Help us improve your experience.

Let us know what you think.

Do you have time for a two-minute survey?

 
 

Avira Antivirus para dispositivos

Lea este tema para saber cómo utilizar Avira Antivirus para analizar el tráfico de aplicaciones y evitar que los virus entren en su red.

También puede ver el video Solución antivirus de Avira en firewalls de la serie SRX para comprender cómo instalar y usar el antivirus Avira en su dispositivo de seguridad.

Descripción general de Avira Antivirus

Junos OS Content Seguridad se integra con la funcionalidad antivirus de Avira y ofrece un motor de análisis completo basado en archivos. Esta protección antivirus asegura su dispositivo mediante el análisis del tráfico de la capa de aplicación y bloquea el contenido dañino, como archivos infectados, troyanos, gusanos, spyware y otros datos maliciosos.

Avira Antivirus analiza el tráfico de red accediendo a la base de datos de patrones de virus e identifica el virus. Avira Antivirus elimina el archivo infectado y notifica al usuario.

En la tabla 1 se enumeran los componentes y los detalles de la licencia de Avira Antivirus.

Tabla 1: Componentes y detalles de la licencia de Avira Antivirus

Componentes

Información detallada

Base de datos de patrones de virus

Avira Antivirus comprueba la base de datos de firmas de virus para identificar y eliminar firmas.

La base de datos de patrones de virus está disponible en las siguientes ubicaciones:

De forma predeterminada, los firewalls de la serie SRX descargan las actualizaciones para la base de datos de patrones. Consulte Configurar las opciones de análisis de Avira Antivirus para programar la opción de descarga automática.

Motor de análisis de Avira Antivirus

Avira Antivirus proporciona el motor de análisis que examina un archivo en busca de virus conocidos en tiempo real. Debe instalar y activar el motor de análisis de Avira Antivirus en su firewall de la serie SRX. Consulte Ejemplo: Configurar Avira Antivirus para conocer los pasos para instalar y activar el motor de análisis de Avira Antivirus.

El motor de análisis de Avira Antivirus descomprime los archivos antes de analizar la detección de virus. Para obtener más información, consulte límite de capa descomprimido.

En los siguientes escenarios, el motor de análisis de Avira Antivirus en el firewall de la serie SRX no analiza el tráfico de la aplicación:

  • El motor de análisis no está listo.

  • Hay demasiadas solicitudes de análisis.

  • El tamaño del archivo analizado es mayor que un límite configurado.

  • El archivo escaneado tiene demasiadas capas anidadas de compresión.

  • El sistema de archivos de memoria está lleno.

Detalles de la licencia

El motor de análisis de Avira Antivirus es un servicio de suscripción con licencia.

Con esta licencia, puede utilizar una función de análisis antivirus de Avira completa basada en archivos y en tiempo real. La funcionalidad antivirus utiliza la base de datos de firmas de virus actualizada más reciente.

Cuando la licencia caduque, podrá seguir usando las firmas de antivirus almacenadas localmente sin ninguna actualización. Si elimina la base de datos local, no podrá ejecutar el análisis antivirus.

Para obtener más información acerca de las licencias, consulte Licencias para la serie SRX.

Beneficios

  • Asegura su dispositivo y protege su red de virus, troyanos, rootkits y otros tipos de código malicioso.

  • Proporciona un rendimiento de análisis mejorado, ya que la base de datos de firmas de virus y el motor de análisis de Avira Antivirus residen localmente en el dispositivo.

Ejemplo: Configurar Avira Antivirus

En este ejemplo, aprenderá a configurar el antivirus Avira en su dispositivo de seguridad. En este tema se incluyen detalles sobre el uso del perfil antivirus predeterminado y el perfil antivirus personalizado para proteger el dispositivo de contenido dañino, como archivos infectados, troyanos, gusanos, spyware y otros datos malintencionados.

Requisitos

Antes de empezar:

  • Verifique que tiene una licencia de antivirus Avira. Para obtener más información sobre cómo verificar las licencias en su dispositivo, consulte Descripción de licencias para firewalls de la serie SRX.

  • Firewall de la serie SRX con versión 18.4R1 o posterior de Junos OS.

  • Para el firewall virtual vSRX, el requisito mínimo es de 4 núcleos de CPU y 4 GB de memoria.

Hemos probado este ejemplo con un dispositivo SRX1500 con Junos OS versión 18.4R1.

Descripción general

Echemos un vistazo a una red empresarial típica. Un usuario final, sin saberlo, visita un sitio web comprometido y descarga un contenido malicioso. Esta acción da como resultado el compromiso del punto de conexión. El contenido dañino en el punto de conexión también se convierte en una amenaza para otros hosts dentro de la red. Es importante evitar la descarga del contenido malicioso.

