바이러스 백신 검사 살펴보기
인시던트, 문제, 스토리와 같은 시스템 기록에 파일 첨부 파일로 인해 발생할 수 있는 바이러스 감염으로부터 인스턴스를 보호하는 데 사용합니다 바이러스 백신 검사 .
바이러스 백신 검사 는 첨부 파일 [sys_attachment] 테이블에 저장된 첨부 파일을 검사하여 사용자가 감염된 파일을 업로드하고 다운로드하지 못하도록 보호합니다. 플랫폼에서 지원하는 모든 문서 유형은 바이러스 백신 검사를 통해 검사됩니다.
바이러스 백신 검사 이 옵션을 사용하면 첨부 파일 테이블 [sys_attachment.do]의 모든 첨부 파일이 기본적으로 스캔됩니다.
바이러스 백신 보호 플러그인(com.glide.snap)이 활성화되어 인스턴스에서 기본적으로 활성화됩니다. 관리자는 토글을 전환하여 인스턴스 전체에서 기능을 비활성화 및 재활성화 바이러스 백신 검사 하고, 구성 옵션을 설정하고, 인스턴스의 바이러스 백신 활동을 검토할 수 있습니다.
- 바이러스 백신 검사 는 GCC(정부 커뮤니티 클라우드) 및 상용 환경의 고객도 사용할 수 있습니다.
GCC 사용자가 기능 사용을 시작하려면 (com.glide.snap.fed_enable_scan) 속성을 true 로 설정해야 합니다.
상업용 사용자는 true로 설정 com.glide.snap.enable_scan 해야 합니다.
- HTTP 및 HTTPS 통신 프로토콜이 지원됩니다.
- Edge 암호화 파일은 이 검사에서 제외됩니다.
- 바이러스 백신 정의는 매일 업데이트됩니다.
- 파일 크기가 100MB를 초과하는 파일은 스캔되지 않습니다.
이메일 스캔
인바운드 이메일은 시스템이 아닌 바이러스 백신 검사시스템 이메일 필터에 의해 바이러스 검사를 받습니다.
테이블의 파일 첨부 파일 필드
테이블에 파일 첨부 파일 필드를 추가하면 zz_yy 테이블이 생성됩니다. 이러한 테이블은 동적 및 가상입니다. 열 유형 file_attachment 가 상위 테이블에 추가되면 자동으로 생성됩니다.
사용자 테이블에 사용자 사진을 추가하고 양식 뷰에 통합하는 것이 좋습니다. 사진이 기록에 업로드되면 첨부 파일이 sys_attachment 테이블에 자동으로 업로드됩니다. sys_attachment 테이블은 사진을 zz_yyUsers 테이블에 매핑합니다.
기본적으로 zz_yylive_profile 테이블에 첨부된 첨부 파일만 스캔됩니다. 열 유형이 있는 다른 테이블을 스캔하려면 시스템 속성을 com.glide.snap.scan.zz_yytables 생성file_attachment 테이블 이름을 삽입합니다.
예
"zz_yyincident" 및 "zz_yycase" 테이블은 열이 상위 테이블인 인시던트 및 케이스에 추가될 때 만들어지는 동적 테이블이며, 속성 값은 zz_yyincident,zz_yycase.
이 속성을 설정하면 zz_yyincident 및 zz_yycase 테이블의 첨부 파일이 스캔됩니다.
스캔 시나리오
이러한 업로드 및 다운로드 시나리오를 검토하여 시스템이 기록에 첨부된 파일에서 잠재적인 보안 위협을 식별하는 방법을 이해합니다.
- 시나리오 1 - 파일 업로드
-
- 사용자가 자신도 모르게 감염된 파일을 기록에 업로드합니다.
- 시스템이 파일을 검사하여 격리로 이동합니다.
- 파일이 첨부 파일 창에 나타나 사용할 수 없음으로 표시됩니다.
- 사용자가 파일을 선택하면 다음과 같은 오류 메시지가 나타납니다 . 파일 Infected_testing.txt가 보안 검사를 통과하지 못했습니다. 기록 INC0000059에서 파일을 제거하고 다시 시도하십시오.
- 시스템이 사용자와 바이러스 백신 관리자에게 이메일 알림을 보냅니다.
- 사용자가 첨부 파일 창을 닫고 기록으로 돌아갑니다. 감염된 파일은 헤더에 사용할 수 없는 것으로 표시됩니다. 예: infected_testing123.txtZ [사용할 수 없음].
- 시나리오 2 - 파일 다운로드
-
- 사용자는 레코드를 열어 레코드에 첨부된 파일을 다운로드합니다.
- 사용자가 파일이 감염되었다는 사실을 인식하지 못하여 다운로드할 파일을 선택합니다.
- 시스템에서 파일을 검사하고 격리로 이동한 다음 다음과 유사한 메시지를 표시합니다. 파일 infected_testing123.txt가 보안 검사를 통과하지 못하여 다운로드할 수 없습니다.
- 사용자가 메시지를 닫고 화면이 새로 고쳐지며 파일을 사용할 수 없음이 표시됩니다.
- 시스템이 사용자와 바이러스 백신 관리자에게 이메일 알림을 보냅니다.
- 시나리오 3 - ZIP 파일 다운로드
-
- 사용자가 기록을 열고 첨부된 ZIP 파일을 다운로드합니다.
- 시스템이 ZIP 파일을 개별적으로 검사합니다.
- 하나의 파일이 보안 검사를 통과하지 못하고 사용할 수 없는 것으로 표시됩니다. 나머지 파일은 압축되고 성공적으로 다운로드되었습니다.
- 사용자가 ZIP 파일을 열면 성공적으로 다운로드된 파일 외에 "error.txt" 파일이 표시됩니다. 이 파일에는 스캔을 통과하지 못해 ZIP에 포함되지 않은 파일을 지정하는 오류 메시지가 포함되어 있습니다.
- 사용자가 레코드를 다시 열고 사용할 수 없는 파일이 첨부 파일 창의 잠재적 보안 위험 섹션으로 이동되어 다운로드할 수 없음을 확인합니다.