Help us improve your experience.

Let us know what you think.

Do you have time for a two-minute survey?

 
 

Avira Antivirus no dispositivo

Leia este tópico para entender como usar o Avira Antivirus para verificar o tráfego de aplicativos e impedir a entrada de vírus em sua rede.

Você também pode assistir ao vídeo Solução antivírus Avira em firewalls da série SRX para entender como instalar e usar o antivírus Avira em seu dispositivo de segurança.

Visão geral do antivírus Avira

A Segurança de conteúdo do Junos OS se integra à funcionalidade antivírus do Avira e fornece um mecanismo de verificação completo baseado em arquivos. Essa proteção antivírus protege seu dispositivo verificando o tráfego da camada de aplicativo e bloqueia o conteúdo prejudicial, como arquivos infectados, trojans, worms, spyware e outros dados maliciosos.

O Avira Antivirus verifica o tráfego de rede acessando o banco de dados de padrões de vírus e identifica o vírus. O Avira Antivirus descarta o arquivo infectado e notifica o usuário.

A Tabela 1 lista os componentes e os detalhes da licença do Avira Antivirus.

Tabela 1: Componentes e detalhes da licença do Avira Antivirus

Componentes

Informações detalhadas

Banco de dados de padrões de vírus

O Avira Antivirus verifica o banco de dados de assinaturas de vírus para identificar e remover assinaturas.

O banco de dados de padrões de vírus está disponível nos seguintes locais:

Por padrão, os firewalls da Série SRX baixam as atualizações para o banco de dados de padrões. Consulte Configurar opções de verificação antivírus do Avira para agendar a opção de download automático.

Mecanismo de verificação do Avira Antivirus

O Avira Antivirus fornece o mecanismo de verificação que examina um arquivo em busca de vírus conhecidos em tempo real. Você deve instalar e ativar o mecanismo de verificação do Avira Antivirus em seu firewall da Série SRX. Consulte Exemplo: Configurar o Avira Antivirus para ver as etapas de instalação e ativação do mecanismo de verificação do Avira Antivirus.

O mecanismo de verificação do Avira Antivirus descompacta os arquivos antes de verificar a detecção de vírus. Para obter mais informações, consulte decompress-layer-limit.

Nos cenários a seguir, o mecanismo de verificação do Avira Antivirus no firewall da Série SRX não verifica o tráfego do aplicativo:

  • O mecanismo de verificação não está pronto.

  • Há muitas solicitações de verificação.

  • O tamanho do arquivo verificado é maior do que um limite configurado.

  • O arquivo digitalizado tem muitas camadas aninhadas de compactação.

  • O sistema de arquivos de memória está cheio.

Detalhes da licença

O mecanismo de verificação do Avira Antivirus é um serviço de assinatura licenciado.

Com esta licença, você pode usar uma função de verificação completa do Avira Antivirus baseada em arquivos e em tempo real. A funcionalidade antivírus usa o banco de dados de assinatura de vírus atualizado mais recente.

Quando a licença expirar, você poderá continuar a usar as assinaturas de antivírus armazenadas localmente sem nenhuma atualização. Se você excluir o banco de dados local, não poderá executar a verificação antivírus.

Para obter mais informações sobre licenças, consulte Licenças para a Série SRX.

Benefícios

  • Protege seu dispositivo e protege sua rede contra vírus, trojans, rootkits e outros tipos de códigos maliciosos.

  • Fornece desempenho de verificação aprimorado, pois o banco de dados de assinatura de vírus e o mecanismo de verificação do Avira Antivirus residem localmente no dispositivo.

Exemplo: Configurar o antivírus Avira

Neste exemplo, você aprenderá como configurar o antivírus Avira em seu dispositivo de segurança. Este tópico inclui os detalhes sobre como usar o perfil antivírus padrão e o perfil antivírus personalizado para proteger seu dispositivo contra conteúdo prejudicial, como arquivos infectados, cavalos de Troia, worms, spyware e outros dados mal-intencionados.

Requerimentos

Antes de começar:

  • Verifique se você tem uma licença de antivírus Avira. Para obter mais informações sobre como verificar licenças em seu dispositivo, consulte Entender as licenças para firewalls da Série SRX.

  • Firewall da Série SRX com Junos OS versão 18.4R1 ou posterior.

  • Para o Firewall virtual vSRX, o requisito mínimo é de 4 núcleos de CPU e 4 GB de memória.

Testamos este exemplo usando um dispositivo SRX1500 com o Junos OS Release 18.4R1.

Visão geral

Vamos dar uma olhada em uma rede empresarial típica. Um usuário final, sem saber, visita um site comprometido e baixa um conteúdo malicioso. Essa ação resulta no comprometimento do endpoint. O conteúdo nocivo no endpoint também se torna uma ameaça para outros hosts na rede. É importante evitar o download do conteúdo malicioso.

