Configurar Acciones de Gateway AntiVirus

Cuando habilita Gateway AntiVirus para una política de proxy, establece las acciones que se deben tomar si se detecta un virus o un archivo no se puede escanear en:

  • Mensaje de correo electrónico (servidores proxy SMTP, IMAP o POP3)
  • Descarga de página Web o carga de publicación (proxy HTTP, TCP-UDP o Explícito)
  • Archivo cargado o descargado (proxy FTP)

Los límites de tamaño de escaneo predeterminados y máximos de Gateway AntiVirus se establecen basándose en las capacidades de hardware de cada modelo de Firebox. El tamaño mínimo de escaneo para todos los modelos es de 1 MB. Gateway AntiVirus no escanea archivos más grandes que el límite de escaneo que usted establezca.

Los límites de tamaño de escaneo predeterminados y máximos se cambiaron en Fireware v12.0.1. Cuando actualiza Fireware OS, el límite de tamaño del Escaneo de Gateway AntiVirus no cambia automáticamente al nuevo valor predeterminado. Recomendamos que actualice el Límite de tamaño de escaneo al valor predeterminado para su modelo Firebox. Para más información, consulte Acerca de los Límites de Escaneo del Gateway AntiVirus.

Puede configurar Gateway AntiVirus para que realice estas acciones cuando identifique un virus o cuando se produzca un error de escaneo:

Las acciones del Gateway AntiVirus solo se producen cuando se configura una regla en la acción de proxy con la acción Escaneo de AV. Para obtener información sobre cómo configurar el Gateway AntiVirus en las reglas en una acción de proxy, consulte Habilitar el Gateway AntiVirus en una Política de Proxy.

Configurar Acciones del Gateway AntiVirus para un Proxy

Para cada acción de proxy, puede habilitar el Gateway AntiVirus y puede seleccionar las acciones a tomar cuando se detecte un virus y cuando se produzca un error de escaneo. Cuando habilita el Gateway AntiVirus para una acción de proxy, esto cambia automáticamente la acción de las reglas en la acción de proxy de Permitir a Escaneo de AV.

Puede configurar las acciones de Gateway AntiVirus para un proxy en los ajustes de Gateway AntiVirus en la acción de proxy. O bien puede editar los ajustes de la acción de proxy en los ajustes de Gateway AntiVirus. El procedimiento en este tema utiliza el segundo método.

Si habilita DLP y Gateway AntiVirus para la misma acción de proxy, el mayor límite de escaneo configurado se usa para ambos servicios.

Para el proxy HTTP (y los servidores proxy Explícito y TCP-UDP), los ajustes Generales de Gateway AntiVirus solo se aplican cuando se selecciona Escaneo de AV en las listas desplegables Acción en las reglas Rutas de URL, Tipos de Contenido y Tipos de Contenido del Cuerpo para la política.

Puede configurar un proxy HTTP para escanear objetos según los tipos de contenido y los tipos de contenido del cuerpo. Para más información, consulte Optimizar Gateway AntiVirus.

De forma predeterminada, cuando habilita Gateway AntiVirus para una política de proxy desde la configuración del Gateway AntiVirus, la acción predeterminada para el contenido que no coincide con una regla de proxy se establece automáticamente a Escaneo de AV. Usted puede mejorar el rendimiento del Gateway AntiVirus si cambia la acción predeterminada para el contenido HTTP que no coincida con una regla de proxy configurada. Para más información, consulte Configurar Acciones del Gateway AntiVirus para Contenido HTTP.

Cuando habilita Gateway AntiVirus en una acción de proxy, aparece un mensaje de advertencia en los ajustes de Gateway AntiVirus si las actualizaciones automáticas están deshabilitadas para las firmas de Gateway AntiVirus. Para configurar actualizaciones automáticas, consulte Configurar el Servidor de Actualización de Gateway AntiVirus.

Ver También

Actualizar la Configuración del Gateway AntiVirus

Optimizar y Resolver Problemas de Gateway AntiVirus