ESET Mail Security – Table des matières

Règles

Les règles vous permettent de définir manuellement les conditions de filtrage des courriels et les actions à entreprendre pour les courriels filtrés. Vous pouvez également définir des conditions et des actions différentes de façon individuelle pour la protection du transport du courriel, la protection de la base de données de la boîte de courriels et l'analyse de la base de données de boîtes de courriels. Cela est utile, car chaque type de protection utilise une approche légèrement différente lors du traitement des messages, en particulier la protection du transport du courriel.


Importantes

Des règles pour l'analyse de la base de données de boîtes de courriels mal définies peuvent entraîner des modifications irréversibles dans les bases de données de boîtes courriels. Assurez-vous toujours d'avoir les sauvegardes les plus récentes de vos bases de données de boîtes de courriels avant d'exécuter l'analyse de la base de données de boîtes de courriels avec des règles en place pour la première fois. Nous vous recommandons vivement de vérifier que les règles fonctionnent conformément à vos attentes. Pour vérification, définissez des règles avec l'action Journaliser aux événements uniquement, car toute autre action peut apporter des modifications à vos bases de données de boîtes aux lettres. Lorsque vous êtes satisfait de la vérification, vous pouvez ajouter des actions de règle de destruction telles que Supprimer la pièce jointe.

Les règles sont classées en trois niveaux et sont évaluées dans l'ordre suivant :

Règles de filtrage : (1) évaluées avant l'analyse antipourriel, antihameçonnage et antivirus

Règles de traitement des pièces jointes : (2) évaluées lors d’une analyse antivirus

Règles de traitement des résultats : (3) évaluées après l'analyse antipourriel, antihameçonnage et antivirus

Les règles ayant le même niveau d'évaluation sont évaluées dans l'ordre affiché dans la fenêtre des règles. Vous ne pouvez modifier l’ordre que pour les règles de même niveau. Lorsque vous avez plusieurs règles de filtrage, vous pouvez modifier l'ordre dans lequel elles sont appliquées. Vous ne pouvez pas modifier leur ordre en plaçant des règles de traitement des fichiers joints avant des règles de filtrage - les flèches de déplacement vers le haut/vers le bas ne seront pas disponibles. Vous ne pouvez pas mélanger les règles appartenant à des Niveaux différents.

La colonne Occurrences indique le nombre de fois que la règle a été appliquée avec succès. Décocher une case (qui se trouve à gauche de chaque nom de règle) désactive la règle correspondante jusqu'à ce que vous cochiez la case de nouveau.

Cliquez sur Réinitialiser pour réinitialiser le compteur de la règle sélectionnée (la colonne Occurrences). Sélectionnez Afficher pour afficher une configuration attribuée à partir de la politique de ESET PROTECT.


Importantes

Normalement, si les conditions d'une règle sont remplies, l'évaluation des règles s'arrête pour de nouvelles règles de priorité inférieure. Cependant, si cela est nécessaire, vous pouvez utiliser l'action de règle spéciale appelée Évaluer d'autres règles pour continuer l'évaluation.

Les règles sont vérifiées par rapport à un message lorsqu'il est traité par la protection du transport du courriel, la protection de base de données de boîtes de courriels ou l'analyse de la base de données de boîtes de courriels. Chaque couche de protection a un ensemble de règles distinct.

Lorsque la protection de base de données de boîtes de courriels ou les conditions de règle d'analyse de la base de données de boîtes de courriels sont mises en correspondance, le compteur de règles peut augmenter de 2 ou plus. En effet, ces couches de protection accèdent séparément au corps et aux pièces jointes d'un message, de sorte que des règles sont appliquées à chaque partie individuellement. Les règles de protection de la base de données de boite de courriels sont aussi appliquées pendant l'analyse en arrière-plan (par exemple lorsque ESET Mail Security exécute une analyse de la boîte de courriels après le téléchargement d’un nouveau moteur de détection), ce qui peut incrémenter le compteur de la règle.