바이러스 백신 검사 살펴보기

  • 릴리스 버전: Washingtondc
  • 업데이트 날짜 2024년 02월 01일
  • 읽기3분
  • 바이러스 백신 검사을 사용하면 인시던트, 문제, 스토리와 같은 시스템 기록에 첨부 파일을 통해 유입될 수 있는 바이러스 감염으로부터 인스턴스를 보호할 수 있습니다.

    바이러스 백신 검사 는 첨부 파일 [sys_attachment] 테이블에 저장된 첨부 파일을 검사하여 사용자가 감염된 파일을 업로드 및 다운로드하지 못하도록 보호합니다. 플랫폼에서 지원하는 모든 문서 유형은 바이러스 백신 검사로 검사됩니다.

    바이러스 백신 보호 플러그인(com.glide.snap)이 활성화되어 인스턴스에서 기본적으로 활성화됩니다. 관리자는 토글을 전환하여 인스턴스 전체에서 바이러스 백신 검사 기능을 비활성화 및 재활성화하고, 구성 옵션을 설정하고, 인스턴스의 바이러스 백신 활동을 검토할 수 있습니다.

    주:
    • 바이러스 백신 검사 는 GCC(정부 커뮤니티 클라우드) 및 상용 환경의 고객에게도 제공됩니다. 사용자가 기능 사용을 시작하려면 (com.glide.snap.fed_enable_scan) 속성을 True로 설정해야 합니다.
    • HTTP 및 HTTPS 통신 프로토콜이 지원됩니다.
    • Edge 암호화 파일은 이 검사에서 제외됩니다.
    • 바이러스 백신 정의는 매일 업데이트됩니다.
    • 파일 크기가 100MB를 초과하는 파일은 검사되지 않습니다.

    이메일 및 첨부 파일 검사

    인바운드 이메일은 가 아닌 바이러스 백신 검사시스템 이메일 필터에 의해 바이러스를 검사합니다.

    기본적으로 zz_yylive_profile 테이블에 첨부된 첨부 파일만 검사됩니다. 열 유형 이 file_attachment 인 다른 테이블을 스캔하려면 시스템 속성을 glide.snap.scan.zz_yytable 생성하고 테이블 이름을 삽입하십시오.

    테이블 이름이 zz_yyincident이고 zz_yycase인 경우 속성 값은 zz_yyincident,zz_yycase.

    이 속성이 설정되면 zz_yyincident 및 zz_yycase 테이블의 첨부 파일이 스캔됩니다.

    스캔 시나리오

    이러한 업로드 및 다운로드 시나리오를 검토하여 시스템이 기록에 첨부된 파일에서 잠재적인 보안 위협을 식별하는 방법을 이해합니다.

    시나리오 1 - 파일 업로드
    1. 사용자가 자신도 모르게 감염된 파일을 레코드에 업로드합니다.
    2. 시스템이 파일을 검사하고 검역소로 이동합니다.
    3. 파일이 첨부 파일 창에 나타나고 사용할 수 없는 것으로 표시됩니다.
    4. 사용자가 파일을 선택하면 파일 Infected_testing.txt 보안 검사를 통과하지 못했습니다라는 오류 메시지가 나타납니다 . 기록 INC0000059에서 파일을 제거하고 다시 시도하십시오.
    5. 시스템이 사용자와 바이러스 백신 관리자에게 이메일 알림을 보냅니다.
    6. 사용자가 첨부 파일 창을 닫고 기록으로 돌아갑니다. 감염된 파일은 헤더에 사용할 수 없음으로 표시됩니다. 예: infected_testing123.txtZ [unavailable].
    시나리오 2 - 파일 다운로드
    1. 사용자가 첨부된 파일을 다운로드하기 위해 기록을 엽니다.
    2. 파일이 감염되었다는 사실을 모른 채 사용자는 파일을 다운로드하도록 선택합니다.
    3. 시스템에서 파일을 검사하고, 검역소로 이동하고, 파일 infected_testing123.txt 보안 검사를 통과하지 못해 다운로드할 수 없습니다.와 유사한 메시지를 표시합니다.
    4. 사용자가 메시지를 닫으면 파일을 사용할 수 없음을 표시하는 화면이 새로 고쳐집니다.
    5. 시스템이 사용자와 바이러스 백신 관리자에게 이메일 알림을 보냅니다.
    시나리오 3 - ZIP 파일 다운로드
    1. 사용자가 레코드를 열고 첨부된 ZIP 파일을 다운로드합니다.
    2. 시스템이 ZIP 파일을 개별적으로 스캔합니다.
    3. 한 파일은 보안 검사를 통과하지 못하고 사용할 수 없는 것으로 표시됩니다. 나머지 파일은 압축되고 성공적으로 다운로드됩니다.
    4. 사용자가 ZIP 파일을 열면 성공적으로 다운로드한 파일 외에 "error.txt" 파일이 표시됩니다. 이 파일에는 스캔을 통과하지 못하여 ZIP에 포함되지 않은 파일을 지정하는 오류 메시지가 포함되어 있습니다.
    5. 사용자가 레코드를 다시 열면 사용할 수 없는 파일이 첨부 파일 창의 잠재적 보안 위험 요소 섹션으로 이동되어 다운로드할 수 없음을 알 수 있습니다.