Télécharger Imprimer la page

Watchguard Firebox X Edge e Serie Guide De L'utilisateur page 266

Publicité

Gateway AntiVirus et Intrusion Prevention Service
À propos des paramètres de Gateway AntiVirus
WatchGuard Gateway AntiVirus (Gateway AV) arrête les virus avant qu'ils n'accèdent aux ordinateurs de votre
réseau. Gateway AV fonctionne avec les proxies SMTP, POP3, HTTP et FTP de WatchGuard. Lorsque vous
activez Gateway AV, les proxies SMTP, POP3, HTTP et FTP examinent plusieurs types de trafic et effectuent une
action que vous précisez.
Gateway AntiVirus analyse différents types de trafic selon le ou les proxies avec lesquels vous utilisez la
fonctionnalité :
Si vous activez Gateway AntiVirus avec le proxy SMTP ou POP3, il détecte les virus codés à l'aide des
méthodes de pièces jointes fréquemment utilisées. Il s'agit, par exemple, des codages base64, binaire,
7 bits, 8 bits et UU. Vous pouvez également utiliser Gateway AV et le proxy SMTP pour envoyer le
courrier infecté par un virus au serveur Quarantine Server.
Si vous activez Gateway AntiVirus avec le proxy HTTP, il détecte les virus contenus dans les pages Web
que les utilisateurs essaient de télécharger.
Si vous activez Gateway AntiVirus avec le proxy FTP, il détecte les virus dans les fichiers transférés et
téléchargés.
Messages de refus du proxy POP3 et Gateway AV/IPS
Il est important que vous sachiez ce que vos utilisateurs voient lorsqu'un e-mail est bloqué par le proxy POP3.
Vous trouverez une description complète des actions déclenchées par le proxy POP3 dans un Forum aux
questions dont l'adresse est la suivante : http://www.watchguard.com/support/faqs/edge/.
Les actions peuvent, par exemple, consister à :
o Envoyer un message indiquant qu'un e-mail a été refusé lorsqu'il bloque un message en raison
d'un problème d'en-tête ou à cause du contenu du corps ou de la pièce jointe, et que la taille
du message est inférieure à 100 kilo-octets.
o Tronquer un e-mail lorsqu'il bloque un message en raison d'un problème de contenu dans le
corps ou la pièce jointe, et que la taille du message est supérieure à 100 kilo-octets.
o Bloquer un e-mail sans en avertir l'utilisateur lorsque ce message présente une anomalie de
protocole.
Vous pouvez consulter les messages de refus de tous les e-mails bloqués dans les messages du journal. Pour
plus d'informations sur l'utilisation de l'outil que représentent les messages des journaux, voir
journal
d'événements.
Les signatures de Gateway AV ne sont pas automatiquement mises à jour par défaut. Pour vous
assurer que Gateway AV dispose des dernières signatures, voir
254
Mettre à jour Gateway
AV/IPS.
Firebox X Edge e-Series
Pour afficher le

Publicité

loading