Kaspersky for Exchange 9.5.153.0. Сравнение заголовков mail from c from.
-
Похожий контент
-
Автор ska79
Установил Kaspersky for linux на линукс минт, возникла проблема с настройкой, статьи онлайн справки громоздкие и совершенно непонятно как собственно настроить проверку защищенных соединений. Спасибо andrew75 за помощь.
Простыми словами как это сделать:
1. Создать файл с настройками нужного компонента
2. Внести изменения в созданный файл настроек.
3. Импортировать измененый файл настроек.
Всё делаем через терминал.
В примере рассмотрим настройку проверки защищенных соединений Kaspersky Internet Security for linux.
1. Итак в терминале вводим
kfl-control --get-net-settings --file /home/имя вашей учетной записи/net.ini Таким образом создастся файл с настройками компонента проверка защищных соединений.
2. Открываем домашнюю папку кликнув по иконке папки на панели задач, вносим правки в файл, я изменил значение параметра
MonitorNetworkPorts с Selected на All для контроля всех сетевых портов.
Сохранив файл изменения в файле net.ini.
Импортируем изменные настройки в продукт командой в терминале
kfl-control --set-net-settings --file /home/имя вашей учетной записи/net.ini Всё! настройки импортированы.
Проверить применились ли изменения можно командной в терминале
kfl-control --get-net-settings в этом случае текущие настройки будут отображены в терминале.
https://support.kaspersky.com/help/Kaspersky/Linux2.0/ru-RU/261136.htm
https://support.kaspersky.com/help/Kaspersky/Linux2.0/ru-RU/290529.htm
Скачать Kaspersky for linux можно по этой ссылке https://www.kaspersky.ru/downloads/standard
Мой канал в тг https://t.me/kuh0nya
-
Автор ska79
После установки продукта Kaspersky for linux на ОС линукс минт столкнулся с проблемой - неактивный пункт проверка в графическом интерфейсе продукта.
Вылечил таким методом в терминале вводим команду
sudo /opt/kaspersky/kfl/bin/kfl-setup.pl Жмём Enter
Вводим пароль от учетной записи пользователя.
Снова жмём Enter.
Заново запустится первоначальная настройка Kaspersky for linux.
Настраиваем заново всё.
Будет вопрос про код активации, если продукт уже активировали при установке, то вводим y и жмём Enter ввод кода активации не потребуется.
https://support.kaspersky.com/help/Kaspersky/Linux2.0/ru-RU/284339.htm
мой тг канал https://t.me/kuh0nya
-
Автор Stroga
Добрый день.
Пытаюсь внедрить KSMG (пока в песочнице) в информационную структуру своей сети. Ранее использовали проприетарный продукт нероссийского производства, в качестве корпоративного почтовика, все было просто и понятно :). Но надо переезжать.
Скачала. Установила, пытаюсь конфигурировать. Коллеги, объясните мне собственно, что такое локальный домен (relay-domain), в понимании Касперского.
Я что-то ну никак не пойму что нужно рисовать в транспортную карту на странице Domain.
Предположим KSMG имеет белый адрес и FQDN-имя, в котором имя домена соответствует почтовому - mydomain.ru. В DMZ стоит некий сервер на серых адресах с именем mail-dmz.mydomain.local и на нем exim+dovecot. MX запись на DNS указывает на KSMG-сервер.
Как настраивать?
Это локальный домен или просто пересылка?
-
Автор KL FC Bot
Недавно нам удалось повысить точность обнаружения целевого фишинга и атак при помощи компрометации деловой переписки (BEC) путем добавления одной маленькой и, в общем-то, банальной проверки. Если письмо по какой-то причине вызывает у нашего почтового движка подозрение, мы сверяем домен из технического заголовка From с доменом из поля Reply-To. Смешно, но эта простая проверка позволяет отсеять значительную часть достаточно сложных атак. В этом посте рассказываем, почему это работает.
Как выявляют сложные почтовые атаки
Операторы целевых почтовых атак традиционно прикладывают значительные усилия для маскировки своих писем под легитимные. Это не те ребята, которые прикладывают к письму файл, где детектируется троян, да и фишинговые ссылки они стараются скрыть под несколькими слоями хитроумных уловок. Поэтому защитные решения, способные выявлять письма с такими атаками, редко выносят вердикт на основании какого-то одного критерия — чаще всего они выявляют совокупность подозрительных признаков. Сверка полей From и Reply-To — это еще один из таких критериев.
View the full article
-
Автор inkostin
Добрый день, а когда будут поддерживаться в10-ке и других новых версиях kaspersky for linux mail server другие дистрибутивы Linux?
Интересует Red OS прежде всего.
-
Рекомендуемые сообщения
Пожалуйста, войдите, чтобы комментировать
Вы сможете оставить комментарий после входа в
Войти