Help us improve your experience.

Let us know what you think.

Do you have time for a two-minute survey?

 
 

Avira Antivirus auf dem Gerät

In diesem Thema erfahren Sie, wie Sie Avira Antivirus verwenden können, um den Anwendungsdatenverkehr zu scannen und zu verhindern, dass Viren in Ihr Netzwerk gelangen.

Sie können sich auch das Video Avira Antivirus Solution on SRX Series Firewalls ansehen, um zu erfahren, wie Sie Avira Antivirus auf Ihrem Sicherheitsgerät installieren und verwenden.

Avira Antivirus – Übersicht

Junos OS Content Security lässt sich in die Antivirus-Funktionalität von Avira integrieren und bietet eine vollständige dateibasierte Scan-Engine. Dieser Virenschutz schützt Ihr Gerät, indem der Datenverkehr auf Anwendungsebene gescannt wird und schädliche Inhalte wie infizierte Dateien, Trojaner, Würmer, Spyware und andere schädliche Daten blockiert werden.

Avira Antivirus scannt den Netzwerkverkehr, indem es auf die Datenbank der Virenmuster zugreift und den Virus identifiziert. Avira Antivirus entfällt die infizierte Datei und benachrichtigt den Benutzer.

Tabelle 1 listet die Komponenten und Lizenzdetails für Avira Antivirus auf.

Tabelle 1: Komponenten und Lizenzdetails für Avira Antivirus

Komponenten

Detaillierte Informationen

Datenbank mit Virusmustern

Avira Antivirus überprüft die Datenbank der Virussignaturen, um Signaturen zu identifizieren und dann zu entfernen.

Die Datenbank mit Virusmustern ist an den folgenden Speicherorten verfügbar:

Standardmäßig lädt die Firewalls der SRX-Serie die Aktualisierungen für Musterdatenbank herunter. Unter Konfigurieren der Avira Antivirus-Scanoptionen können Sie die automatische Download-Option planen.

Avira Antivirus Scan-Engine

Avira Antivirus stellt die Scan-Engine bereit, die eine Datei in Echtzeit auf bekannte Viren untersucht. Sie müssen die Avira Antivirus Scan-Engine auf Ihrer Firewall der SRX-Serie installieren und aktivieren. Siehe Beispiel: Konfigurieren Sie Avira Antivirus für Schritte zur Installation und Aktivierung der Avira Antivirus Scan-Engine.

Avira Antivirus Scan-Engine dekomprimiert Dateien, bevor sie nach Viruserkennung durchsucht. Weitere Informationen finden Sie unter Decompress-Layer-Limit.

In den folgenden Szenarien scannt die Avira Antivirus-Scan-Engine auf der Firewall der SRX-Serie den Anwendungsdatenverkehr nicht:

  • Die Scan-Engine ist noch nicht bereit.

  • Es gibt zu viele Scan-Anforderungen.

  • Die gescannte Dateigröße ist größer als ein konfigurierter Limit.

  • Die gescannte Datei hat zu viele geschachtelte Kompressionsschichten.

  • Das Speicherdateisystem ist voll.

Lizenzdetails

Avira Antivirus Scan-Engine ist ein lizenzierter Abonnementservice.

Mit dieser Lizenz können Sie eine vollständige dateibasierte und Echtzeit-Scanfunktion von Avira Antivirus verwenden. Die Antivirus-Funktionalität verwendet die neueste aktualisierte Virussignaturdatenbank.

Wenn die Lizenz abläuft, können Sie die lokal gespeicherten Antivirussignaturen weiterhin ohne Updates verwenden. Wenn Sie die lokale Datenbank löschen, können Sie keine Antivirenscans ausführen.

Weitere Informationen zu Lizenzen finden Sie unter Lizenzen für die SRX-Serie.

Vorteile

  • Schützt Ihr Gerät und schützt Ihr Netzwerk vor Viren, Trojanern, Rootkits und anderen Arten von bösartigem Code.

  • Bietet eine verbesserte Scanleistung, da sich die Virussignaturdatenbank und die Avira Antivirus-Scan-Engine lokal auf dem Gerät befinden.

Beispiel: Konfigurieren Sie Avira Antivirus

In diesem Beispiel erfahren Sie, wie Sie Avira Antivirus auf Ihrem Sicherheitsgerät konfigurieren. Dieses Thema enthält Details zur Verwendung eines Standard-Antivirusprofils und eines angepassten Antivirenprofils, um Ihr Gerät vor schädlichen Inhalten wie infizierten Dateien, Trojanern, Würmern, Spyware und anderen schädlichen Daten zu schützen.

