Gateway AntiVirus のアクションを構成する

プロキシ ポリシーの Gateway AntiVirus を有効化すると、ウイルスが検出された場合、またはファイルをスキャンできなかった場合に、以下で実行されるアクションが設定されます。

  • 電子メール メッセージ (SMTP、IMAP または POP3 プロキシ)
  • Web ページ ダウンロードまたは投稿のアップローッド (HTTP、TCP-UDP、または明示的プロキシ)
  • アップロードまたはダウンロードされたファイル (FTP プロキシ)

Gateway AntiVirus の既定および最大スキャン サイズ制限は、各 Firebox モデルのハードウェア機能に基づいて設定されます。すべてのモデルの最小スキャン サイズは 1 MB です。Gateway AntiVirus では、設定されているスキャン制限を超えるファイルはスキャンされません。

Fireware v12.0.1 では、既定または最大スキャン制限が変更されました。Fireware OS をアップグレードしても、Gateway AntiVirus のスキャン サイズ制限が自動的に新しい既定に変更されるわけではありません。スキャン サイズ制限 を、Firebox モデルの既定値に更新することをお勧めします。詳細については、Gateway AntiVirus のスキャンの制限について を参照してください。

Gateway AntiVirus がウイルスを特定したり、スキャン エラーが発生した場合にこれらのアクションを実行するように構成することができます。

Gateway AntiVirus アクションは、プロキシ アクション内のルールが AV スキャン アクションと共に構成されている場合のみに行われます。Gateway AntiVirus をプロキシ アクションのルールで構成する方法の詳細については、次を参照してください:プロキシ ポリシーの Gateway AntiVirus を有効化する

プロキシに Gateway AntiVirus のアクションを構成する

それぞれのプロキシ アクションでは、Gateway AntiVirus を有効にし、ウイルスが検出されたりスキャン エラーが発生した場合に講じるべき措置を選択することができます。プロキシ アクションの Gateway AntiVirus を有効化すると、プロキシ アクションにおけるルールのアクションが 許可 から AV スキャン に自動的に変更されます。

プロキシ アクションの Gateway AntiVirus 設定で、プロキシの Gateway AntiVirus アクションを構成できます。また、Gateway AntiVirus 設定でプロキシ アクション設定を編集することもできます。このトピックでは、2 番目の方法を使用します。

同一のプロキシ アクションで DLP および Gateway AntiVirus を有効化すると、両方のサービスに適用されるスキャン制限の構成がより大きくなります。

HTTP プロキシ (および明示的および TCP-UDP プロキシ) では、ポリシーの URL パスコンテンツ タイプ本文のコンテンツ タイプ ルールセットで、アクション ドロップダウン リストから AV スキャン が選択された場合のみ Gateway AntiVirus の全般設定が適用されます。

コンテンツ タイプと本文のコンテンツ タイプに基づいてオブジェクトがスキャンされるように HTTP プロキシを構成することができます。詳細については、Gateway AntiVirus を最適化する を参照してください。

既定では、Gateway AntiVirus 構成からプロキシ ポリシーの Gateway AntiVirus を有効にすると、プロキシ ルールに一致しないコンテンツに対する既定のアクションは自動的に AV スキャン に設定されます。構成済みのプロキシ ルールに一致しない HTTP コンテンツのデフォルトのアクションを変更すると、Gateway AntiVirus のパフォーマンスを改善することができます。詳細については、HTTP コンテンツの Gateway AntiVirus アクションを構成する を参照してください。

プロキシ アクションで Gateway AntiVirus を有効化すると、Gateway AntiVirus 署名の自動更新が無効化されている場合は、Gateway AntiVirus 設定に警告メッセージが表示されます。自動更新を構成するには、Gateway AntiVirus 更新サーバーを構成する を参照してください。

関連情報:

Gateway AntiVirus の設定を更新する

Gateway AntiVirus を最適化およびトラブルシューティングする