Configurer les Actions de Gateway AntiVirus

Lorsque vous activez Gateway AntiVirus pour une stratégie de proxy, vous définissez les actions à effectuer lorsqu'un virus est détecté ou qu'un fichier ne peut pas être analysé dans un(e) :

  • Message e-mail (proxy SMTP, IMAP ou POP3)
  • Téléchargement ou transmission d'une page Web (proxy HTTP, TCP-UDP ou Explicite)
  • Téléchargement ou transmission d'un fichier (proxy FTP)

La valeur par défaut et la valeur maximale de la limite de taille d'analyse de Gateway AntiVirus sont définies en fonction des capacités matérielles de chaque modèle de Firebox. La taille minimale d'analyse de tous les modèles est de 1 MO. Gateway AntiVirus n'analyse pas les fichiers dont la taille dépasse la limite d'analyse que vous avez définie.

Les limites de taille d'analyse maximales et par défaut ont été modifiées dans Fireware v12.0.1. Lors de la mise à niveau du système d'exploitation Fireware OS, la Limite de taille d'analyse de Gateway AntiVirus n'est pas automatiquement remplacée par la nouvelle valeur par défaut. Nous vous recommandons de remplacer la Limite de taille d'analyse par la valeur par défaut de votre modèle de Firebox. Pour plus d'informations, consultez À propos des Limites d'Analyse Gateway AntiVirus.

Vous pouvez configurer Gateway AntiVirus de manière à entreprendre ces actions lorsqu'il identifie un virus ou en cas d'erreur d'analyse :

Les actions Gateway AntiVirus se produisent uniquement lorsqu'une règle de l'action de proxy est configurée avec l'action Analyse AV. Pour obtenir des informations concernant la configuration de Gateway AntiVirus dans les règles d'une action de proxy, consultez Activer Gateway AntiVirus dans une Stratégie de Proxy.

Configurer les Actions de Gateway AntiVirus pour un Proxy

Pour chaque action de proxy, vous pouvez activer Gateway AntiVirus et sélectionner les actions à entreprendre lorsqu'un virus est détecté ou qu'une erreur d'analyse se produit. Lorsque vous activez Gateway AntiVirus pour une action de proxy, l'action des règles de l'action de proxy passe automatiquement d'Autoriser à Analyse AV.

Vous pouvez configurer les actions Gateway AntiVirus d'un proxy dans les paramètres Gateway AntiVirus de l'action de proxy. Vous pouvez également modifier les paramètres d'action de proxy dans les paramètres de Gateway AntiVirus. La procédure de cette section emploie la deuxième méthode.

Si vous activez DLP et Gateway AntiVirus pour la même action de proxy, la plus grande limite d'analyse configurée est utilisée pour les deux services.

Pour le proxy HTTP (ainsi que les proxies Explicite et TCP-UDP), les paramètres Généraux de Gateway AntiVirus s'appliquent uniquement quand l'Analyse AV est sélectionnée dans les listes déroulantes Action des règles Chemins URL, Types de Contenu et Types de Contenu du Corps de la stratégie.

Vous pouvez configurer un proxy HTTP de manière à analyser les objets en fonction des types de contenu et des types de contenu du corps. Pour plus d'informations, consultez Optimiser Gateway AntiVirus.

Par défaut, lorsque vous activez Gateway AntiVirus pour une stratégie de proxy dans la configuration de Gateway AntiVirus, l'action par défaut automatiquement définie pour le contenu ne correspondant par à une règle de proxy est Analyse AV. Vous pouvez améliorer les performances de Gateway AntiVirus si vous modifiez l'action par défaut pour le contenu HTTP qui ne correspond pas à l'une des règles de proxy configurées. Pour plus d'informations, consultez Configurer les Actions de Gateway AntiVirus pour le Contenu HTTP.

Lorsque vous activez Gateway AntiVirus dans une action de proxy, un message d'avertissement apparait dans les paramètres de Gateway AntiVirus si les mises à jour automatiques sont désactivées pour les signatures Gateway AntiVirus. Pour configurer les mises à jour automatiques, voir Configurer le Serveur de Mise à Jour pour Gateway AntiVirus.

Voir Également

Mettre à jour les Paramètres Gateway AntiVirus

Optimiser et Dépanner Gateway AntiVirus