يوضح هذا المستند ما إذا كان المسح الضوئي لمكافحة الفيروسات يبقى ضروريا بعد إزالة المرفق على جهاز أمان البريد الإلكتروني Cisco Email Security Appliance (ESA).
يجب أن يظل الفحص ضد الفيروسات ممكنا على جهاز أمان البريد الإلكتروني من Cisco (ESA) حتى عند تمكين قواعد إسقاط المرفقات، لأن إزالة المرفق لا تقوم بإزالة كل المحتوى الضار من كل بنية رسالة بشكل موثوق به.
يمكن للمسؤولين افتراض أن إزالة الملحقات تؤدي إلى الحد من مخاطر البرامج الضارة وتجعل فحص الحماية من الفيروسات غير ضروري. يشرح هذا المستند لماذا يجب الاستمرار في إستخدام فحص الحماية من الفيروسات بعد إزالة المرفق.
ينطبق هذا التوجيه على رسائل البريد الإلكتروني الواردة والصادرة التي تمت معالجتها بواسطة جهاز أمان البريد الإلكتروني (ESA) من Cisco.
يلزم إجراء المسح الضوئي لمكافحة الفيروسات للرسائل حتى عند تمكين قواعد إسقاط المرفقات على جهاز أمان البريد الإلكتروني (ESA) من Cisco.
الاحتفاظ بإمكانية الفحص ضد الفيروسات لجميع تدفقات البريد القابلة للتطبيق بعد تكوين نهج إزالة المرفقات.
ملاحظة: النتيجة المتوقعة: يمكن أن تؤدي إزالة المرفق إلى تقليل التعرض لبعض التهديدات القائمة على الملفات، ولكن ما تزال هناك حاجة إلى إجراء فحص للكشف عن المحتوى الضار الذي يبقى في الرسالة. النطاق: يتناول هذا التوجيه ما إذا كان المسح الضوئي لمكافحة الفيروسات لا يزال مطلوبا بعد إزالة المرفق؛ لا يصف كل ميزات اكتشاف البرامج الضارة على ESA.
يؤدي إسقاط المرفق إلى تقليل المخاطر لكنه لا يقضي عليها.
لمزيد من المعلومات، راجع:
| المراجعة | تاريخ النشر | التعليقات |
|---|---|---|
1.0 |
24-Jun-2014
|
الإصدار الأولي |