Help us improve your experience.

Let us know what you think.

Do you have time for a two-minute survey?

 
 

Avira Antivirus en el dispositivo

Lea este tema para comprender cómo usar Avira Antivirus para analizar el tráfico de aplicaciones y evitar que los virus entren en su red.

También puede ver el video Avira Antivirus Solution en firewalls serie SRX para comprender acerca de la instalación y el uso de Avira antivirus en su dispositivo de seguridad.

Descripción general de Avira Antivirus

Junos OS Content Security se integra con la funcionalidad antivirus de Avira y ofrece un motor de análisis completo basado en archivos. Esta protección antivirus protege su dispositivo mediante el análisis del tráfico de la capa de aplicación y bloquea el contenido dañino, como archivos infectados, troyanos, gusanos, spyware y otros datos maliciosos.

Avira Antivirus escanea el tráfico de red accediendo a la base de datos de patrones de virus e identifica el virus. Avira Antivirus deja caer el archivo infectado y notifica al usuario.

En la tabla 1 se enumeran los componentes y los detalles de la licencia de Avira Antivirus.

Tabla 1: Componentes y detalles de la licencia de Avira Antivirus

Componentes

Información detallada

Base de datos de patrones de virus

Avira Antivirus comprueba la base de datos de firmas de virus para identificar y, luego, eliminar firmas.

La base de datos de patrones de virus está disponible en las siguientes ubicaciones:

De forma predeterminada, los firewalls serie SRX descargan las actualizaciones de la base de datos de patrones. Consulte Configurar opciones de análisis de Avira Antivirus para programar la opción de descarga automática.

Motor de análisis Avira Antivirus

Avira Antivirus proporciona el motor de análisis que examina un archivo en busca de virus conocidos en tiempo real. Debe instalar y activar el motor de análisis de Avira Antivirus en su firewall serie SRX. Vea ejemplo: Configure Avira Antivirus para ver los pasos para instalar y activar el motor de análisis de Avira Antivirus.

El motor de análisis Avira Antivirus descomprime archivos antes de buscar detección de virus. Para obtener más información, consulte Descomprimir-layer-limit.

En las siguientes situaciones, el motor de análisis de Avira Antivirus en el firewall serie SRX no analiza el tráfico de la aplicación:

  • El motor de análisis no está listo.

  • Hay demasiadas solicitudes de análisis.

  • El tamaño del archivo analizado es mayor que un límite configurado.

  • El archivo analizado tiene demasiadas capas anidadas de compresión.

  • El sistema de archivos de memoria está lleno.

Detalles de la licencia

El motor de análisis Avira Antivirus es un servicio de suscripción con licencia.

Con esta licencia, puede usar una función de escaneo de Avira Antivirus en tiempo real y basada en archivos completos. La funcionalidad antivirus utiliza la base de datos de firmas de virus más reciente y actualizada.

Cuando caduca la licencia, puede seguir usando las firmas de antivirus almacenadas localmente sin actualizaciones. Si elimina la base de datos local, no puede ejecutar análisis antivirus.

Para obtener más información acerca de las licencias, consulte Licencias para la serie SRX.

Ventajas

  • Protege su dispositivo y protege su red de virus, troyanos, rootkits y otros tipos de código malicioso.

  • Ofrece un rendimiento de análisis mejorado a medida que la base de datos de firmas de virus y el motor de análisis de Avira Antivirus residen localmente en el dispositivo.

Ejemplo: Configurar Avira Antivirus

En este ejemplo, aprenderá a configurar Avira antivirus en su dispositivo de seguridad. En este tema, se incluyen los detalles sobre el uso del perfil antivirus predeterminado y el perfil de antivirus personalizado para proteger su dispositivo del contenido dañino, como archivos infectados, troyanos, gusanos, spyware y otros datos maliciosos.

Requisitos

Antes de empezar:

  • Verifique que tiene una licencia de Avira antivirus. Para obtener más información sobre cómo verificar licencias en el dispositivo, consulte Descripción de licencias para firewalls serie SRX.

  • Firewall serie SRX con Junos OS versión 18.4R1 o posterior.

  • Para el firewall virtual vSRX, el requisito mínimo es de 4 núcleos de CPU y 4 GB de memoria.

Hemos probado este ejemplo con un dispositivo SRX1500 con Junos OS versión 18.4R1.

Visión general

Veamos una red empresarial típica. Un usuario final, sin saberlo, visita un Sitio web comprometido y descarga un contenido malicioso. Esta acción da como resultado un compromiso del punto de conexión. El contenido dañino en el punto de conexión también se convierte en una amenaza para otros hosts dentro de la red. Es importante evitar la descarga del contenido malicioso.