Puede usar un firewall de la serie SRX con Avira antivirus para proteger a los usuarios de ataques de virus y para evitar la propagación de virus en su sistema, Avira antivirus analiza el tráfico de red en busca de virus, troyanos, rootkits y otros tipos de código malicioso y bloquea el contenido malicioso inmediatamente cuando se detecta.

La Figura 1 muestra un ejemplo del antivirus Avira en el uso del firewall de la serie SRX.

Figura 1: Avira Antivirus en la serie SRX Avira Antivirus on SRX Series

En este ejemplo, aprenderá a configurar el antivirus Avira en su dispositivo de seguridad. Tiene las siguientes opciones.

Configuración

Puede habilitar el perfil antivirus preconfigurado de Juniper Networks. Cuando usa la opción de perfil de característica antivirus predeterminada, no tiene que configurar un parámetro adicional. En este procedimiento, se crea una política de seguridad de contenido con perfiles antivirus predeterminados para todos los protocolos y se aplica la política de seguridad de contenido en una política de seguridad para el tráfico permitido.

Usar el perfil antivirus predeterminado para iniciar el análisis antivirus

Procedimiento paso a paso

Para usar el perfil antivirus predeterminado, siga estos pasos:

  1. Active el análisis antivirus de Avira en su dispositivo de seguridad.

    Después de configurar Avira como el tipo de antivirus, reinicie el dispositivo para que el nuevo motor de análisis surta efecto.

  2. Seleccione el perfil antivirus predeterminado para los protocolos HTTP, FTP, SMTP, POP3 e IMAP.

  3. Aplique la política de seguridad de contenido a la política de seguridad.

  4. Confirmar la configuración.

También puede ver el video Solución antivirus de Avira en firewalls de la serie SRX para comprender cómo instalar y usar el antivirus Avira en su dispositivo de seguridad.

Configurar las opciones de análisis de Avira Antivirus

Procedimiento paso a paso

En este procedimiento, realizará pasos opcionales para preparar su dispositivo de seguridad para usar el antivirus Avira.

  1. Actualice manualmente la base de datos de firmas de virus, especifique la dirección URL del servidor de la base de datos. Si no especifica una dirección URL, se proporciona una dirección URL predeterminada https://update.juniper-updates.net/avira. De forma predeterminada, el dispositivo de seguridad descarga las actualizaciones de patrones de https://update.juniper-updates.net/avira. La ubicación de la base de datos de patrones de virus depende del modo de la serie SRX. Consulte la Tabla 1 para obtener más detalles.

    En este paso, se descargan los archivos de patrón y motor de la URL especificada.

  2. Establezca un intervalo para la descarga regular de la actualización del patrón antivirus.

    En este paso, cambiará el valor predeterminado de cada 24 horas a cada 48 horas. El intervalo predeterminado de actualización de patrones del antivirus es de 1440 minutos (cada 24 horas).

  3. Envíe una notificación por correo electrónico una vez que se complete la actualización del patrón.

  4. (Opcional) Configure la actualización de patrones desde un perfil de proxy.

    1. Configure el perfil de proxy ingresando el host proxy, la dirección IP y el número de puerto de la siguiente manera:

    2. Configure la autenticación de proxy dentro del perfil de proxy estableciendo un nombre de usuario y una contraseña.

      Este paso garantiza una comunicación HTTPS segura y autenticada a través de un proxy para evitar que las fuentes de datos no verificadas interactúen con entornos de red protegidos.
    3. Utilice el perfil de proxy para el proceso de actualización del patrón.

      Utilice esta opción en caso de que su dispositivo de red interno no tenga acceso directo a Internet y el dispositivo pueda comunicarse con Internet solo a través de un servidor proxy.
  5. (Opcional) Configure el antivirus integrado en modo pesado.

    Este paso asigna recursos adicionales para mejorar el rendimiento.

    Para utilizar el análisis antivirus en modo ligero, use el delete chassis onbox-av-load-flavor heavy comando. Reinicie el dispositivo una vez que cambie los modos.

  6. (Opcional) Cambie el modo de funcionamiento de la función de entrega continua (CDF) predeterminada al modo de espera. Cuando cambia al modo de retención, el sistema retiene todos los paquetes hasta que obtiene el resultado final.

    Para obtener más información sobre el modo CDF y el modo de pulsación en línea, consulte modo de reenvío.

Configurar el análisis de Avira Antivirus con un perfil personalizado

Debe completar los pasos que se indican en la tabla 2 para configurar el antivirus Avira con opciones personalizadas en su dispositivo de seguridad.

Tabla 2: Pasos para el análisis de Avira Antivirus mediante un perfil personalizado

Paso

Detalles

Paso 1: Definir objetos personalizados

En este paso, definirá las opciones de análisis antivirus:

  • Lista de permitidos MIME: incluye el tipo de tráfico que desea omitir el análisis antivirus

  • Lista de excepciones MIME: especifique la exclusión de algunos tipos MIME de la lista MIME permitida

  • Categorías de URL personalizadas: defina las URL en las que desea omitir el análisis antivirus.

