Exploration de l’analyse antivirus
Utilisez Analyse anti-virus pour protéger votre instance contre les virus que les pièces jointes de fichiers peuvent introduire dans vos enregistrements système, notamment les incidents, les problèmes et les stories.
Analyse anti-virus Analyse les pièces jointes stockées dans votre tableau de pièces jointes [sys_attachment] pour aider à protéger les utilisateurs contre le chargement et le téléchargement de fichiers infectés. Tous les types de documents pris en charge par la plateforme sont analysés par Antivirus Scanning.
Le Protection antivirus module d’extension (com.glide.snap) est activé par défaut sur votre instance. En tant qu’administrateur, vous pouvez désactiver et réactiver la Analyse anti-virus fonctionnalité sur l’ensemble de votre instance d’une simple activation, définir les options de configuration et examiner l’activité antivirus sur l’instance.
- Analyse anti-virus est également disponible pour les clients dans l’environnement Government Community Cloud (GCC) et commercial. Les utilisateurs doivent définir la propriété (com.glide.snap.fed_enable_scan) sur Vrai pour commencer à utiliser cette fonctionnalité.
- Les protocoles de communication HTTP et HTTPS sont pris en charge.
- Les fichiers chiffrés Edge sont exclus de cette analyse.
- Les définitions antivirus sont mises à jour tous les jours.
- Les fichiers d’une taille supérieure à 100 Mo ne sont pas analysés.
Analyse des e-mails et des pièces jointes
Les e-mails entrants sont analysés à la recherche de virus par les filtres de messagerie système, et non par Analyse anti-virus.
Par défaut, seules les pièces jointes attachées à zz_yylive_profile tables sont analysées. Pour analyser d’autres tables ayant un type de colonne file_attachment créez la propriété com.glide.snap.scan.zz_yytables système et insérez le nom de la table.
Si les noms des tables sont zz_yyincident et zz_yycase, la valeur de la propriété doit être zz_yyincident,zz_yycase.
Une fois cette propriété définie, les pièces jointes des tables zz_yyincident et zz_yycase sont analysées.
Scénarios d’analyse
Passez en revue ces scénarios de chargement et de téléchargement pour comprendre comment le système identifie les menaces de sécurité potentielles à partir des fichiers joints à vos enregistrements.
- Scénario 1 : charger un fichier
-
- L’utilisateur télécharge sans le savoir un fichier infecté dans un enregistrement.
- Le système analyse le fichier et le met en quarantaine.
- Le fichier apparaît dans la fenêtre Pièces jointes, où il est marqué comme non disponible.
- L’utilisateur sélectionne le fichier et le message d’erreur suivant s’affiche : Le fichier Infected_testing.txt n’a pas réussi l’analyse de sécurité. Veuillez supprimer le fichier du INC0000059 de l’enregistrement et réessayer.
- Le système envoie une notification par e-mail à l’utilisateur et à l’administrateur antivirus.
- L’utilisateur ferme la fenêtre Pièces jointes et retourne à l’enregistrement. Le fichier infecté s’affiche dans l’en-tête comme indisponible. Exemple : infected_testing123.txtZ [non disponible].
- Scénario 2 - Télécharger un fichier
-
- L’utilisateur ouvre un enregistrement pour télécharger un fichier qui lui est joint.
- Ignorant que le fichier est infecté, l’utilisateur le sélectionne pour le téléchargement.
- Le système analyse le fichier, le place en quarantaine et affiche un message similaire à Le fichier infected_testing123.txt n’a pas réussi l’analyse de sécurité et ne peut pas être téléchargé.
- L’utilisateur ferme le message et l’écran s’actualise pour indiquer que le fichier n’est pas disponible.
- Le système envoie une notification par e-mail à l’utilisateur et à l’administrateur antivirus.
- Scénario 3 - Télécharger un fichier ZIP
-
- Un utilisateur ouvre un enregistrement et télécharge un fichier ZIP qui lui est joint.
- Le système analyse les fichiers ZIP individuellement.
- Un fichier ne passe pas l’analyse de sécurité et est marqué comme indisponible. Les fichiers restants sont compressés et téléchargés avec succès.
- L’utilisateur ouvre le fichier ZIP et voit un fichier « error.txt » en plus du fichier téléchargé avec succès. Ce fichier contient un message d’erreur spécifiant quel fichier n’a pas réussi l’analyse et n’a donc pas été inclus dans le ZIP.
- L’utilisateur ouvre à nouveau l’enregistrement et constate que le fichier indisponible a été déplacé dans la section Risques de sécurité potentiels de la fenêtre Pièces jointes et qu’il ne peut pas être téléchargé.