anti-virus
语法
anti-virus { mime-whitelist { exception; list; } sophos-engine { fallback-options { content-size (block | log-and-permit | permit); default (block | log-and-permit | permit); engine-not-ready (block | log-and-permit | permit); out-of-resources (block | log-and-permit | permit); timeout (block | log-and-permit | permit); too-many-requests (block | log-and-permit | permit); } notification-options { fallback-block { custom-message; custom-message-subject; (notify-mail-sender | no-notify-mail-sender); type (message | protocol-only); } fallback-non-block { custom-message; custom-message-subject; (notify-mail-recipient | no-notify-mail-recipient); } virus-detection { custom-message; custom-message-subject; (notify-mail-sender | no-notify-mail-sender); type (message | protocol-only); } } pattern-update { email-notify { admin-email; custom-message; custom-message-subject; } interval; no-autoupdate; proxy { password; port; server; username; } routing-instance; url; } scan-options { content-size-limit; timeout seconds; (uri-check | no-uri-check); } server { ip; routing-instance; } sxl-retry; sxl-timeout seconds; trickling timeout; } traceoptions { flag name; } url-whitelist; }
层次结构级别
[edit security utm feature-profile] [edit security utm default-configuration]
描述
配置内容安全 Sophos 防病毒功能。您还可以为防病毒功能配置文件配置默认内容安全配置。如果未在防病毒功能配置文件中配置任何选项,则会应用在默认内容安全配置中配置的值。瞻博网络的内容安全套件提供防病毒功能,包括内容过滤、反垃圾邮件和 Web 过滤在内的多项功能之一,能够在威胁进入网络之前在网关上对其进行防御。
防病毒配置的许可证检查在提交时执行,如果设备上未安装有效许可证,则会提供警告。在设备上安装有效许可证后,自定义防病毒配置文件或默认配置文件将能够处理流量。如果许可证已过期或未安装,防病毒服务将不会处理流量。
选项
anti-virus |
配置防病毒功能。 |
mime-whitelist |
这是可以绕过防病毒扫描的MIME类型的综合列表。 |
sophos-engine |
设备上使用的防病毒引擎。您只能运行一种引擎类型,如果更换引擎,则必须重新启动设备。 |
fallback-options |
回退选项告诉系统如何处理错误。 |
notification-options |
您可以配置多个通知选项,以便在检测到病毒时触发。 |
fallback-non-block |
有关回退非阻止操作的通知。 |
virus-detection |
检测到病毒时要发送的通知。 |
pattern-update |
您可以将安全设备配置为定期自动更新特征码文件,也可以手动更新文件。 |
scan-options |
防病毒软件引擎扫描选项。 |
server |
Sophos 防病毒 (SAV) 和反垃圾邮件第一跃点 DNS 服务器。 |
sxl-retry |
发生请求超时时,远程 Sophos 可扩展列表 (SXL) 服务器的重试次数。
|
sxl-timeout |
响应 Sophos 校验和或 URI 查询的超时值。
|
trickling |
HTTP 涓流是一种机制,用于防止 HTTP 客户端或服务器在文件传输或防病毒扫描期间超时。 |
traceoptions |
定义内容安全防病毒功能的跟踪操作。 |
url-whitelist |
防病毒 URL 允许列表。URL 允许列表是您定义的唯一自定义列表,在该列表中,指定类别的所有 URL 或 IP 地址始终会被绕过以进行扫描。 |
其余语句将单独解释。请参阅 CLI 资源管理器。
所需权限级别
安全性 - 在配置中查看此语句。
安全控制 — 将此语句添加到配置中。
发布信息
从 Junos OS 15.1X49-D10 版开始,Express 和卡巴斯基反病毒功能将不受支持。对于以前的版本,Junos OS 9.5 版中引入的语句。
[edit security utm default-configuration]
层次结构级别在 Junos OS 18.2R1 版中引入。