Você pode usar um firewall da Série SRX com o antivírus Avira para proteger os usuários contra ataques de vírus e evitar a propagação de vírus em seu sistema, o antivírus Avira verifica o tráfego de rede em busca de vírus, trojans, rootkits e outros tipos de código malicioso e bloqueia o conteúdo malicioso imediatamente quando detectado.

A Figura 1 mostra um exemplo de uso do antivírus Avira no firewall da Série SRX.

Figura 1: Avira Antivirus na Série SRX Avira Antivirus on SRX Series

Neste exemplo, você aprenderá como configurar o antivírus Avira em seu dispositivo de segurança. Você tem as seguintes opções.

Configuração

Você pode habilitar o perfil antivírus pré-configurado da Juniper Networks. Ao usar a opção de perfil de recurso antivírus padrão, você não precisa configurar parâmetros adicionais. Neste procedimento, você cria uma política de Segurança de conteúdo com perfis antivírus padrão para todos os protocolos e aplica a política de Segurança de conteúdo em uma política de segurança para o tráfego permitido.

Usar o perfil antivírus padrão para iniciar a verificação antivírus

Procedimento passo a passo

Para usar o perfil antivírus padrão, conclua as seguintes etapas:

  1. Ative a verificação antivírus do Avira em seu dispositivo de segurança.

    Depois de configurar o Avira como o tipo de antivírus, reinicie o dispositivo para que o novo mecanismo de verificação entre em vigor.

  2. Selecione o perfil antivírus padrão para os protocolos HTTP, FTP, SMTP, POP3 e IMAP.

  3. Aplique a política de Segurança de conteúdo à política de segurança.

  4. Comprometa a configuração.

Você também pode assistir ao vídeo Solução antivírus Avira em firewalls da série SRX para entender como instalar e usar o antivírus Avira em seu dispositivo de segurança.

Configurar as opções de verificação antivírus do Avira

Procedimento passo a passo

Neste procedimento, você executará etapas opcionais para preparar seu dispositivo de segurança para usar o antivírus Avira.

  1. Atualize manualmente o banco de dados de assinatura de vírus, especifique a URL do servidor de banco de dados. Se você não especificar uma URL, uma URL padrão será fornecida, https://update.juniper-updates.net/avira. Por padrão, seu dispositivo de segurança baixa as atualizações de padrão do https://update.juniper-updates.net/avira. A localização do banco de dados de padrões de vírus depende do modo da Série SRX. Consulte a Tabela 1 para obter mais detalhes.

    Esta etapa baixa os arquivos de padrão e mecanismo da URL especificada.

  2. Defina um intervalo para o download regular da atualização do padrão antivírus.

    Nesta etapa, você está alterando o padrão de a cada 24 horas para a cada 48 horas. O intervalo padrão de atualização de padrão de antivírus é de 1440 minutos (a cada 24 horas).

  3. Envie uma notificação por e-mail assim que a atualização do padrão for concluída.

  4. (Opcional) Configure a atualização de padrão a partir de um perfil de proxy.

    1. Configure o perfil de proxy inserindo o endereço IP do host proxy e o número da porta da seguinte maneira:

    2. Configure a autenticação de proxy no perfil de proxy definindo um nome de usuário e uma senha.

      Essa etapa garante uma comunicação HTTPS segura e autenticada por meio de um proxy para impedir que fontes de dados não verificadas interajam com ambientes de rede protegidos.
    3. Use o perfil de proxy para o processo de atualização de padrão.

      Use esta opção caso seu dispositivo de rede interno não tenha acesso direto à Internet e o dispositivo possa acessar a Internet somente por meio de um servidor proxy.
  5. (Opcional) Configure o antivírus na caixa para o modo pesado.

    Esta etapa aloca recursos adicionais para melhorar o desempenho.

    Para usar a verificação antivírus no modo claro, use o delete chassis onbox-av-load-flavor heavy comando. Reinicie o dispositivo depois de alterar os modos.

  6. (Opcional) Altere o modo de operação da função de entrega contínua (CDF) padrão para o modo de espera. Quando você muda para o modo de espera, o sistema retém todos os pacotes até obter o resultado final.

    Para obter mais detalhes sobre o modo CDF e o modo Inline Tap, consulte modo de encaminhamento.

Configurar a verificação antivírus do Avira com perfil personalizado

Você deve concluir as etapas da Tabela 2 para configurar o antivírus Avira com opções personalizadas em seu dispositivo de segurança.

Tabela 2: Etapas para verificação do antivírus Avira usando perfil personalizado

Etapa

Detalhes

Etapa 1: Definir objetos personalizados

Nesta etapa, você definirá as opções de verificação de antivírus:

  • Lista de permissões de MIME — inclui o tipo de tráfego que você deseja ignorar a verificação antivírus

  • Lista de exceções MIME — Especifique a exclusão de alguns tipos MIME da lista de permissões MIME

  • Categorias de URL personalizadas: defina as URLs que você deseja ignorar a verificação de antivírus.

