针对某一规则配置反病毒扫描设置

2023年8月21日

ID 87300

配置反病毒扫描邮件处理设置:

  1. 使用以下命令将规则设置导出至 XML 文件:

    # /opt/kaspersky/klms/bin/klms-control \

    --get-rule-settings <rule ID> -f <rule settings file name>

    --get-rule-settings <rule name> -n -f <rule settings file name>

    如果 <rule name> 包含空白,应将其放在双引号中。

  2. 打开规则设置 XML 文件以便进行编辑。
  3. 指定程序要对已感染邮件(具有已感染状态的邮件和具有可能已被感染状态的包含潜在恶意对象的邮件)执行的首选操作。为此,在 <avScanSettings> 区域中,为 <infectedFirstAction> 设置指定值跳过、清除、删除邮件、删除附件拒绝:

    默认操作为清除

  4. 指定要对无法清除的已感染对象(具有已感染状态)执行的首选操作。为此,在 <avScanSettings> 区域中,为 <infectedSecondAction> 设置指定值删除邮件、删除附件拒绝:

    默认操作为删除附件

  5. 指定要对具有已损坏加密状态的邮件执行的首选操作。为此,在 <avScanSettings> 区域中,为以下设置指定值跳过、删除邮件、删除附件拒绝
    • <corruptedAction>,如果邮件具有状态已损坏
    • <encryptedAction>,如果邮件具有状态加密

    所有状态的默认操作均为跳过

  6. 如果在过程的先前步骤中选择了 DeleteMessage DeleteAttachment 操作,可以将应用程序配置为在删除邮件之前将邮件副本移至备份区。为此,在 <asScanSettings> 区域中,为以下设置指定值 1
    • <backupInfected>,如果检测到已感染或可能已被感染的邮件
    • <backupCorrupted>,如果邮件具有状态已损坏
    • <backupEncrypted>,如果邮件具有状态加密
  7. 具有已损坏加密状态的邮件的默认设置为 0,不要将邮件副本保存在备份中。
  8. 如果您在序列的步骤 3-6 中选择了跳过清除删除附件您可编辑添加到邮件主题字段的标签文本。为此,在 <avScanSettings> 区域中,指定标识的文本作为以下设置的值:
    • <infectedMark>,如果邮件具有状态已感染可能已被感染
    • <disinfectedMark>,如果邮件已清除
    • <corruptedMark>,如果邮件具有状态已损坏
    • <encryptedMark>,如果邮件具有状态加密
  9. 保存所做的更改。
  10. 要从 XML 文件导入规则设置,请使用以下命令:

    # /opt/kaspersky/klms/bin/klms-control \

    --set-rule-settings <规则 ID> -f <规则设置文件名>

    --set-rule-settings <rule name> -n -f <rule settings file name>

    如果 <rule name> 包含空白,应将其放在双引号中。

如果附件包含的某个存档的对象具有不同扫描状态,则邮件或附件的所有对象都将经过相同(最严格)的操作,取决于分配给存档中的对象的所有扫描状态。

Did you find this article helpful?
What can we do better?
Thank you for your feedback! You're helping us improve.
Thank you for your feedback! You're helping us improve.