Come funziona l'antispam e antivirus sotto ex10.biz
Il presente articolo è stato tradotto tramite un software di traduzione automatica. È possibile visualizzare l'origine articolo qui.
Come sono considerati i messaggi contrassegnati come SPAM ? o possiamo consultarli ? Come funziona antivirus ?
Microsoft® Forefront™ Protection 2010 for Exchange Server fornisce una protezione veloce ed efficace contro malware e spam con più motori di scansione da partner leader nel mercato della sicurezza.
Questa soluzione permete di filtrare i contenuti senza bloccare i messaggi. Infatti, i motori anti-spam a volte tendono a bloccare i messaggi che sono ancora desiderabili.
ForeFront Pertanto è stato configurato per non cancellare i messaggi considerati come spam. Ricevono un "SCL" (Spam Confidence Level), che è un punteggio compreso 1 et 9. Più il punteggio è alto, più il messaggio viene considerato spam.
ForeFront Mark indesiderati messaggi con un punteggio di 9, che cosa è che, una volta nel client di Outlook, la posta viene automaticamente passata la cartell "Lo spam ". Un controllo periodico da parte dell'utente è necessario al fine di non perdere alcuni messaggi importanti.
È possibile verificare questa funzionalità inviando un messaggio nella stringa seguente :
XJS*C4JDBQADN1. NS3*2IDNEN*GTUBE-STANDARD-ANTI-UBE-TEST-EMAIL*C.34X
Questa catena è una firma che viene riconosciuta da tutto il mercato di anti-spam come la stringa di test. Se si trova nel corpo di un'e-mail o un allegato, il messaggio viene considerato spam da tutti i motori.
Si può vedere nelle intestazioni delle mail che è inserita la seguente riga di ForeFront, dopo la ricezione di questo mess :
Al contrario, un messaggio visto da ForeFront come sano otterrà un punteggio "-1"al fine di non garantire che nessun altro motore anti-s (come quelli che sono integrati nel client di po) deve duplicare un'ulteriore scansione.
Antivirus de ForeFront si basa su 5 leader sul mercato di motori. Questo permette di analizzare ogni 5 tempo, co 5 basi di firme diverse. Così, il tasso di rilevamento è molto alto.
Piuttosto che l'intero messaggio in quarantena ForeFront solo mette in quarantena l'allegato infetto e lo sostituisce con il seguente file di testo :
FILE IN QUARANT
Microsoft Forefront Protection for Exchange Server rimosso un file poiché è stato trovato per essere infettato.
Nome del: "eicarcom2. zi>file eic - >eicar.com"
Nome del ma: "DOS/EICAR_TEST_FIL"
Quindi, è possibile impedire il vostro corrispondente che sua macchina sembra danneggiata, e si perdono quel poche informazioni.
Più informazioni : Hosted Exchange
Attivare l'aggiornamento automatico dei commenti