ESET Mail Security – Índice

Antimalware e antispyware

Você pode configurar opções de antimalware e antispyware para seu servidor de e-mail.


Importantes

O agente de transporte fornece proteção de transportador de e-mail. Só está disponível para Microsoft Exchange Server 2010 ou mais recente, mas seu Microsoft Exchange Server deve ter a função Servidor Edge Transport ou Servidor Hub Transport. Isto também é aplicável em uma instalação de servidor única com várias funções do Exchange Server em um computador (desde que tenha a função Edge ou Hub Transport).

Ação a ser tomada se a limpeza não for possível:

Deixar - manter a mensagem infectada que não pode ser limpa.

Mensagem em quarentena – coloca mensagens infectadas na caixa de correio de quarentena.

Rejeitar mensagem - rejeitar uma mensagem infectada.

Ignorar mensagem silenciosamente - exclui mensagens sem mandar um NDR (Relatório de não entrega).


Observação

Se você selecionar Nenhuma ação e tiver o Nível de limpeza definido como Sem limpeza nos parâmetros do ThreatSense, o status de proteção será alterado para amarelo. Isso acontece porque isto é um risco de segurança e não recomendamos que você use esta combinação. Altere uma ou outra configuração para obter a melhor proteção.

Você pode configurar ações para ameaças detectadas na camada de transporte de cada módulo do ESET Mail Security (Antivírus, Antiphishing e Antispam) separadamente.

Salvar uma cópia de anexos limpos e removidos na quarentena de e-mail

Uma cópia do anexo do arquivo original será armazenada na quarentena de e-mail.

Usar texto personalizado para substituir anexos removidos

Quando ativado, você pode especificar um texto personalizado que substitui os anexos removidos.

Formato do texto usado para substituir anexos removidos

Substitui o anexo por um arquivo de texto que contém informações detalhadas sobre uma ação realizada. Se você tiver ativado a configuração acima (Usar texto personalizado), você poderá modificar o texto padrão com seus detalhes personalizados usando variáveis, se quiser.


Exemplo

Use variáveis ao personalizar seu texto, elas serão usadas como uma substituição de anexos removidos em uma mensagem de e-mail.

%PRODUCTNAME%
%FILENAME%
%VIRUSNAME%
%DETECTIONNAME%
%FILESIZE%
%SENDERADDRESS%
%FROMADDRESS%
%DATETIME%

O anexo %FILENAME%, com o tamanho de %FILESIZE%, foi removido pelo %PRODUCTNAME% devido ao %DETECTIONNAME%.

O formato de texto personalizado terá o resultado visível a seguir:

O anexo eicar_com.zip, com o tamanho de 184 B, foi removido pelo ESET Mail Security devido ao arquivo Eicar test.

Proteção de transportador de email

Se Ativar proteção antimalware e antispyware for desativado, o plugin do ESET Mail Security para Exchange Server não será descarregado do processo do Microsoft Exchange Server. Ele só passará pelas mensagens sem o rastreamento quanto a vírus na camada de transporte. As mensagens ainda serão rastreadas em busca de vírus e spam na camada do banco de dados e as regras existentes serão aplicadas.

Proteção do banco de dados da caixa de entrada

Se Ativar proteção antimalware e antispyware for desativado, o plugin do ESET Mail Security para Exchange Server não será descarregado do processo do Microsoft Exchange Server. Ele só passará pelas mensagens sem o rastreamento quanto a vírus na camada de banco de dados. As mensagens ainda serão rastreadas em busca de vírus e spam na camada de transporte e as regras existentes serão aplicadas.

Escaneamento do banco de dados de caixa de e-mail

O escaneamento de banco de dados de caixa de entrada está disponível depois que você desabilita a Proteção de banco de dados de caixa de entrada.

Níveis de detecção

O relatório é realizado pelo mecanismo de detecção e pelo componente de aprendizado de máquina.

Parâmetros ThreatSense

Modifica os parâmetros de escaneamento para a Proteção de transportador de e-mail, Proteção do banco de dados da caixa de entrada e Escaneamento de banco de dados de caixa de entrada.