Paramètres et outils
Fonctionnalités antivirus

A propos

Plus de 90% des infections virales informatiques passent par la messagerie. Nos serveurs de messagerie disposent de filtres antivirus, basés sur 5 bases de données d’empreintes différentes, mises à jour toutes les heures.

  • Le système filtre tous les emails entrant en temps réel
  • Il informe le destinataire et l’expéditeur d’un email, lorsqu’un virus est détecté
  • Il indique le type de virus
  • Il nettoie le contenu de l’email
  • Il transmet au destinataire les éléments qui ne sont pas infectés.
  • Par défaut, un message d’information est envoyé au destinataire de l’email filtré détecté mais il est possible de désactiver ces alertes.
  • Aucun message n’est effacé sans information.

Le filtre de sécurité sur les fichiers exécutables

Fonctionnement du filtre de sécurité

Ce filtre refuse tout email contenant des binaires (fichiers exécutables Windows, Linux, etc.) attachés en pièce jointe et permettant l’ouverture directe par le client de messagerie.

Tout email rejeté est mis dans la quarantaine antispam. Attention donc si vous délivrez ce type de message depuis votre quarantaine.

Lorsque le filtre est activé (case cochée) :

Tous les binaires (fichiers exécutables) contenus dans les emails que vous recevez seront bloqués,
qu’ils se trouvent en pièce jointe directement ou qu’ils soient contenus dans un fichier de type archive (.rar, .zip, etc.)

Lorsque le filtre est désactivé (case décochée) :

Les binaires identifiés par le système comme des virus répertoriés dans les bases virales seront bloqués, qu’ils se trouvent en pièce jointe directement ou qu’ils soient contenus dans un fichier de type archive (.rar, .zip, etc.)
Les binaires suspicieux, (non répertoriés dans les bases virales mais qui s’apparentent de par leur poids, leur formes, leur nommage à des virus) ne seront pas bloqués, qu’ils se trouvent en pièce jointe directement ou qu’ils soient contenus dans un fichier de type archive (.rar, .zip, etc.)
Les binaires non suspicieux (non répertoriés dans les bases virales et a priori sains) ne seront pas bloqués, qu’ils se trouvent en pièce jointe directement ou qu’ils soient contenus dans un fichier de type archive (.rar, .zip, etc.)

Activer / Désactiver le filtre

  1. Connectez vous à votre Icoadmin 
  2. Rendez vous dans le menu « Paramètres et Outils » :
    paramètres et outils de votre pack d'hébergement
  3. Dans le sous menu, cliquez sur [Réglages IcoAdmin] :
    menu-icoadmin-param-reglagesico
  4. Dans le deuxième bloc, cochez (pour activer) ou décochez (pour désactiver) la case « Filtre des .exe,.com,.scr,.cpl,.vbs,.shs,.bat,.pif,.cmd, cab » :activer ou désactiver le filtre antivirus sur les fichiers executables
  5. Validez votre choix en cliquant sur le bouton Valider en bas du bloc.

Le filtre de sécurité antivirus (et antispam) via hachage des pièces jointes.

Ce filtre analyse toutes les pièces jointes de la plateforme de messagerie, afin de compiler des statistiques et de créer des empreintes d’apprentissage.

Ces empreintes sont gérées dans une base de données complexe, permettant notamment de bloquer des virus (et certains spams) de manière préemptive.

Lorsque le filtre est activé (case cochée) :

– Les emails contenant des pièces jointes analysées et conformes à un hash (une empreinte reconnue dans les bases statistiques de pièces jointes) seront rejetés comme virus (du type « W32/Heuristic.AUT.XXX »), sauf si l’expéditeur est en whiteliste.

Lorsque le filtre est désactivé (case décochée) :

– Les emails contenant des pièces jointes analysées et conformes à un hash ne seront plus stoppés.
Il faut dans ce cas prévoir une politique de sécurité optimale sur vos logiciels de messagerie afin de limiter tout risque.

Activer / Désactiver le filtre

  1. Connectez vous à votre Icoadmin 
  2. Rendez vous dans le menu « Paramètres et Outils » :
    paramètres et outils de votre pack d'hébergement
  3. Dans le sous menu, cliquez sur [Réglages IcoAdmin] :
    menu-icoadmin-param-reglagesico
  4. Dans le deuxième bloc, cochez (pour activer) ou décochez (pour désactiver) la case « Filtre de sécurité antivirus (et antispam) via hachage des pièces jointes« .
    menu-icoadmin-param-filtreantivirushash
    Validez votre choix en cliquant sur le bouton Valider en bas du bloc.

Consulter les statistiques d’activité de l’antivirus

Vous pouvez consulter les statistiques antivirus de votre compte, et savoir quels sont les virus qui ont été arrêtés sur vos boîtes email.

  1. Connectez vous à votre Icoadmin 
  2. Rendez vous dans le menu « Statistiques globales… » :
    Statistiques globales de vos comptes email
  3. En bas de la page, vous accédez aux statistiques de l’activité de l’antivirus, consultables par mois :
    Activité de l'antivirus

Ne plus reçevoir par email les alertes de l’antivirus

Lorsqu’un message contenant un virus est bloqué par notre système, vous recevez un email vous en alertant.

Ces emails sont purement informatif, vous pouvez désactiver la réception de ces alertes si vous le souhaitez :

  1. Connectez vous à votre Icoadmin 
  2. Rendez vous dans le menu « Paramètres et Outils » :
    paramètres et outils de votre pack d'hébergement
  3. Dans le sous menu, cliquez sur [Réglages IcoAdmin] :
    menu-icoadmin-param-reglagesico
  4. Dans le deuxième bloc, cochez (pour activer) ou décochez (pour désactiver) la case « Réception des alertes virales de l’IcoAntivirus » :activer / désactiver la notification par email de l'antivirus
  5. Validez votre choix en cliquant sur le bouton Valider en bas du bloc.