Puede usar un firewall serie SRX con avira antivirus para proteger a los usuarios de ataques de virus y para evitar la propagación de virus en su sistema, Avira antivirus escanea el tráfico de la red en busca de virus, troyanos, rootkits y otros tipos de código malicioso y bloquea el contenido malicioso de inmediato cuando se detecta.

La Figura 1 muestra un ejemplo de Avira antivirus en el uso del firewall serie SRX.

Figura 1: Avira Antivirus en la serie Avira Antivirus on SRX Series SRX

En este ejemplo, aprenderá a configurar Avira antivirus en su dispositivo de seguridad. Tiene las siguientes opciones.

Configuración

Puede habilitar el perfil antivirus preconfigurado de Juniper Networks. Cuando utilice la opción predeterminada de perfil de función antivirus, no tiene que configurar parámetros adicionales. En este procedimiento, se crea una política de seguridad de contenido con perfiles antivirus predeterminados para todos los protocolos y se aplica la política de seguridad de contenido en una política de seguridad para el tráfico permitido.

Usar el perfil antivirus predeterminado para iniciar el análisis de antivirus

Procedimiento paso a paso

Para usar el perfil antivirus predeterminado, realice los siguientes pasos:

  1. Habilite el análisis antivirus Avira en su dispositivo de seguridad.

    Después de configurar Avira como el tipo de antivirus, reinicie el dispositivo para que el nuevo motor de análisis sufra efecto.

  2. Seleccione el perfil de antivirus predeterminado para los protocolos HTTP, FTP, SMTP, POP3 y IMAP.

  3. Aplique la política de seguridad de contenido a la política de seguridad.

  4. Confirme la configuración.

También puede ver el video Avira Antivirus Solution en firewalls serie SRX para comprender acerca de la instalación y el uso de Avira antivirus en su dispositivo de seguridad.

Configurar las opciones de análisis de Avira Antivirus

Procedimiento paso a paso

En este procedimiento, realizará los pasos opcionales para preparar el dispositivo de seguridad para usar Avira antivirus.

  1. Actualice manualmente la base de datos de firmas de virus y especifique la DIRECCIÓN URL del servidor de base de datos. Si no especifica una dirección URL, se proporciona una dirección URL predeterminada, https://update.juniper-updates.net/avira. De forma predeterminada, el dispositivo de seguridad descarga las actualizaciones de patrones de https://update.juniper-updates.net/avira. La ubicación de la base de datos de patrones de virus depende del modo serie SRX. Consulte la Tabla 1 para obtener más detalles.

    En este paso se descargan los archivos de patrón y motor de la URL especificada.

  2. Establezca un intervalo para la descarga regular de la actualización de patrones de antivirus.

    En este paso, cambiará el valor predeterminado de cada 24 horas a cada 48 horas. El intervalo predeterminado de actualización del patrón del antivirus es de 1440 minutos (cada 24 horas).

  3. Envíe una notificación por correo electrónico una vez que se complete la actualización del patrón.

  4. (Opcional) Configure la actualización de patrón desde un perfil de proxy.

    Utilice esta opción en caso de que su dispositivo de red interna no tenga acceso directo a Internet y el dispositivo pueda llegar a Internet solo a través de un servidor proxy.

  5. (Opcional) Configure el antivirus en el modo pesado.

    En este paso, se asignan recursos adicionales para mejorar el rendimiento.

    Para usar el análisis antivirus en modo ligero, utilice el delete chassis onbox-av-load-flavor heavy comando. Reinicie el dispositivo una vez que cambie los modos.

  6. (Opcional) Cambie el modo operativo de la función de entrega continua predeterminada (CDF) al modo de espera. Cuando cambie al modo de retención, el sistema retendrá todos los paquetes hasta que obtenga el resultado final.

    Para obtener más información sobre el modo CDF y el modo de toque en línea, consulte modo de reenvío.

Configurar el análisis Avira Antivirus con perfil personalizado

Debe completar los pasos como en la tabla 2 para configurar Avira antivirus con opciones personalizadas en su dispositivo de seguridad.

Tabla 2: Pasos para el análisis de Avira Antivirus mediante perfil personalizado

Paso

Detalles

Paso 1: Definir objetos personalizados

En este paso, definirá las opciones de análisis del antivirus:

  • Lista de permitidos MIME: incluya el tipo de tráfico que desea omitir el análisis antivirus

  • Lista de excepciones MIME: especifique la exclusión de algunos tipos MIME de la lista de permitidos MIME

  • Categorías de URL personalizadas: defina url que desea omitir el análisis del antivirus.

Alternativamente, puede usar la lista predeterminada junos-default-bypass-mime.

