Protezione client di posta
Protezione client di posta: garantisce il controllo delle comunicazioni via e-mail ricevute mediante i protocolli POP3 e IMAP. Durante la verifica dei messaggi in arrivo, ESET Endpoint Security utilizza i metodi di controllo avanzato previsti nel motore di controllo ThreatSense. Il controllo delle comunicazioni mediante i protocolli POP3 e IMAP non dipende dal client di posta in uso. Sono disponibili le seguenti impostazioni:
Protocolli e-mail
Qui è possibile abilitare/disabilitare il controllo delle comunicazioni tramite e-mail ricevute mediante i protocolli POP3 e IMAP.
Controllo del protocollo POP3
Il protocollo POP3 è quello più diffuso per la ricezione di comunicazioni e-mail in un’applicazione client di posta. ESET Endpoint Security offre protezione per questo protocollo, indipendentemente dal client di posta utilizzato.
Il modulo di protezione che fornisce questo controllo viene avviato automaticamente all'avvio del sistema e resta quindi attivo in memoria. Assicurarsi che il controllo del protocollo IMAP sia attivato per garantire un corretto funzionamento del modulo. Il controllo del protocollo IMAP viene eseguito automaticamente senza che sia necessario riconfigurare il client di posta. Per impostazione predefinita, vengono controllate tutte le comunicazioni della porta 110, ma se necessario è possibile aggiungere altre porte di comunicazione. I numeri delle porte devono essere separati da una virgola.
Abilitando l’opzione Controllo del protocollo POP3, tutto il traffico POP3 viene monitorato ai fini dell’individuazione di eventuale software dannoso.
Controllo del protocollo IMAP
IMAP (Internet Message Access Protocol) è un altro protocollo Internet per il recupero dei messaggi e-mail che presenta alcuni vantaggi rispetto al protocollo POP3. Ad esempio, la possibilità di connettere simultaneamente più di un client alla stessa casella di posta e conservare informazioni sullo stato dei messaggi (lettura, invio di risposta o eliminazione). ESET Endpoint Security offre protezione per questo protocollo, indipendentemente dal client di posta utilizzato.
Il modulo di protezione che fornisce questo controllo viene avviato automaticamente all'avvio del sistema e resta quindi attivo in memoria. Assicurarsi che il controllo del protocollo IMAP sia attivato per garantire un corretto funzionamento del modulo. Il controllo del protocollo IMAP viene eseguito automaticamente senza che sia necessario riconfigurare il client di posta. Per impostazione predefinita, vengono controllate tutte le comunicazioni della porta 143, ma se necessario è possibile aggiungere altre porte di comunicazione. Una virgola deve separare i numeri di porta.
Abilitando l’opzione Controllo del protocollo IMAP, tutto il traffico che ha luogo mediante il protocollo IMAP viene monitorato ai fini dell’individuazione di eventuale software dannoso.
Contrassegni e-mail
L’utilizzo dei contrassegni delle e-mail consente all’utente di aggiungere un contrassegno alla nota a piè di pagina di un’e-mail. Dopo che un’e-mail è stata controllata, è possibile aggiungere al messaggio una notifica contenente i risultati del controllo. Sebbene rappresentino uno strumento utile, le notifiche non devono essere utilizzate ai fini dell’accertamento della sicurezza dei messaggi, in quanto potrebbero non comparire nei messaggi HTML problematici e potrebbero essere create da specifiche minacce. Sono disponibili le seguenti opzioni:
oPer ricevere e leggere l’e-mail quando si verifica un rilevamento: vengono contrassegnate come controllate solo le e-mail contenenti malware.
oA tutte le e-mail in caso di controllo: vengono aggiunti contrassegni a tutte le e-mail controllate.
oMai: non vengono aggiunti contrassegni ai messaggi e-mail.
Aggiorna l’oggetto dell’e-mail ricevuta: selezionare questa casella di controllo se si desidera che la protezione e-mail includa una notifica relativa a una minaccia presente nell’e-mail infetta. Questa funzione consente di eseguire un semplice filtraggio delle e-mail infette e di aumentare il livello di credibilità del destinatario. Inoltre, in caso di rilevamento di un'infiltrazione, fornisce informazioni preziose relative al livello di minaccia di e-mail o mittenti specifici.
Aggiungi all’oggetto dell’e-mail rilevata: modificare questo modello per cambiare il formato del prefisso dell’oggetto di un’e-mail infetta.
Parametri di ThreatSense
La configurazione avanzata dello scanner consente all’utente di configurare i livelli di pulizia, le opzioni di controllo e le estensioni dei file esclusi dal controllo.