Help us improve your experience.

Let us know what you think.

Do you have time for a two-minute survey?

 
 

Antivirus Avira sur l’équipement

Lisez ce sujet pour découvrir comment utiliser l’antivirus Avira pour analyser le trafic applicatif et empêcher les virus d’entrer sur votre réseau.

Vous pouvez également visionner la vidéo de la solution antivirus Avira sur les pare-feu SRX Series pour comprendre comment installer et utiliser l’antivirus Avira sur votre équipement de sécurité.

Présentation de l’antivirus Avira

Junos OS Content Security s’intègre à la fonctionnalité antivirus d’Avira et fournit un moteur d’analyse complet basé sur des fichiers. Cette protection antivirus sécurise votre équipement en analysant le trafic de la couche applicative et bloque les contenus malveillants tels que les fichiers infectés, les chevaux de Troie, les vers, les logiciels espions et autres données malveillantes.

Avira Antivirus analyse le trafic réseau en accédant à la base de données de modèles de virus et identifie le virus. Avira Antivirus abandonne le fichier infecté et informe l’utilisateur.

Le tableau 1 répertorie les composants et les détails de la licence pour Avira Antivirus.

Tableau 1 : composants et détails de licence pour l’antivirus Avira

Composants

Informations détaillées

Base de données de modèles de virus

L’antivirus Avira vérifie la base de données de signatures de virus pour identifier puis supprimer les signatures.

La base de données de modèles de virus est disponible aux emplacements suivants :

Par défaut, les pare-feu SRX Series téléchargent les mises à jour pour la base de données de modèles. Consultez Configurer les options d’analyse de l’antivirus Avira pour planifier l’option de téléchargement automatique.

Moteur d’analyse de l’antivirus Avira

Avira Antivirus fournit le moteur d’analyse qui examine un fichier à la recherche de virus connus en temps réel. Vous devez installer et activer le moteur d’analyse de l’antivirus Avira sur votre pare-feu SRX Series. Voir l’exemple : Configurez l’antivirus Avira pour connaître les étapes d’installation et d’activation du moteur d’analyse de l’antivirus Avira.

Le moteur d’analyse de l’antivirus Avira décompose les fichiers avant de rechercher la détection des virus. Pour plus d’informations, reportez-vous à la section Décompress-layer-limit.

Dans les scénarios suivants, le moteur d’analyse de l’antivirus Avira du pare-feu SRX Series n’analyse pas le trafic applicatif :

  • Le moteur d’analyse n’est pas prêt.

  • Il y a trop de demandes d’analyse.

  • La taille du fichier analysé est supérieure à la limite configurée.

  • Le fichier analysé a trop de couches imbriquées de compression.

  • Le système de fichiers mémoire est plein.

Détails de la licence

Le moteur d’analyse antivirus Avira est un service d’abonnement sous licence.

Avec cette licence, vous pouvez utiliser une fonction complète d’analyse de l’antivirus Avira basée sur des fichiers et en temps réel. La fonctionnalité antivirus utilise la dernière base de données de signatures de virus mise à jour.

Lorsque la licence expire, vous pouvez continuer à utiliser les signatures antivirus stockées localement sans aucune mise à jour. Si vous supprimez la base de données locale, vous ne pouvez pas exécuter l’analyse antivirus.

Pour plus d’informations sur les licences, consultez Licences pour SRX Series.

Avantages

  • Sécurise votre équipement et protège votre réseau contre les virus, les chevaux de Troie, les rootkits et d’autres types de code malveillant.

  • Améliore les performances d’analyse à mesure que la base de données de signatures de virus et le moteur d’analyse de l’antivirus Avira résident localement sur l’équipement.

Exemple : configurer l’antivirus Avira

Dans cet exemple, vous découvrirez comment configurer l’antivirus Avira sur votre équipement de sécurité. Cette rubrique détaille l’utilisation du profil antivirus par défaut et du profil antivirus personnalisé pour protéger votre équipement contre les contenus malveillants tels que les fichiers infectés, les chevaux de Troie, les vers, les logiciels espions et d’autres données malveillantes.

Exigences

Avant de commencer :

  • Vérifiez que vous disposez d’une licence antivirus Avira. Pour plus d’informations sur la vérification des licences sur votre équipement, consultez la section Présentation des licences pour les pare-feu SRX Series.

  • Pare-feu SRX Series avec Junos OS version 18.4R1 ou ultérieure.

  • Pour le pare-feu virtuel vSRX, le minimum requis est de 4 cœurs de processeur et de 4 Go de mémoire.

Nous avons testé cet exemple en utilisant un équipement SRX1500 avec Junos OS version 18.4R1.

Aperçu

Examinons un réseau d’entreprise typique. Un utilisateur final visite sans le savoir un site Web compromis et télécharge un contenu malveillant. Cette action entraîne une compromission du terminal. Le contenu nocif sur le terminal devient également une menace pour les autres hôtes du réseau. Il est important d’empêcher le téléchargement du contenu malveillant.