Como alternativa, puede usar la lista predeterminada junos-default-bypass-mime.

Paso 2: Crear perfil de características antivirus

  • Aplique la lista MIME, la lista de excepciones y la categoría de URL personalizada creadas en el paso 1 al perfil de características antivirus.

  • Configure los ajustes de análisis antivirus, como el intervalo de actualización de archivos de datos, las opciones de notificación para administradores, las opciones de reserva y los límites de tamaño de archivo.

Paso 3: Crear una política de seguridad de contenido

Asocie el perfil de antivirus creado en el paso 2 para el tráfico FTP, HTTP, POP3, SMTP e IMAP. Las políticas de seguridad de contenido controlan qué tráfico de protocolo se envía al motor de análisis antivirus.

Paso 4: Aplicar la política de seguridad de contenido a una política de seguridad

Especifique la política de seguridad de contenido como servicios de aplicación en la política de seguridad. La configuración del antivirus Content Seguridad se aplica al tráfico que coincide con las reglas de la política de seguridad.

Consulte opciones de análisis y goteo para comprender los parámetros de configuración de análisis disponibles para la función antivirus.

Configuración rápida de CLI

Para configurar rápidamente esta sección del ejemplo, copie los siguientes comandos, péguelos en un archivo de texto, elimine los saltos de línea, cambie los detalles necesarios para que coincidan con su configuración de red, copie y pegue los comandos en la CLI en el nivel de jerarquía y, luego, ingrese commit desde el [edit] modo de configuración.

Nota:

El [edit security utm feature-profile] nivel de jerarquía está obsoleto en la versión 18.2R1 de Junos OS. Para obtener más información, consulte Descripción general de la seguridad del contenido.

Procedimiento paso a paso

Para configurar el perfil de funciones de antivirus en el dispositivo mediante la CLI:

  1. Habilite el análisis antivirus de Avira en su dispositivo de seguridad si aún no lo ha habilitado.

    Después de configurar Avira como el tipo de antivirus, reinicie el dispositivo para que el nuevo motor de análisis surta efecto.

  2. Crea objetos personalizados.

  3. Cree el perfil antivirus.

  4. Configure una lista de opciones de reserva.

    Las opciones de reserva especifican las acciones que se deben realizar cuando no se puede analizar el tráfico.

  5. Configure las opciones de notificación para las acciones de bloqueo de reserva.

  6. Configure el módulo antivirus para que utilice listas de omisión MIME y listas de excepciones.

  7. Configure el módulo antivirus para que utilice listas de omisión de URL. Las listas de URL permitidas solo son válidas para el tráfico HTTP. En este ejemplo, se usan las listas que configuró anteriormente.

  8. Configure una política de Seguridad de contenido, adjunte el perfil de función antivirus Avira-AV-Profile.

  9. Configure una política de seguridad y aplique la política UTM-AV-Policy de seguridad de contenido como servicios de aplicación para el tráfico permitido.

Resultados

Desde el modo de configuración, ingrese los comandos , y show security policies para confirmar la show security utmshow servicesconfiguración. Si el resultado no muestra la configuración deseada, repita las instrucciones de configuración de este ejemplo para corregirla.

Cuando termine de configurar el dispositivo, ingrese commit desde el modo de configuración.

Verificación

Para comprobar que la configuración funciona correctamente, siga estos pasos:

Obtener información sobre el estado actual del antivirus

Propósito
Acción

Desde el modo operativo, escriba el show security utm anti-virus status comando para ver el estado del antivirus.

Salida de muestra
nombre-comando
Significado
  • Fecha de caducidad de la clave antivirus: la fecha de caducidad de la clave de licencia.

  • Servidor de actualización: URL para el servidor de actualización de archivos de datos.

    • Intervalo: el período de tiempo, en minutos, en el que el dispositivo actualizará el archivo de datos desde el servidor de actualización.

    • Estado de actualización de patrones: cuándo se actualizará el archivo de datos a continuación, que se mostrará en minutos.

    • Último resultado: resultado de la última actualización.

  • Versión de la firma del antivirus: versión del archivo de datos actual.

  • Tipo de motor de análisis: el tipo de motor antivirus que se está ejecutando actualmente.

  • Información del motor de exploración: versión del motor de exploración.

Valide Avira Antivirus en su dispositivo de seguridad

Propósito

Valide si la solución antivirus de Avira funciona en firewalls de la serie SRX

Acción

Utilice la forma segura de probar la capacidad del antivirus utilizando Eicar.org sitio web. El dispositivo de seguridad muestra un mensaje de error como se muestra cuando intenta descargar un archivo no seguro.

Figura 2: Validación de la solución Validating Antivirus Solution antivirus
Significado

El mensaje indica que su dispositivo de seguridad ha bloqueado un contenido malicioso.