Antivirus Scanning の詳細
アンチウイルススキャン を使用すると、インシデント、問題、ストーリーなど、システムレコードに添付ファイルによって持ち込まれるウイルス感染からインスタンスを保護できます。
アンチウイルススキャン は添付ファイル [sys_attachment] テーブルに保存されている添付ファイルをスキャンして、ユーザーが感染したファイルをアップロードおよびダウンロードするのを防ぎます。プラットフォームでサポートされているすべてのドキュメントタイプが、Antivirus Scanning でスキャンされます。
ウイルス対策保護 プラグイン (com.glide.snap) は、インスタンスでデフォルトでアクティブ化されています。管理者は、スイッチを切り替えることで、インスタンス全体で アンチウイルススキャン 機能を非アクティブ化および再アクティブ化し、構成オプションを設定して、インスタンスのウイルス対策アクティビティを確認することができます。
注:
- アンチウイルススキャン は、政府機関向けコミュニティクラウド (GCC) および商用環境の顧客も利用できます。機能の使用を開始するには、(com.glide.snap.fed_enable_scan) プロパティを True に設定する必要があります。
- HTTP および HTTPS 通信プロトコルがサポートされています。
- Edge で暗号化されたファイルはこのスキャンから除外されます。
- アンチウイルス定義は毎日更新されます。
- ファイルサイズが 100 MB を超えるファイルはスキャンされません。
メールと添付ファイルのスキャン
受信メールは、 ではなく、アンチウイルススキャンシステムのメール フィルターによってウイルス スキャンが行われます。
画像を除く、zz_yyテーブルに添付されているすべての添付ファイルがスキャンされます。画像添付ファイルの場合は、SVG 画像のみがスキャンされます。JPG、JPEG、PNG などの他の画像タイプの場合は、プロパティに必要な com.glide.snap.zz_yy.image_scan_extensions 拡張子を設定します。
スキャンシナリオ
これらのアップロードおよびダウンロードのシナリオを確認し、システムがレコードに添付されたファイルから潜在的なセキュリティ上の脅威を識別する方法を理解してください。
- シナリオ 1 - ファイルのアップロード
-
- ユーザーは感染したファイルを知らないうちにレコードにアップロードします。
- システムはファイルをスキャンして隔離します。
- ファイルは [添付ファイル] ウィンドウに表示され、 利用不可としてマークされます 。
- ユーザーがファイルを選択すると、「Infected_testing.txt ファイルはセキュリティスキャンに合格しませんでした」というエラーメッセージが表示されます。レコード INC0000059 からファイルを削除して、再試行してください。
- ユーザーとウイルス対策管理者にメール通知が送信されます。
- ユーザーが [添付ファイル] ウィンドウを閉じてレコードに戻ります。感染 ファイルは 利用不可としてヘッダーに表示されます。例:infected_testing123.txtZ [unavailable]
- シナリオ 2 -ファイルのダウンロード
-
- ユーザーはレコードを開き、添付されているファイルをダウンロードします。
- ファイルが感染していることに気付かず、ユーザーはそのファイルを選択してダウンロードします。
- システムはファイルをスキャンして、隔離状態に移し、次のようなメッセージを表示します。ファイル infected_testing123.txt はセキュリティスキャンをパスしていないため、ダウンロードすることはできません
- ユーザーがメッセージを閉じると、画面が更新され、ファイルを使用できないことが表示されます。
- ユーザーとウイルス対策管理者にメール通知が送信されます。
- シナリオ 3 - ZIP ファイルのダウンロード
-
- ユーザーがレコードを開き、添付されている ZIP ファイルをダウンロードします。
- システムは ZIP ファイルを個別にスキャンします。
- 1 つのファイルが セキュリティスキャンに合格せず 、利用不可としてマークされます。残りのファイルは圧縮され、正常にダウンロードされます。
- ユーザーが ZIP ファイルを開くと、正常にダウンロードされたファイルに加えて「error.txt」ファイルが表示されます。このファイルには、スキャンに合格しなかったために ZIP に含まれなかったファイルを示すエラーメッセージが含まれています。
- ユーザーがレコードを再度開くと、使用できないファイルが [添付ファイル] ウィンドウの [潜在的なセキュリティリスク ] セクションに移動され、 ダウンロードできない ことがわかります。