Guida online ESET

Ricerca Italiano
Seleziona l'argomento

Azione regola

È possibile aggiungere azioni per messaggi e/o allegati che corrispondono alle condizioni della regola.


note

È possibile aggiungere più di un’azione per ciascuna regola.

Elenco di azioni disponibili per la Protezione trasporto posta, Protezione database casella di posta e Controllo database casella di posta su richiesta (alcune opzioni potrebbero non essere visualizzate in base alle condizioni selezionate):

Nome azione

Descrizione

Messaggio quarantena

Il messaggio non verrà consegnato al destinatario e verrà spostato nella quarantena delle e-mail. Abilitare Autorizza il rilascio da parte degli utenti se si desidera consentire agli utenti non amministratori di rilasciare le e-mail messe in quarantena da questa regola (utilizzando l’interfaccia web o i report di quarantena).

Metti allegato in quarantena

Mette l'allegato dell'e-mail nella quarantena dei file. L’e-mail verrà inviata al destinatario con l’allegato troncato fino a lunghezza zero.

Elimina allegato

Elimina l'allegato di un messaggio. Il messaggio verrà inviato al destinatario senza allegato.

Rifiuta messaggio

Elimina un messaggio. Per i messaggi e-mail in entrata ricevuti tramite SMTP, il server utilizzato per l’invio dovrebbe generare un NDR (Non-Delivery Report).

Elimina automaticamente messaggio

Elimina un messaggio senza generare un NDR.

Imposta il valore SCL

Consente di modificare o di impostare un valore SCL specifico.

Invia notifica evento all’amministratore

Consente di inviare notifiche di eventi all’amministratore. È necessario attivare la funzione Invia notifica evento tramite e-mail. È quindi possibile personalizzare il formato dei messaggi degli eventi (utilizzare la descrizione dei comandi per visualizzare alcuni suggerimenti) durante la creazione della regola. È inoltre possibile selezionare il livello di dettaglio dei messaggi degli eventi. Tuttavia, ciò dipende dall’impostazione del livello di dettaglio minimo indicata nella sezione Notifiche tramite e-mail.

Invia notifica tramite e-mail

Consente di inviare notifiche di e-mail in base ai parametri definiti. Specificare il destinatario (è possibile utilizzare la variabile %Recipients% per recapitare la notifica ai destinatari originali del messaggio e-mail). Specificare il mittente, l’oggetto e il formato dei messaggi di evento (utilizzare la descrizione dei comandi per i suggerimenti). Questa azione è disponibile solo per la protezione del trasporto della posta.

Salta controllo antispam

Il messaggio non verrà controllato dal motore antispam.

Salta controllo antivirus

Il messaggio non verrà controllato dal motore antivirus.

Salta controllo Anti-Phishing

Il messaggio non verrà analizzato dalla Protezione Anti-Phishing.

Salta il controllo ESET LiveGuard Advanced

Il messaggio non sarà convalidato dalla protezione ESET LiveGuard Advanced.

Valuta altre regole

Valuta altre regole, consentendo all'utente di definire set multipli di condizioni e azioni multiple da intraprendere in base alle condizioni.

Registra nel file degli eventi

Scrive informazioni sulla regola applicata al rapporto del programma e definisce il formato dei messaggi degli eventi (utilizzare la descrizione dei comandi per visualizzare alcuni suggerimenti).

Se si configura il tipo di azione Rapporto su eventi per la Protezione database casella di posta con il parametro %IPAddress%, la colonna Evento nei File di rapporto relativi all'evento in questione sarà vuota. Ciò dipende dal fatto che sul livello di protezione del database delle caselle di posta non è presente alcun indirizzo IP. Alcune opzioni non sono disponibili su tutti i livelli di protezione:

%IPAddress%: ignorato dal Controllo database casella di posta su richiesta e dalla Protezione database casella di posta.

%Mailbox%: ignorata dalla Protezione trasporto di posta.

Le seguenti opzioni valgono esclusivamente per le Regole di elaborazione degli allegati:

%Attname%: ignorato dalle Regole di filtraggio e dalle Regole di elaborazione dei risultati.

%Attsize%: ignorato dalle Regole di filtraggio e dalle Regole di elaborazione dei risultati.

Aggiungi campo intestazione

Aggiunge una stringa personalizzata nell'intestazione di un messaggio.

Aggiungi prefisso oggetto

Aggiunge un prefisso a un oggetto.

Sostituisci allegato con informazioni sull'azione

Sostituisce l'allegato con un file di testo contenente informazioni dettagliate su un'azione intrapresa.

Rimuovi campi intestazione

Rimuove i campi dall’intestazione del messaggio in base a parametri specifici.

Elimina messaggio

Elimina un messaggio infetto.

Sposta messaggio nella cartella

Il messaggio sarà spostato nella cartella specifica.

Sposta messaggio nel cestino

Posiziona un messaggio e-mail nella cartella del cestino dal lato client di posta.

Applica il criterio DMARC

Se una condizione del risultato DMARC viene soddisfatta, il messaggio e-mail viene gestito in base al criterio specificato nel record DMARC DNS per il dominio del mittente.

In caso di disattivazione della Protezione antivirus nel menu Configurazione o Configurazione avanzata (F5) > Server > Antivirus e Antispyware per la Protezione trasporto posta, influenzerà queste azioni correlate alle regole:

Metti allegato in quarantena

Elimina allegato