Paso 2: Crear perfil de función antivirus

  • Aplique la lista MIME, la lista de excepciones y la categoría de URL personalizada creada en el paso 1 al perfil de característica del antivirus.

  • Configure opciones de análisis antivirus, como intervalo de actualización de archivos de datos, opciones de notificación para administradores, opciones de reserva y límites de tamaño de archivo.

Paso 3: Crear política de seguridad de contenido

Asocie el perfil de antivirus creado en el paso 2 para el tráfico DE FTP, HTTP, POP3, SMTP y IMAP. Las políticas de seguridad de contenido controlan qué tráfico de protocolo se envía al motor de análisis antivirus.

Paso 4: Aplicar la política de seguridad de contenido a una política de seguridad

Especifique la política de seguridad de contenido como servicios de aplicación en la política de seguridad. La configuración del antivirus Content Security se aplica al tráfico que coincide con las reglas de la política de seguridad.

Consulte opciones de análisis y goteos para comprender los parámetros de configuración de análisis disponibles para la función antivirus.

Configuración rápida de CLI

Para configurar rápidamente esta sección del ejemplo, copie los siguientes comandos, péguelos en un archivo de texto, elimine los saltos de línea, cambie los detalles necesarios para que coincidan con su configuración de red, copie y pegue los comandos en la CLI en el nivel de jerarquía y, luego, ingrese commit desde el [edit] modo de configuración.

Nota:

El [edit security utm feature-profile] nivel de jerarquía está en desuso en junos OS versión 18.2R1. Para obtener más información, consulte Descripción general de seguridad de contenido.

Procedimiento paso a paso

Para configurar el perfil de función antivirus en el dispositivo mediante la CLI:

  1. Habilite el análisis antivirus Avira en su dispositivo de seguridad si aún no lo ha habilitado.

    Después de configurar Avira como el tipo de antivirus, reinicie el dispositivo para que el nuevo motor de análisis sufra efecto.

  2. Cree objetos personalizados.

  3. Cree el perfil de antivirus.

  4. Configure una lista de opciones de reserva.

    Las opciones de reserva especifican las acciones que se deben realizar cuando el tráfico no se puede analizar.

  5. Configure las opciones de notificación para acciones de bloqueo de reserva.

  6. Configure el módulo antivirus para usar listas de omisión mime y listas de excepciones.

  7. Configure el módulo antivirus para usar listas de omisión de URL. Las listas permitidas de URL solo son válidas para el tráfico HTTP. En este ejemplo, utilice las listas que configuró anteriormente.

  8. Configure una política de seguridad de contenido adjunte el perfil de la función antivirus Avira-AV-Profile.

  9. Configure una política de seguridad y aplique la política de seguridad de contenido UTM-AV-Policy como servicios de aplicación para el tráfico permitido.

Resultados

Desde el modo de configuración, ingrese los comandos , show servicesy show security policies para confirmar la show security utmconfiguración. Si el resultado no muestra la configuración deseada, repita las instrucciones de configuración en este ejemplo para corregirla.

Si ha terminado de configurar el dispositivo, ingrese commit desde el modo de configuración.

Verificación

Para comprobar que la configuración funciona correctamente, siga estos pasos:

Obtener información sobre el estado actual del antivirus

Propósito
Acción

Desde el modo operativo, ingrese el show security utm anti-virus status comando para ver el estado del antivirus.

Salida de muestra
nombre de comando
Significado
  • Fecha de vencimiento de la clave del antivirus: la fecha de vencimiento de la clave de licencia.

  • Servidor de actualización: URL para el servidor de actualización de archivos de datos.

    • Intervalo: es el período de tiempo, en minutos, en el que el dispositivo actualizará el archivo de datos desde el servidor de actualización.

    • Estado de actualización de patrones: la siguiente actualización del archivo de datos se mostrará en cuestión de minutos.

    • Último resultado: resultado de la última actualización.

  • Versión de firma del antivirus: versión del archivo de datos actual.

  • Tipo de motor de análisis: el tipo de motor antivirus que se está ejecutando actualmente.

  • Información del motor de análisis: versión del motor de análisis.

Valide Avira Antivirus en su dispositivo de seguridad

Propósito

Valide si la solución Avira Antivirus está trabajando en firewalls serie SRX

Acción

Utilice la forma segura de probar la capacidad del antivirus mediante Eicar.org sitio web. El dispositivo de seguridad muestra un mensaje de error como se muestra cuando intenta descargar un archivo no seguro.

Figura 2: Validación de la solución Validating Antivirus Solution antivirus
Significado

El mensaje indica que el dispositivo de seguridad ha bloqueado un contenido malicioso.