|
Recherche de virus |
Faire défiler Précédente Haut de page Suivante Plus |

|
Le opzioni di questa schermata sono disponibili solo se si utilizza la funzione opzionale MDaemon AntiVirus. Abilitando MDaemon AntiVirus per la prima volta, si avvia una prova di 30 giorni. Se desiderate acquistare questa funzione, contattate il vostro rivenditore autorizzato MDaemon o visitate il sito: mdaemon.com. |
Activer l'analyse antivirus
Cochez cette case pour activer l'analyse antivirus des messages. Lorsque MDaemon reçoit un message avec des pièces jointes, il les analyse pour détecter les virus avant d'envoyer le message à sa destination finale.
Exclure les passerelles de l'analyse antivirus
Cochez cette case si vous souhaitez que les messages destinés à l'une despasserelles du domaine deMDaemonsoient exclus de l'analyse antivirus. Cela peut être souhaitable pour ceux qui souhaitent laisser l'analyse de ces messages auserveur de messagerie du domaine.Pour plus d'informations sur les passerelles de domaines, voir Gestionnaire de passerelles.
Exclusions
Cliquez sur le bouton Configurer les Exclusions pour spécifier les adresses de destinataires à exclure de l'analyse antivirus. Les messages destinés à ces adresses ne seront pas analysés. Les caractères génériques sont autorisés dans ces adresses. Vous pouvez donc utiliser cette fonction pour exclure des domaines entiers ou des Boîtes aux Lettres spécifiques dans tous les domaines. Exemple : "*@exemple.com ou "VirusArchive@*".
Exclure les IP autorisées de l'analyse antivirus
Cochez cette case si vous souhaitez exempter les messages de l'analyse antivirus lorsqu'ils proviennent de l'une de vos adresses IP autorisées.
Refuser les messages infectés
Cochez cette option si vous souhaitez analyser les messages entrants à la recherche de virus pendant la session SMTP plutôt qu'après la fin de la session, puis rejeter les messages contenant des virus. Comme chaque message entrant est analysé avant que MDaemon ne l'accepte officiellement et ne termine la session, le serveur d'envoi en est toujours responsable : le message n'a pas encore été livré. Le message peut donc être rejeté d'emblée lorsqu'un virus est détecté. De plus, comme le message a été rejeté, aucune autre action liée à l'antivirus et répertoriée dans cette boîte de dialogue ne sera effectuée. Aucune procédure de quarantaine ou de nettoyage ne sera entreprise et aucun message de notification ne sera envoyé. Cela peut réduire considérablement le nombre de messages infectés et de messages de notification de virus que vous et vos utilisateurs recevez.
Le journal SMTP-(dans) indiquera le résultat du traitement AV. Les résultats possibles sont les suivants :
•le message a été analysé et s'est avéré infecté par un virus.
•le message a été analysé et aucun virus n'a été trouvé
•le message n'a pas pu être analysé (généralement parce qu'un fichier ZIP ou un autre type de pièce jointe n'a pas pu être ouvert/accédé)
•le message n'a pas pu être analysé (il dépasse la taille maximale autorisée)
•une erreur s'est produite pendant l'analyse
Lorsqu'un virus est détecté...
Cliquez sur l'une des options de cette section pour désigner l'action que MDaemon va entreprendre lorsque l'AntiVirus détecte un virus.
...Ne rien faire (gestion par le Filtre de contenu)
Choisissez cette option si vous ne souhaitez prendre aucune des mesures ci-dessus et si vous avez configuré les règles du Filtre de contenu pour qu'elles prennent d'autres mesures à la place.
...Supprimer tout le message
Cette option permet de supprimer l'ensemble du message et non pas seulement la pièce jointe lorsqu'un virus est détecté. Étant donné que cette option supprime l'ensemble du message, l'option "Ajouter un avertissement en haut du corps de message s'il est infecté"ne s'applique pas. Cependant, vous pouvez toujours envoyer un message de notification au destinataire en utilisant les contrôles de l'onglet Notifications.
...Mettre le message entier en quarantaine dans...
Cette option est similaire à l'option "...Supprimer tout le message" ci-dessus, mais le message sera mis en quarantaine à l'emplacement spécifié au lieu d'être supprimé.
...Supprimer la pièce jointe infectée
Cette option supprime la pièce jointe infectée. Le message sera toujours remis au destinataire, mais sans la pièce jointe infectée. Vous pouvez utiliser la commande "Ajouter un avertissement en haut du corps de message s'il est infecté"au bas de cette boîte de dialogue pour ajouter un texte au message informant l'utilisateur qu'une pièce jointe infectée a été supprimée.
...Mettre la pièce jointe infectée en quarantaine dans ...
