ESET Mail Security – Inhoudsopgave

Anti-malware en antispyware

In dit gedeelte kunt u opties van anti-malware en antispyware configureren voor uw e-mailserver.


Belangrijke

De transportagent biedt beveiliging van e-mailverkeer. Deze optie is alleen beschikbaar voor Microsoft Exchange Server 2010 en later, maar uw Microsoft Exchange Server moet de Edge-transportserverfunctie of hubtransportserverfunctie hebben. Dit is ook van toepassing op een enkele serverinstallatie met meerdere Exchange Server-functies op een computer (zolang deze de functie Edgetransportserver of Hubtransportserver heeft).

Acties die moeten worden ondernomen als het niet mogelijk is op te schonen:

Geen actie: Geïnfecteerde berichten behouden dat niet kunnen worden opgeschoond.

Bericht in quarantaine plaatsen: Hiermee worden geïnfecteerde berichten in het quarantainepostvak geplaatst.

Bericht afwijzen: Hiermee wordt een geïnfecteerd bericht afgewezen.

Bericht stil verwijderen: hiermee worden berichten verwijderd zonder dat er een NDR (Non-Delivery Report) wordt verzonden.


Opmerking

Als u Geen actie selecteert en tegelijkertijd Opschoonniveau instelt op Niet opschonen in de ThreatSense-parameters, wordt de beveiligingsstatus weergegeven in het geel. Dit is omdat het een beveiligingsrisico is en we afraden om deze combinatie te gebruiken. Wijzig een van deze twee instellingen om de beste beveiliging te waarborgen.

U kunt acties configureren voor gedetecteerde bedreigingen op de transportlaag voor elke ESET Mail Security-module afzonderlijk (Antivirus, Antiphishing en Antispam).

Een kopie van opgeschoonde en verwijderde bijlagen opslaan in e-mailquarantaine

Er wordt een kopie van de oorspronkelijke bestandsbijlage opgeslagen in E-mailquarantaine.

Aangepaste tekst gebruiken om verwijderde bijlagen te vervangen

Als deze optie is ingeschakeld, kunt u aangepaste tekst opgeven die verwijderde bijlagen vervangt.

Opmaak van de tekst die wordt gebruikt om verwijderde bijlagen te vervangen

Vervangt de bijlage door een tekstbestand met uitvoerige informatie over een actie die is ondernomen. Als u de bovenstaande instelling (Aangepaste tekst gebruiken) hebt ingeschakeld, kunt u desgewenst de standaardtekst met uw aangepaste gegevens wijzigen met behulp van variabelen.


Voorbeeld

Bij het aanpassen van uw tekst kunt u variabelen gebruiken als vervanging voor verwijderde bijlagen in een e-mailbericht.

%PRODUCTNAME%
%FILENAME%
%VIRUSNAME%
%DETECTIONNAME%
%FILESIZE%
%SENDERADDRESS%
%FROMADDRESS%
%DATETIME%

Bijlage %FILENAME%, met de grootte van %FILESIZE%, is verwijderd door %PRODUCTNAME% vanwege %DETECTIONNAME%.

De aangepaste tekstindeling heeft de volgende zichtbare uitvoer:

Bijlageeicar_com.zip, met de grootte van 184 B, is verwijderd door ESET Mail Security vanwege het bestand Eicar test.

Beveiliging van e-mailtransport

Als u Anti-malware- en antispyware inschakelen uitschakelt, blijft de ESET Mail Security-plug-in voor de Exchange-server geladen in het proces van Microsoft Exchange Server. De berichten worden doorlopen zonder ze te scannen op virussen in de transportlaag. Berichten worden nog steeds gescand op virussen en spam in de databaselaag, en bestaande regels worden ook nog steeds toegepast.

Beveiliging van postvakdatabase

Als u Anti-malware- en antispyware inschakelen uitschakelt, blijft de ESET Mail Security-plug-in voor de Exchange-server geladen in het proces van Microsoft Exchange Server. De berichten worden doorlopen zonder ze te scannen op virussen in de databaselaag. Berichten worden nog steeds gescand op virussen en spam in de transportlaag, en bestaande regels worden ook nog steeds toegepast.

Databasescan van postvak

Scan van postvakdatabase is beschikbaar wanneer u Beveiliging van postvakdatabase uitschakelt.

Detectieniveaus

Rapportage wordt uitgevoerd door het onderdeel Detectie-engine en het zelflerende systeem.

ThreatSense-parameters

U kunt scanparameters wijzigen voor Beveiliging van e-mailtransport, Beveiliging van postvakdatabase en Databasescan van postvak.