файлов.

Если флажок установлен, программа исключает из проверки файлы, которые подходят под указанные в списке имена и / или маски имен. Вы можете сформировать список масок имен файлов.

Для формирования списка масок имен файлов предназначены следующие кнопки:

  • Кнопка добавления – добавить маску, указанную в поле ввода, в список масок.
  • Кнопка удаления – удалить выбранную маску из списка масок.
  • Кнопка экспорта – экспортировать список масок в файл.
  • Кнопка импорта – импортировать список масок из файла.

Если флажок снят, поле ввода, кнопки и список недоступны, исключение из файлов проверки на основе масок не используется.

По умолчанию флажок снят.

Этот параметр учитывается при фильтрации вложений. Файлы, исключенные из антивирусной проверки по именам и / или маскам имен файлов, также исключаются из фильтрации вложений.

Не проверять сообщения для адресатов

Исключение из проверки сообщений для адресатов, указанных в списке.

Если флажок установлен, вы можете сформировать список доверенных адресатов.

Адресатов можно ввести в поле ввода или выбрать из Active Directory. Для исключения сообщения из проверки Антивируса для роли Транспортный концентратор нужно вводить адреса электронной почты в формате user@domain.com. Для роли Почтовый ящик нужно вводить отображаемые имена.

Для формирования списка доверенных адресатов предназначены следующие кнопки:

  • Кнопка добавления – добавить в список доверенных адресатов запись, указанную в поле ввода.
  • Кнопка удаления – удалить выбранную запись из списка доверенных адресатов.
  • Кнопка экспорта – экспортировать список доверенных адресатов в файл.
  • Кнопка импорта – импортировать список доверенных адресатов из файла.
  • kse80mp2cf1_ad – добавить в список доверенных адресатов запись из Active Directory.

Если флажок снят, поле ввода, кнопки и список недоступны, исключение из проверки сообщений с заданными адресатами не используется.

По умолчанию флажок снят.

Редактировать (Сообщение об удалении вложения Антивирусом)

Редактирование информационного сообщения, которое программа прикрепляет к исходному сообщению в случае удаления вложений по результатам антивирусной проверки.

При нажатии на кнопку открывается окно Шаблон сообщения. В данном окне вы можете отредактировать текст, информирующий пользователя об удалении исходных вложений.

Текст по умолчанию включает в себя список удаленных вложений, представленный переменной %DELETED_OBJECT_LIST%.

Редактировать (Сообщение об удалении вложения по правилу фильтрации)

Редактирование информационного сообщения, которое программа прикрепляет к исходному сообщению в случае удаления вложений по результатам фильтрации вложений.

При нажатии на кнопку открывается окно Шаблон сообщения. В данном окне вы можете отредактировать текст, информирующий пользователя об удалении исходных вложений.

Текст по умолчанию включает в себя список удаленных вложений, представленный переменной %DELETED_OBJECT_LIST%.

Используйте эти параметры в следующих задачах

Включение и выключение использования Kaspersky Security Network и Kaspersky Private Security Network в Антивирусе

Настройка исключений из антивирусной проверки

Настройка исключений по адресам получателей

Настройка исключений по маске имен файлов

Настройка параметров проверки вложенных объектов-контейнеров и архивов

См. также

Узел Защита сервера

В начало
[Topic 48563]