Anforderungen

Bevor Sie beginnen:

  • Stellen Sie sicher, dass Sie über eine Avira Antivirus-Lizenz verfügen. Weitere Informationen zum Überprüfen von Lizenzen auf Ihrem Gerät finden Sie unter Grundlegendes zu Lizenzen für Firewalls der SRX-Serie.

  • Firewall der SRX-Serie mit Junos OS Version 18.4R1 oder höher.

  • Für die virtuelle Firewall vSRX sind mindestens 4 CPU-Cores und 4 GB Arbeitsspeicher erforderlich.

Wir haben dieses Beispiel mit einem SRX1500-Gerät mit Junos OS Version 18.4R1 getestet.

Übersicht

Werfen wir einen Blick auf ein typisches Unternehmensnetzwerk. Ein Endbenutzer besucht unwissentlich eine kompromittierte Website und lädt schädliche Inhalte herunter. Diese Aktion führt zu einer Kompromittierung des Endgeräts. Der schädliche Inhalt auf dem Endgerät wird auch zu einer Bedrohung für andere Hosts innerhalb des Netzwerks. Es ist wichtig, den Download der schädlichen Inhalte zu verhindern.

Sie können eine Firewall der SRX-Serie mit Avira Antivirus verwenden, um Benutzer vor Virenangriffen zu schützen und die Verbreitung von Viren in Ihrem System zu verhindern. Avira Antivirus scannt den Netzwerkdatenverkehr nach Viren, Trojanern, Rootkits und anderen Arten von bösartigem Code und blockiert schädliche Inhalte sofort, wenn sie erkannt werden.

Abbildung 1 zeigt ein Beispiel für Avira Antivirus bei der Verwendung von Firewalls der SRX-Serie.

Abbildung 1: Avira Antivirus auf der SRX-Serie Avira Antivirus on SRX Series

In diesem Beispiel erfahren Sie, wie Sie Avira Antivirus auf Ihrem Sicherheitsgerät konfigurieren. Sie haben die folgenden Optionen.

Konfiguration

Sie können das vorkonfigurierte Antivirus-Profil von Juniper Networks aktivieren. Wenn Sie die Standardoption Antivirus-Funktionsprofil verwenden, müssen Sie keinen zusätzlichen Parameter konfigurieren. In dieser Prozedur erstellen Sie eine Content Security-Richtlinie mit Standard-Virenschutzprofilen für alle Protokolle und wenden die Inhaltssicherheitsrichtlinie in einer Sicherheitsrichtlinie für den zulässigen Datenverkehr an.

Verwenden des Standard-Antivirusprofils, um die Antivirus-Überprüfung zu starten

Schritt-für-Schritt-Verfahren

Führen Sie die folgenden Schritte aus, um das Standard-Antivirusprofil zu verwenden:

  1. Aktivieren Sie den Antivirus-Scan von Avira auf Ihrem Sicherheitsgerät.

    Nach der Konfiguration von Avira als Antivirus-Typ starten Sie das Gerät neu, damit die neue Scan-Engine wirksam wird.

  2. Wählen Sie das Standard-Antivirusprofil für die Protokolle HTTP, FTP, SMTP, POP3 und IMAP aus.

  3. Wenden Sie die Inhaltssicherheitsrichtlinie auf die Sicherheitsrichtlinie an.

  4. Commit der Konfiguration.

Sie können sich auch das Video Avira Antivirus Solution on SRX Series Firewalls ansehen, um zu erfahren, wie Sie Avira Antivirus auf Ihrem Sicherheitsgerät installieren und verwenden.

Konfiguration der Antivirus-Scanoptionen von Avira

Schritt-für-Schritt-Verfahren

In diesem Verfahren führen Sie optionale Schritte durch, um Ihr Sicherheitsgerät auf die Verwendung von Avira Antivirus vorzubereiten.

  1. Aktualisieren Sie die Datenbank der Virussignaturen manuell und geben Sie die URL des Datenbankservers an. Wenn Sie keine URL angeben, wird eine Standard-URL angegeben, https://update.juniper-updates.net/avira. Standardmäßig lädt Ihr Sicherheitsgerät die Musteraktualisierungen von https://update.juniper-updates.net/avira herunter. Der Speicherort der Virusmusterdatenbank hängt vom Modus Ihrer SRX-Serie ab. Weitere Informationen finden Sie in Tabelle 1 .

    In diesem Schritt werden die Muster- und Moduldateien von der angegebenen URL heruntergeladen.

