Help us improve your experience.

Let us know what you think.

Do you have time for a two-minute survey?

 
 

设备上的 Avira 防病毒软件

阅读本主题,了解如何使用 Avira Antivirus 扫描应用流量并防止病毒进入您的网络。

您还可以观看视频 SRX 系列防火墙上的 Avira 防病毒解决方案 ,了解如何在您的安全设备上安装和使用 Avira 防病毒软件。

Avira 防病毒软件概述

Junos OS 内容安全性与 Avira 的防病毒功能集成,并提供基于文件的完整扫描引擎。此防病毒保护通过扫描应用程序层流量并阻止有害内容(例如受感染的文件、特洛伊木马、蠕虫、间谍软件和其他恶意数据)来保护您的设备。

Avira Antivirus 通过访问病毒模式数据库来扫描网络流量并识别病毒。Avira Antivirus 会丢弃受感染的文件并通知用户。

表 1 列出了 Avira Antivirus 的组件和许可证详细信息。

表 1:Avira Antivirus 的组件和许可证详细信息

组件

详细信息

病毒模式数据库

Avira Antivirus 会检查病毒签名数据库以识别签名,然后删除签名。

病毒模式数据库可在以下位置获得:

默认情况下,SRX 系列防火墙会下载模式数据库的更新。请参阅 配置 Avira 防病毒扫描选项 以计划自动下载选项。

Avira 防病毒软件扫描引擎

Avira Antivirus 提供实时检查文件中已知病毒的扫描引擎。您必须在 SRX 系列防火墙上安装并激活 Avira 防病毒扫描引擎。有关安装和激活 Avira Antivirus 扫描引擎的步骤,请参阅 示例:配置 Avira Antivirus

Avira Antivirus 扫描引擎在扫描病毒检测之前解压缩文件。有关更多信息,请参阅 decompress-layer-limit

在以下情况下,SRX 系列防火墙上的 Avira 防病毒扫描引擎不会扫描应用流量:

  • 扫描引擎尚未准备就绪。

  • 扫描请求太多。

  • 扫描的文件大小大于配置的限制。

  • 扫描的文件有太多嵌套压缩层。

  • 内存文件系统已满。

许可证详细信息

Avira 防病毒扫描引擎是一项获得许可的订阅服务。

有了此许可证,您可以使用完整的基于文件的实时 Avira Antivirus 扫描功能。防病毒功能使用最新更新的病毒签名数据库。

许可证到期后,您可以继续使用本地存储的防病毒签名,而无需进行任何更新。如果删除本地数据库,则无法运行防病毒扫描。

有关许可证的更多信息,请参阅 SRX 系列许可证

优势

  • 保护您的设备并保护您的网络免受病毒、木马、rootkit 和其他类型的恶意代码的侵害。

  • 由于病毒签名数据库和 Avira 防病毒扫描引擎驻留在设备本地,因此可提供更好的扫描性能。

示例:配置 Avira 防病毒软件

在此示例中,您将了解如何在安全设备上配置 Avira 防病毒软件。本主题包含有关使用默认防病毒配置文件和自定义防病毒配置文件保护设备免受有害内容(如受感染的文件、特洛伊木马、蠕虫、间谍软件和其他恶意数据)侵害的详细信息。

要求

开始之前:

  • 验证您是否拥有 Avira 防病毒许可证。有关如何验证设备上的许可证的详细信息,请参阅 了解 SRX 系列防火墙的许可证

  • 采用 Junos OS 18.4R1 或更高版本的 SRX 系列防火墙。

  • 对于 vSRX 虚拟防火墙,最低要求为 4 个 CPU 内核和 4 GB 内存。

我们使用运行 Junos OS 18.4R1 版的 SRX1500 设备对此示例进行了测试。

概述

让我们看一个典型的企业网络。最终用户在不知不觉中访问了受感染的网站并下载了恶意内容。此作会导致端点受到损害。端点上的有害内容也会对网络中的其他主机构成威胁。防止下载恶意内容非常重要。

