Help us improve your experience.

Let us know what you think.

Do you have time for a two-minute survey?

 
 

设备上 Avira 防病毒

阅读本主题,了解如何使用 Avira 防病毒扫描应用程序流量并防止病毒进入您的网络。

您还可以观看 关于 SRX 系列防火墙的 Avira 防病毒解决方案 视频,了解如何在您的安全设备上安装和使用 Avira 防病毒。

Avira 防病毒概述

Junos OS 内容安全与 Avira 的防病毒功能集成,并提供基于文件的完整扫描引擎。这种防病毒保护通过扫描应用层流量来保护您的设备,并阻止受感染的文件、特洛伊木马、蠕虫、间谍软件和其他恶意数据等有害内容。

Avira 防病毒通过访问病毒特征数据库扫描网络流量并识别病毒。Avira 防病毒会丢弃受感染的文件并通知用户。

表 1 列出了 Avira 防病毒的组件和许可证详细信息。

表 1:Avira 防病毒的组件和许可证详细信息

组件

详细信息

病毒模式数据库

Avira 防病毒检查病毒签名数据库,以识别并删除签名。

病毒特征数据库可在以下位置使用:

默认情况下,SRX 系列防火墙会下载模式数据库更新。请参阅 配置 Avira 防病毒扫描选项 以计划自动下载选项。

Avira 防病毒扫描引擎

Avira 防病毒提供的扫描引擎可实时检查文件是否存在已知病毒。您必须在 SRX 系列防火墙上安装并激活 Avira 防病毒扫描引擎。请参阅 示例:配置 Avira 防病毒 ,了解安装和激活 Avira 防病毒扫描引擎的步骤。

Avira 防病毒扫描引擎在扫描病毒检测之前先解压文件。有关更多信息,请参阅 解压层限制

在以下情况下,SRX 系列防火墙上的 Avira 防病毒扫描引擎不会扫描应用程序流量:

  • 扫描引擎尚未就绪。

  • 扫描请求太多了。

  • 扫描的文件大小大于配置的限制。

  • 扫描的文件有太多的嵌套压缩层。

  • 内存文件系统已满。

许可证详细信息

Avira 防病毒扫描引擎是一种获得许可的订阅服务。

使用该许可证,您可以使用基于文件的完整实时 Avira 防病毒扫描功能。防病毒功能使用最新更新的病毒签名数据库。

许可证到期后,您可以继续使用本地存储的防病毒签名,无需任何更新。如果删除本地数据库,将无法运行防病毒扫描。

有关许可证的更多信息,请参阅 SRX 系列许可证

好处

  • 保护您的设备并保护您的网络免受病毒、木马、rootkit 和其他类型的恶意代码的侵害。

  • 由于病毒签名数据库和 Avira 防病毒扫描引擎驻留在设备上本地,因此可提供改进的扫描性能。

示例:配置 Avira 防病毒

在本示例中,您将了解如何在安全设备上配置 Avira 防病毒。本主题详细介绍了使用默认防病毒配置文件和自定义防病毒配置文件来保护您的设备免受受感染的文件、木马、蠕虫、间谍软件和其他恶意数据等有害内容的影响。

要求

开始之前:

  • 验证您是否拥有 Avira 防病毒许可证。有关如何验证设备上的许可证的更多信息,请参阅 了解 SRX 系列防火墙的许可证

  • Junos OS 18.4R1 或更高版本的 SRX 系列防火墙。

  • 对于 vSRX 虚拟防火墙,最低要求是 4 个 CPU 核心和 4 GB 内存。

我们测试了此示例,使用了 Junos OS 18.4R1 版的 SRX1500 设备。

概述

我们再看一个典型的企业网络最终用户在不知不觉中访问了遭到入侵的网站并下载恶意内容。此操作会导致端点受损。该端点上的有害内容也会对网络中的其他主机构成威胁。防止恶意内容的下载非常重要。

您可以使用具有 Avira 防病毒功能的 SRX 系列防火墙来保护用户免遭病毒攻击并防止病毒在您的系统中传播,Avira 防病毒程序会扫描网络流量中的病毒、特洛伊木马、rootkit 和其他类型的恶意代码,并在检测到恶意内容时立即阻止这些恶意内容。

图 1 显示了有关 SRX 系列防火墙使用的 Avira 防病毒的示例。

图 1:SRX 系列 Avira Antivirus on SRX Series上的 Avira 防病毒

在本示例中,您将了解如何在安全设备上配置 Avira 防病毒。您具有以下选项。

配置

您可以启用瞻博网络预先配置的防病毒配置文件。使用默认的防病毒功能配置文件选项时,无需配置附加参数。在此过程中,您可以使用所有协议的默认防病毒配置文件创建内容安全策略,并在允许流量的安全策略中应用内容安全策略。

使用默认防病毒配置文件开始防病毒扫描

逐步过程

要使用默认防病毒配置文件,请完成以下步骤:

  1. 在安全设备上启用 Avira 防病毒扫描。

    将 Avira 配置为防病毒类型后,重新启动设备,以使新扫描引擎生效。

  2. 选择 HTTP、FTP、SMTP、POP3 和 IMAP 协议的默认防病毒配置文件。

  3. 将内容安全策略应用于安全策略。

  4. 提交配置。

您还可以观看 关于 SRX 系列防火墙的 Avira 防病毒解决方案 视频,了解如何在您的安全设备上安装和使用 Avira 防病毒。

配置 Avira 防病毒扫描选项

逐步过程

在此过程中,您将执行可选步骤,准备安全设备使用 Avira 防病毒。

  1. 手动更新病毒签名数据库,指定虚拟服务器的 URL。如果未指定 URL,将提供默认 URL,https://update.juniper-updates.net/avira。默认情况下,您的安全设备会从 https://update.juniper-updates.net/avira 下载模式更新。病毒特征数据库的位置取决于您的 SRX 系列模式。有关详细信息 ,请参阅表 1