  2. Legen Sie ein Intervall für den regelmäßigen Download der Aktualisierung von Antivirus-Mustern fest.

    In diesem Schritt ändern Sie den Standard von alle 24 Stunden auf alle 48 Stunden. Das Standardmäßige Aktualisierungsintervall für Antivirusmuster beträgt 1440 Minuten (alle 24 Stunden).

  3. Senden Sie eine E-Mail-Benachrichtigung, sobald die Musteraktualisierung abgeschlossen ist.

  4. (Optional) Konfigurieren Sie die Musteraktualisierung über ein Proxyprofil.

    Verwenden Sie diese Option, falls Ihr internes Netzwerkgerät keinen direkten Zugriff auf das Internet hat und das Gerät das Internet nur über einen Proxyserver erreichen kann.

  5. (Optional) Konfigurieren Sie den On-Box-Antivirus auf den Heavy-Modus.

    In diesem Schritt werden zusätzliche Ressourcen für eine verbesserte Leistung zugewiesen.

    Verwenden Sie den Befehl, delete chassis onbox-av-load-flavor heavy um den Antivirus-Scan im Lichtmodus zu verwenden. Starten Sie das Gerät neu, sobald Sie den Modus gewechselt haben.

  6. (Optional) Ändern Sie den Betriebsmodus von der Standardfunktion für kontinuierliche Bereitstellung (CDF) in den Hold-Modus. Wenn Sie in den Hold-Modus wechseln, hält das System alle Pakete ein, bis sie das endgültige Ergebnis erhalten.

    Weitere Informationen zum CDF-Modus und zum Inline-Tap-Modus finden Sie unter Weiterleitungsmodus.

Konfigurieren Sie Avira Antivirus Scanning mit benutzerdefiniertem Profil

Sie müssen die in Tabelle 2 beschriebenen Schritte ausführen, um Avira Antivirus mit benutzerdefinierten Optionen auf Ihrem Sicherheitsgerät zu konfigurieren.

Tabelle 2: Schritte für Avira Av-Scans mithilfe eines benutzerdefinierten Profils

Schritt

Details

Schritt 1: Definieren von benutzerdefinierten Objekten

In diesem Schritt definieren Sie die Optionen für antivirus-Scan:

  • MIME-Zulässigkeitsliste – Geben Sie die Art des Datenverkehrs ein, den Sie antivirus-Scans umgehen möchten

  • MIME-Ausnahmeliste– Geben Sie den Ausschluss einiger MIME-Typen aus der MIME-Zulässigen Liste an

  • Benutzerdefinierte URL-Kategorien: Definieren Sie URLs, die Sie antivirus-Scans umgehen möchten.

Alternativ können Sie die Standardliste junos-default-bypass-mime verwenden.

2. Schritt: Erstellen Sie ein Profil für Antivirus-Funktionen

  • Wenden Sie die in Schritt 1 erstellte MIME-Liste, Ausnahmeliste und benutzerdefinierte URL-Kategorie auf das Antivirus-Funktionsprofil an.

  • Konfigurieren Sie Antivirus-Scan-Einstellungen wie das Aktualisierungsintervall für Datendateien, Benachrichtigungsoptionen für Administratoren, Fallback-Optionen und Dateigrößenbeschränkungen.

3. Schritt: Erstellen einer Content Security-Richtlinie

Zuordnen des in Schritt 2 erstellten Antivirusprofils für FTP-, HTTP-, POP3-, SMTP- und IMAP-Datenverkehr. Inhaltssicherheitsrichtlinien steuern, welcher Protokolldatenverkehr an die Antivirus-Scan-Engine gesendet wird.

Schritt 4: Anwenden einer Inhaltssicherheitsrichtlinie auf eine Sicherheitsrichtlinie

Geben Sie die Inhaltssicherheitsrichtlinie als Anwendungsservices in der Sicherheitsrichtlinie an. Die Inhaltssicherheits-Antiviruseinstellungen werden auf den Datenverkehr angewendet, der den Sicherheitsrichtlinienregeln entspricht.

Sehen Sie Scan-Optionen und Tricks, um die Für die Antivirus-Funktion verfügbaren Scankonfigurationsparameter zu verstehen.

CLI-Schnellkonfiguration

Um diesen Abschnitt des Beispiels schnell zu konfigurieren, kopieren Sie die folgenden Befehle, fügen sie in eine Textdatei ein, entfernen Sie alle Zeilenumbrüche, ändern alle erforderlichen Details, um ihre Netzwerkkonfiguration zu entsprechen, kopieren Sie die Befehle, fügen Sie sie auf Hierarchieebene in die [edit] CLI ein, und geben Sie dann aus dem Konfigurationsmodus ein commit .