您可以将 SRX 系列防火墙与 Avira 防病毒软件一起使用,以保护用户免受病毒攻击并防止病毒在您的系统中传播,Avira 防病毒软件会扫描网络流量中的病毒、特洛伊木马、rootkit 和其他类型的恶意代码,并在检测到恶意内容时立即阻止。

图 1 显示了 Avira 防病毒软件在 SRX 系列防火墙上的使用示例。

图 1:SRX 系列 Avira Antivirus on SRX Series上的 Avira 防病毒软件

在此示例中,您将了解如何在安全设备上配置 Avira 防病毒软件。您有以下选项。

配置

您可以启用瞻博网络预配置的防病毒配置文件。使用默认防病毒功能配置文件选项时,无需配置其他参数。在此过程中,您将使用所有协议的默认防病毒配置文件创建内容安全性策略,并在允许的流量的安全策略中应用内容安全性策略。

使用默认防病毒配置文件启动防病毒扫描

分步程序

要使用默认防病毒配置文件,请完成以下步骤:

  1. 在您的安全设备上启用 Avira 防病毒扫描。

    将 Avira 配置为防病毒类型后,重新启动设备以使新的扫描引擎生效。

  2. 为 HTTP、FTP、SMTP、POP3 和 IMAP 协议选择默认防病毒配置文件。

  3. 将内容安全性策略应用于安全策略。

  4. 提交配置。

您还可以观看视频 SRX 系列防火墙上的 Avira 防病毒解决方案 ,了解如何在您的安全设备上安装和使用 Avira 防病毒软件。

配置 Avira 防病毒扫描选项

分步程序

在此过程中,您将执行可选步骤来准备您的安全设备以使用 Avira 防病毒软件。

  1. 手动更新病毒签名数据库,指定数据库服务器的 URL。如果未指定 URL,则会提供默认 URL https://update.juniper-updates.net/avira。缺省情况下,安全设备会从 https://update.juniper-updates.net/avira 下载模式更新。病毒模式数据库的位置取决于您的 SRX 系列模式。有关详细信息,请参阅 表 1

    此步骤从指定的 URL 下载模式和引擎文件。

  2. 设置定期下载防病毒模式更新的时间间隔。

    在此步骤中,您将默认值从每 24 小时更改为每 48 小时一次。默认防病毒模式更新间隔为 1440 分钟(每 24 小时一次)。

  3. 模式更新完成后发送电子邮件通知。

  4. (选答)从代理配置文件配置模式更新。

    1. 通过输入代理主机 IP 地址和端口号来配置代理配置文件,如下所示:

    2. 通过设置用户名和密码,在代理配置文件中配置代理身份验证。

      此步骤可确保通过代理进行安全、经过身份验证的 HTTPS 通信,以防止未经验证的数据源与受保护的网络环境进行交互。
    3. 将代理配置文件用于模式更新过程。

      如果您的内部网络设备无法直接访问 Internet,并且设备只能通过代理服务器访问 Internet,请使用此选项。
  5. (选答)将本机防病毒软件配置为重度模式。

    此步骤分配额外资源以提高性能。

    要在浅色模式下使用防病毒扫描,请使用命令 delete chassis onbox-av-load-flavor heavy 。更改模式后,请重新启动设备。

  6. (选答)将作模式从默认的持续交付功能 (CDF) 更改为保持模式。当您切换为保持模式时,系统将保留所有数据包,直到您得到最终结果。

    有关 CDF 模式和内联分流模式的更多详细信息,请参阅 转发模式

使用自定义配置文件配置 Avira 防病毒扫描

您必须完成 表 2 中的步骤,才能在安全设备上使用自定义选项配置 Avira 防病毒软件。

表 2:使用自定义配置文件进行 Avira 防病毒扫描的步骤

步骤

详情

第 1 步:定义自定义对象

在此步骤中,您将定义防病毒扫描选项:

  • MIME 允许列表 — 包括要绕过防病毒扫描的流量类型

  • MIME 例外列表 - 指定从 MIME 许可名单中排除某些 MIME 类型

  • 自定义 URL 类别 — 定义要绕过防病毒扫描的 URL。

或者,您可以使用默认列表 junos-default-bypass-mime。

步骤 2:创建防病毒功能配置文件

  • 将步骤 1 中创建的 MIME 列表、异常列表和自定义 URL 类别应用于防病毒功能配置文件。

  • 配置防病毒扫描设置,例如数据文件更新间隔、管理员通知选项、回退选项和文件大小限制。

步骤 3:创建内容安全性策略

将在步骤 2 中为 FTP、HTTP、POP3、SMTP 和 IMAP 流量创建的防病毒配置文件相关联。内容安全性策略控制将哪些协议流量发送到防病毒扫描引擎。

步骤 4:将内容安全性策略应用于安全策略

在安全策略中将内容安全性策略指定为应用服务。内容安全性防病毒设置将应用于与安全策略规则匹配的流量。

请参阅 扫描选项涓流 ,了解可用于防病毒功能的扫描配置参数。

CLI 快速配置

要快速配置示例的此部分,请复制以下命令,将其粘贴到文本文件中,删除所有换行符,更改详细信息,以便与网络配置匹配,将命令复制并粘贴到层次结构级别的 [edit] CLI 中,然后从配置模式进入。commit

注意:

[edit security utm feature-profile]该层级在 Junos OS 18.2R1 版中已被弃用。有关详细信息,请参阅内容安全性概述

分步程序

要使用 CLI 配置设备上防病毒功能配置文件:

  1. 如果尚未启用,请在您的安全设备上启用 Avira 防病毒扫描。

    将 Avira 配置为防病毒类型后,重新启动设备以使新的扫描引擎生效。

  2. 创建自定义对象。

  3. 创建防病毒配置文件。

  4. 配置回退选项列表。

    回退选项指定在无法扫描流量时要执行的作。

  5. 为回退阻止作配置通知选项。

  6. 将防病毒模块配置为使用 MIME 旁路列表和例外列表。

  7. 将防病毒模块配置为使用 URL 绕过列表。URL 允许列表仅对 HTTP 流量有效。在此示例中,您将使用之前设置的列表。

  8. 配置内容安全性策略,附加防病毒功能配置文件 Avira-AV-Profile。

  9. 配置安全策略,并将内容安全性策略 UTM-AV-Policy 应用为允许流量的应用程序服务。

结果

在配置模式下,输入 show security utmshow servicesshow security policies 命令以确认您的配置。如果输出未显示预期的配置,请重复此示例中的配置说明进行更正。

如果完成设备配置,请从配置模式进入。commit

验证

要验证配置是否工作正常,请使用以下步骤:

获取有关当前防病毒状态的信息

目的
行动

在作模式下,输入命令 show security utm anti-virus status 以查看防病毒状态。

示例输出
命令名称
意义
  • 防病毒密钥到期日期 — 许可证密钥到期日期。

  • 更新服务器 - 数据文件更新服务器的 URL。

    • 间隔 — 设备从更新服务器更新数据文件的时间段(以分钟为单位)。

    • 阵列更新状态 (Pattern update status) - 下次更新数据文件的时间,以分钟为单位显示。

    • 上次结果 - 上次更新的结果。

  • 防病毒签名版本 — 当前数据文件的版本。

  • 扫描引擎类型 - 当前正在运行的防病毒引擎类型。

  • 扫描引擎信息 - 扫描引擎的版本。

在您的安全性设备上验证 Avira 防病毒软件

目的

验证 Avira 防病毒解决方案是否适用于 SRX 系列防火墙

行动

使用 Eicar.org 网站测试防病毒功能的安全方法。当您尝试下载不安全的文件时,您的安全设备会显示错误消息。

图 2:验证防病毒解决方案 Validating Antivirus Solution
意义

该消息表示您的安全设备已阻止恶意内容。