Protection du client de messagerie
Protection du logiciel de courriel client - elle permet de contrôler les communications par courriel reçues par les protocoles POP3 et IMAP.
Pour configurer ESET Endpoint Security à distance :
1.Dans ESET PROTECT, cliquez sur Politiques > Nouvelle politique et tapez un nom pour la politique.
Pour ajuster les paramètres d’une politique existante pour ESET Endpoint for macOS (V7+), cliquez sur la politique que vous souhaitez modifier dans la liste des politiques, puis cliquez sur Modifier > Paramètres. |
2.Cliquez sur Paramètres et sélectionnez ESET Endpoint for macOS (V7+) dans le menu déroulant.
3.Ajustez les paramètres souhaités.
4.Cliquez sur Continuer > Attribuer et sélectionnez le groupe d’ordinateurs approprié.
5.Cliquez sur Terminer.
Pour configurer ESET Endpoint Security localement, consultez les préférences de l’application. |
Dans Internet et messagerie > Protection du client de messagerie, vous pouvez configurer les paramètres suivants :
L'essentiel
L’intégration de ESET Endpoint Security avec votre client de messagerie augmente le niveau de protection active contre le code malveillant dans les courriels. ESET vous recommande de garder l'option Activer la protection des courriels activée.
Protocoles de messagerie
IMAP et POP 3 sont les protocoles les plus couramment utilisés pour recevoir des courriels à l'aide d'une application de client de messagerie. Le protocole Internet Message Access Protocol (IMAP) est un autre protocole Internet utilisé pour la récupération des courriels. IMAP offre quelques avantages par rapport à POP3. Par exemple, plusieurs clients peuvent se connecter simultanément à la même boîte aux lettres et conserver l'information sur l'état des messages tel que le fait de savoir si le message a été lu ou non, si une réponse a été envoyée ou s'il a été supprimé. Le module de protection assurant ce contrôle est automatiquement lancé au démarrage du système et est alors actif en mémoire.
ESET Endpoint Security fournit une protection pour ces protocoles, quel que soit le client de messagerie utilisé et sans nécessiter de reconfiguration du client de messagerie. Le programme analysera uniquement le trafic sur les ports définis dans Ports utilisés par le protocole IMAP/POP3. D’autres ports de communication peuvent être ajoutés si nécessaire. Plusieurs numéros de port doivent être délimités par une virgule.
ThreatSense Paramètres
Les paramètres de ThreatSense vous permettent de spécifier des options de configuration pour la protection du client de messagerie, telles que les objets à analyser, les méthodes de détection utilisées, etc. Voir la rubrique Paramètres de ThreatSense pour plus de détails.
Notifications de courriel
Après la vérification d'un courriel, une notification avec le résultat de l'analyse peut être ajoutée au message. Vous pouvez choisir d'ajouter une étiquette aux messages reçus et lus. Sachez cependant que, les étiquettes de messages peuvent être omises dans des messages HTML problématiques ou si le message a été falsifié par des logiciels malveillants. Les étiquettes peuvent être ajoutées tant aux messages reçus et lus. Les options suivantes sont disponibles :
•Jamais - Aucune étiquette de message ne sera ajoutée.
•Lorsqu'une détection se produit - Seuls les messages contenant des logiciels malveillants seront marqués comme vérifiés (par défaut).
•Tout courriel analysé - Le programme ajoutera des messages à tout courriel analysé.
Modifier l'objet des messages envoyés - Désactivez cette option si vous voulez que la protection de la messagerie ajoute un message d'avertissement de virus dans l'objet des courriels infectés. Cette fonctionnalité permet un filtrage simple, selon l'objet, des messages infectés (si ce filtrage est pris en charge par le programme de messagerie). Elle augmente le niveau de crédibilité des messages pour le destinataire et, en cas de détection d'une infiltration, fournit de précieuses données sur le niveau de menace d'un message ou d'un expéditeur donné.
Texte à ajouter à l'objet d'un message détecté - Modifier ce modèle si vous voulez modifier le format du préfixe d'objet d'un courriel infecté. Cette fonction remplacera l'objet du message « Hello » par une valeur au format suivant : « [detection %VIRUSNAME%] Hello ». La variable %VIRUSNAME% représente la menace détectée.
Filtrage de protocole
Le filtrage des protocoles permet de filtrer les données transmises par les protocoles d'application POP3, IMAP et HTTP, à l'aide de la technologie d'analyse ThreatSense.
Applications exclues – La communication des applications dans la liste sera exclue du filtrage de contenu de protocole.
Adresses IP exclues – Les adresses inscrites dans cette liste seront exclues du filtrage du contenu des protocoles. La communication depuis/vers des adresses IP sélectionnées ne sera pas analysée. Il est recommandé de n'utiliser cette option que pour les adresses connues pour être fiables.
Activer la journalisation avancée du filtrage des protocoles – enregistre tous les événements pour permettre le diagnostic et la résolution des problèmes.