Hinweis:

Die [edit security utm feature-profile] Hierarchieebene ist in Junos OS Version 18.2R1 veraltet. Weitere Informationen finden Sie unter Inhaltssicherheitsübersicht.

Schritt-für-Schritt-Verfahren

So konfigurieren Sie das Antivirus-Funktionsprofil auf dem Gerät mithilfe der CLI:

  1. Aktivieren Sie den Antivirus-Scan von Avira auf Ihrem Sicherheitsgerät, wenn Sie es noch nicht aktiviert haben.

    Nach der Konfiguration von Avira als Antivirus-Typ starten Sie das Gerät neu, damit die neue Scan-Engine wirksam wird.

  2. Erstellen Sie benutzerdefinierte Objekte.

  3. Erstellen Sie das Antivirenprofil.

  4. Konfigurieren Sie eine Liste mit Ausweichoptionen.

    Fallback-Optionen geben die Aktionen an, die durchgeführt werden sollen, wenn der Datenverkehr nicht überprüft werden kann.

  5. Konfigurieren Sie Benachrichtigungsoptionen für Fallback-Blockierungsaktionen.

  6. Konfigurieren Sie das Antivirenmodul für die Verwendung von MIME-Umgehungs- und Ausnahmelisten.

  7. Konfigurieren Sie das Antivirenmodul für die Verwendung von URL-Umgehungslisten. URL-Zulässige Listen sind nur für HTTP-Datenverkehr gültig. In diesem Beispiel verwenden Sie die Listen, die Sie zuvor eingerichtet haben.

  8. Konfigurieren Sie eine Inhaltssicherheitsrichtlinie fügen Sie das Antivirus-Funktionsprofil Avira-AV-Profil bei.

  9. Konfigurieren Sie eine Sicherheitsrichtlinie und wenden Sie die Inhaltssicherheitsrichtlinie UTM-AV-Policy als Anwendungsservices für den zulässigen Datenverkehr an.

Ergebnisse

Bestätigen Sie ihre Konfiguration im Konfigurationsmodus, indem Sie die show security utmBefehle und show security policies show servicesdie Befehle eingeben. Wenn in der Ausgabe die beabsichtigte Konfiguration nicht angezeigt wird, wiederholen Sie die Konfigurationsanweisungen in diesem Beispiel, um sie zu korrigieren.

Wenn Sie mit der Konfiguration des Geräts fertig sind, geben Sie im Konfigurationsmodus ein commit .

Überprüfung

Führen Sie die folgenden Schritte aus, um zu überprüfen, ob die Konfiguration ordnungsgemäß funktioniert:

Abrufen von Informationen über den aktuellen Virenschutzstatus

Zweck
Aktion

Geben Sie im Betriebsmodus den show security utm anti-virus status Befehl ein, um den Virenschutzstatus anzuzeigen.

Beispielausgabe
Befehlsname
Bedeutung
  • Ablaufdatum des Antivirus-Schlüssels – Das Ablaufdatum des Lizenzschlüssels.

  • Server aktualisieren – URL für den Datendateiaktualisierungsserver.

    • Intervall: Der Zeitraum in Minuten, in dem das Gerät die Datendatei vom Updateserver aktualisiert.

    • Status der Musteraktualisierung: Wenn die Datendatei als nächstes aktualisiert wird, wird in Minuten angezeigt.

    • Letztes Ergebnis– Ergebnis der letzten Aktualisierung.

  • Antivirus-Signaturversion – Version der aktuellen Datendatei.

  • Scan-Engine-Typ– Der Derzeit ausgeführte Antivirus-Engine-Typ.

  • Scan-Engine-Informationen – Version der Scan-Engine.

Validieren Sie Avira Antivirus auf Ihrem Sicherheitsgerät

Zweck

Überprüfen, ob Avira Antivirus Solution auf Firewalls der SRX-Serie funktioniert

Aktion

Nutzen Sie die sichere Methode, die Antivirus-Funktion mit Eicar.org Website zu testen. Ihr Sicherheitsgerät zeigt eine Fehlermeldung an, die beim Herunterladen einer unsicheren Datei angezeigt wird.

Abbildung 2: Validierung der Antivirus-Lösung Validating Antivirus Solution
Bedeutung

Die Meldung zeigt an, dass Ihr Sicherheitsgerät schädliche Inhalte blockiert hat.