Como alternativa, você pode usar a lista padrão junos-default-bypass-mime.

Etapa 2: criar um perfil de recurso antivírus

  • Aplique a lista MIME, a lista de exceções e a categoria de URL personalizada criada na etapa 1 ao perfil do recurso antivírus.

  • Defina as configurações de verificação antivírus, como intervalo de atualização do arquivo de dados, opções de notificação para administradores, opções de fallback e limites de tamanho de arquivo.

Etapa 3: criar uma política de Segurança de conteúdo

Associe o perfil antivírus criado na Etapa 2 para tráfego FTP, HTTP, POP3, SMTP e IMAP. As políticas de Segurança de conteúdo controlam qual protocolo de tráfego é enviado ao mecanismo de verificação antivírus.

Etapa 4: aplicar a política de Segurança de conteúdo a uma política de segurança

Especifique a política de Segurança de conteúdo como serviços de aplicativo na política de segurança. As configurações de antivírus de Segurança de conteúdo são aplicadas ao tráfego que corresponde às regras da política de segurança.

Consulte scan-options e trickling para entender sobre os parâmetros de configuração de verificação disponíveis para o recurso antivírus.

Configuração rápida da CLI

Para configurar rapidamente esta seção do exemplo, copie os comandos a seguir, cole-os em um arquivo de texto, remova as quebras de linha, altere os detalhes necessários para corresponder à configuração de rede, copie e cole os comandos na CLI no nível de [edit] hierarquia e, em seguida, entre commit no modo de configuração.

Observação:

O [edit security utm feature-profile] nível de hierarquia está obsoleto no Junos OS Release 18.2R1. Para obter mais informações, consulte Visão geral da Segurança de conteúdo.

Procedimento passo a passo

Para configurar o perfil do recurso antivírus no dispositivo usando a CLI:

  1. Ative a verificação antivírus Avira em seu dispositivo de segurança, caso ainda não tenha ativado.

    Depois de configurar o Avira como o tipo de antivírus, reinicie o dispositivo para que o novo mecanismo de verificação entre em vigor.

  2. Crie objetos personalizados.

  3. Crie o perfil do antivírus.

  4. Configure uma lista de opções de fallback.

    As opções de fallback especificam as ações a serem executadas quando o tráfego não pode ser verificado.

  5. Configure as opções de notificação para ações de bloqueio de fallback.

  6. Configure o módulo antivírus para usar listas de bypass MIME e listas de exceções.

  7. Configure o módulo antivírus para usar listas de desvio de URL. As listas de permissões de URL são válidas apenas para tráfego HTTP. Neste exemplo, você usa as listas configuradas anteriormente.

  8. Configure uma política de Segurança de conteúdo e anexe o perfil do recurso antivírus Avira-AV-Profile.

  9. Configure uma política de segurança e aplique a política UTM-AV-Policy de Segurança de conteúdo como serviços de aplicativo para o tráfego permitido.

Resultados

No modo de configuração, confirme sua configuração inserindo os show security utmcomandos , show servicese show security policies . Se a saída não exibir a configuração pretendida, repita as instruções de configuração neste exemplo para corrigi-la.

Se você terminar de configurar o dispositivo, entre no commit modo de configuração.

Verificação

Para verificar se a configuração está funcionando corretamente, use as seguintes etapas:

Obtenção de informações sobre o status atual do antivírus

Finalidade
Ação

Do modo operacional, digite o show security utm anti-virus status comando para visualizar o status do antivírus.

Saída de amostra
nome do comando
Significado
  • Data de expiração da chave do antivírus — A data de expiração da chave de licença.

  • Servidor de atualização — URL para o servidor de atualização do arquivo de dados.

    • Intervalo — O período de tempo, em minutos, em que o dispositivo atualizará o arquivo de dados do servidor de atualização.

    • Status de atualização do padrão — Quando o arquivo de dados será atualizado em seguida, exibido em minutos.

    • Último resultado — Resultado da última atualização.

  • Versão da assinatura do antivírus — Versão do arquivo de dados atual.

  • Tipo de mecanismo de verificação — O tipo de mecanismo antivírus que está em execução no momento.

  • Informações do mecanismo de varredura — Versão do mecanismo de varredura.

Valide o Avira Antivirus no seu dispositivo de Segurança

Finalidade

Valide se a solução antivírus Avira está funcionando nos firewalls da Série SRX

Ação

Use a maneira segura de testar o recurso antivírus usando Eicar.org site. Seu dispositivo de segurança exibe uma mensagem de erro, conforme mostrado quando você tenta baixar um arquivo não seguro.

Figura 2: Validando a solução Validating Antivirus Solution antivírus
Significado

A mensagem indica que seu dispositivo de segurança bloqueou um conteúdo malicioso.