Choisissez cette option et indiquez un emplacement dans l'espace prévu à cet effet si vous souhaitez que les pièces jointes infectées soient mises en quarantaine à cet emplacement plutôt que d'être supprimées ou nettoyées. Comme pour l'option "...Supprimer la pièce jointe infectée"le message sera toujours remis au destinataire, mais sans la pièce jointe infectée.
...Nettoyer la pièce jointe infectée
Lorsque cette option est choisie, AntiVirus tente de nettoyer (c'est-à-dire de désactiver) la pièce jointe infectée. Si la pièce jointe ne peut pas être nettoyée, elle sera supprimée.
Les messages en quarantaine ne peuvent pas être analysés
Lorsque cette option est activée, MDaemon met en quarantaine les messages qu'il ne peut pas analyser, par exemple ceux qui contiennent des fichiers protégés par un mot de passe.
Autoriser les fichiers protégés par un mot de passe dans la liste blanche...
Utilisez cette option si vous souhaitez autoriser un message contenant un fichier non analysable et protégé par un mot de passe à passer par l'analyseur antivirus si le nom ou le type de fichier figure dans la liste d'exclusion.
Exclusions
Cliquez sur ce bouton pour ouvrir et gérer la liste d'exclusion des fichiers. Les Nom et type de fichiers figurant dans cette liste ne seront pas analysés.
Ajouter un avertissement en haut du corps de message s'il est infecté
Si l'une des options "...pièce jointe" est sélectionnée ci-dessus, cliquez sur cette option si vous souhaitez ajouter un texte d'avertissement en haut du message INFECTED avant qu'il ne soit envoyé au destinataire. Vous pouvez ainsi informer le destinataire que la pièce jointe a été supprimée et pourquoi.
Message d'avertissement
Cliquez sur ce texte pour afficher le texte d'avertissement qui sera ajouté aux avertissements lorsque la fonction "Ajouter un avertissement en haut du corps de message s'il est infecté" est utilisée. Après avoir apporté les modifications souhaitées à ce texte, cliquez sur OK pour fermer la boîte de dialogue et enregistrer les modifications.
Ajouter un avertissement en haut du corps de message si celui-ci n'a pas été analysé
Lorsque cette option est activée, MDaemon ajoute un texte d'avertissement au début du message s'il n'a pas pu l'analyser.
Message d'avertissement
Cliquez sur ce texte pour afficher le texte d'avertissement qui sera ajouté aux messages qui ne peuvent pas être analysés. Après avoir apporté les modifications souhaitées à ce texte, cliquez sur OK pour fermer la boîte de dialogue et enregistrer les modifications.
Analyser toutes les boîtes aux lettres
Cochez cette case si vous souhaitez analyser périodiquement tous les messages stockés, afin de détecter tout message infecté qui aurait pu passer par le système avant qu'une mise à jour de la définition du virus ne soit disponible pour l'attraper. Les messages infectés seront placés dans le dossier de quarantaine et l'en-tête X-MDBadQueue-Reason sera ajouté, afin que vous puissiez obtenir une explication lorsque vous les consulterez dans MDaemon. Les messages qui ne peuvent pas être analysés ne sont pas mis en quarantaine. Les options restantes permettent de spécifier la fréquence d'analyse des boîtes aux lettres et si vous souhaitez analyser tous les messages ou seulement ceux qui datent de moins d'un certain nombre de jours. Vous pouvez également lancer manuellement une analyse immédiate de la boîte aux lettres.
Moteurs antivirus
MDaemon AntiVirus est équipé de deux moteurs antivirus : ClamAV et IKARUS Anti-Virus. Lorsque les deux moteurs sont activés, les messages sont analysés par les deux moteurs ; d'abord par d'abord par IKARUS Anti-Virus, puis par ClamAV. Ceci fournit une couche supplémentaire de protection, puisqu'un virus pourrait potentiellement être identifié par un moteur avant que les définitions de virus de l'autre moteur n'aient été mises à jour.
Analyser les messages avec le moteur ClamAV
Cochez cette case si vous souhaitez utiliser le moteur ClamAV pour analyser les messages à la recherche de virus.
Entrez un nom descriptif et l'URL MDaemon Remote Admin du serveur géré.
Cliquez sur cette option pour activer la journalisation de débogage pour ClamAV. Le fichier journal sera situé dans le dossier journal de MDaemon.
Analyser les messages avec le moteur antivirus IKARUS
Cochez cette case si vous souhaitez utiliser le moteur IKARUS Anti-virus pour analyser les messages à la recherche de virus.
Démarrer/arrêter le serveur IKARUS au démarrage et à l'arrêt de MDaemon
Utilisez cette option si vous souhaitez démarrer et arrêter le serveur IKARUS automatiquement à chaque fois que MDaemon démarre ou s'arrête.
Voir :
Filtre de contenu et Antivirus