Vous pouvez utiliser un pare-feu SRX Series avec l’antivirus Avira pour protéger les utilisateurs contre les attaques des virus et pour empêcher la propagation des virus dans votre système. L’antivirus Avira analyse le trafic réseau à la recherche de virus, de chevaux de Troie, de rootkits et d’autres types de code malveillant et bloque le contenu malveillant immédiatement lorsqu’il est détecté.

La figure 1 montre un exemple d’utilisation de l’antivirus Avira sur le pare-feu SRX Series.

Figure 1 : Antivirus Avira sur SRX Series Avira Antivirus on SRX Series

Dans cet exemple, vous découvrirez comment configurer l’antivirus Avira sur votre équipement de sécurité. Vous avez les options suivantes.

Configuration

Vous pouvez activer le profil antivirus préconfiguré de Juniper Networks. Lorsque vous utilisez l'option de profil de fonctionnalité antivirus par défaut, vous n'avez pas à configurer de paramètre supplémentaire. Dans cette procédure, vous créez une stratégie de sécurité du contenu avec des profils antivirus par défaut pour tous les protocoles et appliquez la stratégie de sécurité du contenu dans une stratégie de sécurité pour le trafic autorisé.

Utiliser le profil antivirus par défaut pour lancer l’analyse de l’antivirus

Procédure étape par étape

Pour utiliser le profil antivirus par défaut, procédez comme suit :

  1. Activez l’analyse antivirus Avira sur votre équipement de sécurité.

    Après avoir configuré Avira comme type d’antivirus, redémarrez l’équipement pour que le nouveau moteur d’analyse prenne effet.

  2. Sélectionnez le profil antivirus par défaut pour les protocoles HTTP, FTP, SMTP, POP3 et IMAP.

  3. Appliquez la stratégie de sécurité du contenu à la stratégie de sécurité.

  4. Validez la configuration.

Vous pouvez également visionner la vidéo de la solution antivirus Avira sur les pare-feu SRX Series pour comprendre comment installer et utiliser l’antivirus Avira sur votre équipement de sécurité.

Configurer les options d’analyse de l’antivirus Avira

Procédure étape par étape

Dans cette procédure, vous effectuerez des étapes facultatives pour préparer votre équipement de sécurité à l’utilisation de l’antivirus Avira.

  1. Mettez à jour manuellement la base de données de signatures de virus, spécifiez l’URL du serveur de base de données. Si vous ne spécifiez pas d’URL, une URL par défaut est fournie, https://update.juniper-updates.net/avira. Par défaut, votre équipement de sécurité télécharge les mises à jour du modèle à partir de https://update.juniper-updates.net/avira. L’emplacement de la base de données de modèles de virus dépend de votre mode SRX Series. Voir le tableau 1 pour plus de détails.

    Cette étape télécharge les fichiers de modèle et de moteur à partir de l’URL spécifiée.

  2. Définissez un intervalle pour le téléchargement régulier de la mise à jour du modèle antivirus.

    Dans cette étape, vous changez la valeur par défaut de toutes les 24 heures à toutes les 48 heures. L’intervalle de mise à jour du modèle antivirus par défaut est de 1 440 minutes (toutes les 24 heures).

  3. Envoyez une notification par e-mail une fois la mise à jour du modèle terminée.

  4. (Facultatif) Configurez la mise à jour du modèle à partir d’un profil proxy.

    Utilisez cette option si votre équipement réseau interne n’a pas d’accès direct à Internet et que l’équipement peut accéder à Internet uniquement via un serveur proxy.

  5. (Facultatif) Configurez l’antivirus intégré en mode lourd.

    Cette étape alloue des ressources supplémentaires pour améliorer les performances.

    Pour utiliser l’analyse antivirus en mode léger, utilisez la delete chassis onbox-av-load-flavor heavy commande. Redémarrez l’équipement une fois que vous avez changé les modes.

  6. (Facultatif) Changez le mode de fonctionnement de la fonction de livraison continue (CDF) par défaut en mode de maintien. Lorsque vous passez au mode de maintien, le système retient tous les paquets jusqu’à ce que vous obteniez le résultat final.

    Pour plus d’informations sur le mode CDF et le mode d’appui en ligne, consultez le mode de transfert.

Configurer l’analyse antivirus Avira avec un profil personnalisé

Vous devez effectuer les étapes comme dans le tableau 2 pour configurer l’antivirus Avira avec des options personnalisées sur votre équipement de sécurité.

Tableau 2 : Étapes de l’analyse de l’antivirus Avira à l’aide d’un profil personnalisé

Étape

Détails

Étape 1 : définir des objets personnalisés

Au cours de cette étape, vous définirez les options d’analyse antivirus :

  • Liste d’autorisation MIME : inclut le type de trafic que vous souhaitez contourner l’analyse antivirus

  • Liste d’exceptions MIME : spécifiez l’exclusion de certains types MIME de la liste d’autorisation MIME

  • Catégories d’URL personnalisées : définissez les URL que vous souhaitez contourner l’analyse antivirus.

Vous pouvez également utiliser la liste par défaut junos-default-bypass-mime.

