审核事件记录中保护部分的设置代码
2024年12月12日
ID 287102
如果在事件日志设置中启用了审核事件和修改设置的日志记录,则当“设置→保护”部分的设置被编辑时,有关更改的详细信息将记录在审核日志事件中。
对于“保护”部分每个修改的选项卡,审核日志的“审核”选项卡上会显示一个单独的事件。
下表显示了“保护”部分的设置在审核日志记录中如何被编码。
审核事件记录中“保护 → 反病毒”部分的设置代码
“保护→反病毒”部分的设置 | 审核事件记录中的代码 | 示例 |
---|---|---|
使用反病毒 |
可能的值:
| 修改的设置:
|
最长扫描时间(秒) |
| |
压缩文件的最高扫描级别 |
| |
使用启发式分析 |
可能的值:
| |
启发式分析级别 |
可能的值:
| |
一些合法应用程序 |
可能的值:
|
审核事件记录中“保护 → 链接扫描”部分的设置代码
“保护 → 链接扫描”部分的设置 | 审核事件记录中的代码 | 示例 |
扫描链接 |
可能的值:
| 修改的设置:
|
最长扫描时间(秒) |
| |
广告软件链接 |
可能的值:
| |
与一些合法应用程序相关的链接 | mlf_settings.exclude_other_detect 可能的值:
|
审核事件记录中“保护 → 反垃圾邮件”部分的设置代码
“保护 → 反垃圾邮件”部分中的设置 | 审核事件记录中的代码 | 示例 |
使用反垃圾邮件 |
| 修改的设置:
|
最长扫描时间(秒) |
| |
使用 Moebius |
| |
对 AD 欺骗的防护 |
| |
组 LDAP: distinguishedName |
| |
IP 和域信誉 |
| |
使用反垃圾邮件隔离 |
| |
最长隔离持续时间(秒) |
| |
最大邮件数 |
| |
最大隔离大小 (MB) |
|
审核事件记录中“保护 → 反钓鱼”部分的设置代码
“保护→反钓鱼”部分中的设置 | 审核事件记录中的代码 | 示例 |
使用反钓鱼 |
可能的值:
| 修改的设置:
|
最长扫描时间(秒) |
|
审核事件记录中“保护 → 内容过滤”部分的设置代码
在“保护→内容过滤”部分中的设置 | 审核事件记录中的代码 | 示例 |
使用内容过滤 |
可能的值:
| 修改的设置:
|
最长扫描时间(秒) |
| |
压缩文件的最高扫描级别 |
|
审核事件记录中“保护 → 外部服务”部分的设置代码
“保护→外部服务”部分中的设置 | 审核事件记录中的代码 | 示例 |
KSN 服务器超时 |
| 修改的设置:
|
允许连接到 DNS 服务器 |
可能的值:
| |
DNS 服务器超时 |
| |
使用 SPF |
可能的值:
| |
使用 DKIM |
可能的值:
| |
使用 DMARC |
可能的值:
|