    这一步从指定的 URL 下载模式和引擎文件。

  2. 设置定期下载防病毒模式更新的间隔。

    在这一步中,您将默认从每 24 小时更改为每 48 小时一次。默认的防病毒模式更新间隔为 1440 分钟(每 24 小时一次)。

  3. 模式更新完成后发送电子邮件通知。

  4. (可选)从代理配置文件配置模式更新。

    如果您的内部网络设备无法直接访问互联网,并且设备只能通过代理服务器访问互联网,请使用此选项。

  5. (可选)将本机防病毒配置为 Heavy 模式。

    这一步会分配额外的资源来提高性能。

    要以光模式使用防病毒扫描,请使用 delete chassis onbox-av-load-flavor heavy 命令。更改模式后重新启动设备。

  6. (可选)将操作模式从默认持续交付功能 (CDF) 更改为保持模式。更改为保留模式时,系统会保留所有数据包,直到您获得最终结果。

    有关 CDF 模式和内联点击模式的详细信息,请参阅 转发模式

使用自定义配置文件配置 Avira 防病毒扫描

您必须完成 表 2 中的步骤,才能使用安全设备上的自定义选项配置 Avira 防病毒。

表 2:使用自定义配置文件进行 Avira 防病毒扫描的步骤

细节

步骤 1:定义自定义对象

在此步骤中,您将定义防病毒扫描选项:

  • MIME 允许列表 — 包括要绕过防病毒扫描的流量类型

  • MIME 例外列表 — 指定从 MIME 允许列表中排除某些 MIME 类型

  • 自定义 URL 类别 — 定义要绕过防病毒扫描的 URL。

或者,您可以使用默认列表 junos-default-bypass-mime。

步骤 2:创建防病毒功能配置文件

  • 将步骤 1 中创建的 MIME 列表、例外列表和自定义 URL 类别应用到防病毒功能配置文件。

  • 配置防病毒扫描设置,例如数据文件更新间隔、管理员通知选项、回退选项和文件的大小限制。

步骤 3:创建内容安全策略

将步骤 2 中创建的防病毒配置文件关联到 FTP、HTTP、POP3、SMTP 和 IMAP 流量。内容安全策略控制将哪些协议流量发送到防病毒扫描引擎。

步骤 4:将内容安全策略应用于安全策略

在安全策略中将内容安全策略指定为应用程序服务。内容安全防病毒设置适用于与安全策略规则匹配的流量。

请参阅 扫描选项技巧 ,了解可用于防病毒功能的扫描配置参数。

CLI 快速配置

要快速配置示例的此部分,请复制以下命令,将其粘贴到文本文件中,删除所有换行符,更改详细信息,以便与网络配置匹配,将命令复制并粘贴到层次结构级别的 CLI 中 [edit] ,然后从配置模式进入 commit

注意:

在 Junos OS 18.2R1 版中,层级 [edit security utm feature-profile] 已弃用。有关更多信息,请参阅 内容安全概述

逐步过程

要使用 CLI 配置设备上的防病毒功能配置文件:

  1. 如果尚未启用,请启用 Avira 防病毒扫描。

    将 Avira 配置为防病毒类型后,重新启动设备,以使新扫描引擎生效。

  2. 创建自定义对象。

  3. 创建防病毒配置文件。

  4. 配置回退选项列表。

    回退选项指定在无法扫描流量时要执行的操作。

  5. 配置回退阻止操作的通知选项。

  6. 将防病毒模块配置为使用 MIME 旁路列表和例外列表。

  7. 将防病毒模块配置为使用 URL 旁路列表。URL 允许列表仅对 HTTP 流量有效。在此示例中,您将使用之前设置的列表。

  8. 配置内容安全策略,附加防病毒功能配置文件 Avira-AV-Profile。

  9. 配置安全策略并将内容安全策略 UTM-AV-Policy 作为允许流量的应用程序服务应用。

结果

在配置模式下,输入 、 show servicesshow security policies命令,show security utm以确认您的配置。如果输出未显示预期的配置,请重复此示例中的配置说明,以便进行更正。

完成设备配置后,请从配置模式进入 commit

验证

要验证配置是否工作正常,请使用以下步骤:

获取有关当前防病毒状态的信息

目的
行动

在操作模式下,输入 show security utm anti-virus status 命令以查看防病毒状态。

示例输出
命令名称
意义
  • 防病毒密钥到期日期 — 许可证密钥到期日期。

  • 更新服务器 — 数据文件更新服务器的 URL。

    • 间隔 — 设备将从更新服务器更新数据文件的时间段(以分钟为单位)。

    • 模式更新状态 — 下次更新数据文件时,以分钟显示。

    • 最后结果 — 上次更新的结果。

  • 防病毒签名版本 — 当前数据文件的版本。

  • 扫描引擎类型 — 当前运行的防病毒引擎类型。

  • 扫描引擎信息 — 扫描引擎的版本。

在您的安全设备上验证 Avira 防病毒

目的

验证 Avira 防病毒解决方案是否正在 SRX 系列防火墙上工作

行动

使用 Eicar.org 网站使用安全的方式测试防病毒功能。您的安全设备将显示一条错误消息,如您尝试下载不安全的文件时显示。

图 2:验证防病毒解决方案 Validating Antivirus Solution
意义

消息表示您的安全设备已阻止恶意内容。