Étape 2 : Créer un profil de fonctionnalités antivirus

  • Appliquez la liste MIME, la liste d’exceptions et la catégorie d’URL personnalisée créée à l’étape 1 au profil de fonctionnalité antivirus.

  • Configurez les paramètres d’analyse antivirus tels que l’intervalle de mise à jour des fichiers de données, les options de notification pour les administrateurs, les options de repli et les limites de taille des fichiers.

Étape 3 : Créer une stratégie de sécurité du contenu

Associez le profil antivirus créé à l’étape 2 pour le trafic FTP, HTTP, POP3, SMTP et IMAP. Les stratégies de sécurité du contenu contrôlent le trafic de protocole envoyé au moteur d’analyse antivirus.

Étape 4 : appliquer une stratégie de sécurité du contenu à une stratégie de sécurité

Spécifiez la stratégie de sécurité du contenu en tant que services d’application dans la stratégie de sécurité. Les paramètres de l’antivirus Content Security sont appliqués pour le trafic qui correspond aux règles de stratégie de sécurité.

Consultez les options d’analyse et le trickling pour comprendre les paramètres de configuration d’analyse disponibles pour la fonctionnalité antivirus.

Configuration rapide cli

Pour configurer rapidement cette section de l’exemple, copiez les commandes suivantes, collez-les dans un fichier texte, supprimez les sauts de ligne, modifiez tous les détails nécessaires pour correspondre à la configuration de votre réseau, copiez et collez les commandes dans la CLI au niveau de la [edit] hiérarchie, puis saisissez commit à partir du mode de configuration.

Note:

Le [edit security utm feature-profile] niveau hiérarchique est obsolète dans La version 18.2R1 de Junos OS. Pour plus d’informations, consultez la présentation de la sécurité du contenu.

Procédure étape par étape

Pour configurer le profil des fonctionnalités antivirus sur l’équipement à l’aide de l’interface CLI :

  1. Activez l’analyse antivirus Avira sur votre équipement de sécurité si vous ne l’avez pas déjà activé.

    Après avoir configuré Avira comme type d’antivirus, redémarrez l’équipement pour que le nouveau moteur d’analyse prenne effet.

  2. Créez des objets personnalisés.

  3. Créez le profil antivirus.

  4. Configurez une liste d’options de repli.

    Les options de repli spécifient les actions à effectuer lorsque le trafic ne peut pas être analysé.

  5. Configurez les options de notification pour les actions de blocage de secours.

  6. Configurez le module antivirus pour utiliser des listes de contournement MIME et des listes d’exceptions.

  7. Configurez le module antivirus pour utiliser des listes de contournement d’URL. Les listes d’autorisation d’URL ne sont valables que pour le trafic HTTP. Dans cet exemple, vous utilisez les listes que vous avez configurées précédemment.

  8. Configurer une stratégie de sécurité du contenu joindre le profil des fonctionnalités antivirus Avira-AV-Profile.

  9. Configurez une stratégie de sécurité et appliquez la stratégie de sécurité du UTM-AV-Policy contenu en tant que services d’application pour le trafic autorisé.

Résultats

À partir du mode de configuration, confirmez votre configuration en entrant le show security utm, show serviceset show security policies les commandes. Si la sortie n’affiche pas la configuration prévue, répétez les instructions de configuration de cet exemple pour la corriger.

Si vous avez fini de configurer l’équipement, saisissez commit à partir du mode de configuration.

Vérification

Pour vérifier que la configuration fonctionne correctement, procédez comme suit :

Obtenir des informations sur l’état actuel de l’antivirus

But
Action

Depuis le mode opérationnel, saisissez la show security utm anti-virus status commande pour afficher l’état de l’antivirus.

Exemple de sortie
nom-commande
Sens
  • Date d’expiration de la clé antivirus : date d’expiration de la clé de licence.

  • Serveur de mise à jour : URL du serveur de mise à jour des fichiers de données.

    • Intervalle : période, en quelques minutes, à laquelle l’équipement met à jour le fichier de données du serveur de mise à jour.

    • Statut de mise à jour du modèle : la prochaine mise à jour du fichier de données s’affiche en quelques minutes.

    • Dernier résultat : résultat de la dernière mise à jour.

  • Version de signature antivirus : version du fichier de données actuel.

  • Type de moteur d’analyse : type de moteur antivirus en cours d’exécution.

  • Informations sur le moteur d’analyse : version du moteur d’analyse.

Validez l’antivirus Avira sur votre équipement de sécurité

But

Vérifiez si la solution antivirus Avira fonctionne sur les pare-feu SRX Series

Action

Utilisez le moyen sûr de tester la fonctionnalité antivirus à l’aide de Eicar.org site Web. Votre équipement de sécurité affiche un message d’erreur comme indiqué lorsque vous essayez de télécharger un fichier non sécurisé.

Figure 2 : Validation de la solution Validating Antivirus Solution antivirus
Sens

Le message indique que votre équipement de sécurité a bloqué un contenu malveillant.