In diesem Dokument wird beschrieben, wie Sie den Fehler "Nicht scanbare Kategorie = Nachrichtenfehler, Nicht scanbarer Grund = Archivfehler: Die maximale Gesamtgröße der nicht archivierten Dateien in einer Cisco ESA überschritten.
Cisco empfiehlt, dass Sie über Kenntnisse in folgenden Bereichen verfügen:
Dieses Dokument ist nicht auf bestimmte Software- und Hardware-Versionen beschränkt.
Die Informationen in diesem Dokument beziehen sich auf Geräte in einer speziell eingerichteten Testumgebung. Alle in diesem Dokument verwendeten Geräte begannen mit einer gelöschten (Standard-)Konfiguration. Überprüfen Sie die potenziellen Auswirkungen jeder Änderung, bevor Sie sie in einem Produktionsnetzwerk anwenden.
Wenn eine Nachricht mit einem Anhang Advanced Malware Protection (AMP) in der E-Mail-Verarbeitungspipeline erreicht, d. h. in der ESA-Phase, in der der Anhang gescannt wird, versucht die ESA, den Anhang zu analysieren. Die ESA überprüft außerdem die Nachrichtenheader auf Konformität mit Request for Comments (RFC) 2045 (RFC 2045). Wenn die Nachricht nicht vollständig konform ist, unternimmt die ESA weiterhin alle Anstrengungen, um die Anlage zu analysieren.
Als Nächstes prüft die ESA, ob es sich bei der Anlage um eine Archivdatei handelt. Ist dies der Fall, versucht die ESA, es zu entpacken. ESA bewertet mehrere Faktoren, um die unkomprimierte Größe zu schätzen und sicherzustellen, dass das Archiv gültig ist. ESA erkennt auch verdächtige Archive, wie hochkomprimierte Dateien.
Wenn bei der Suche nach der Cloud-Reputation kein Dateireputations-Verdict verfügbar ist und die Datei die Kriterien für die Analyse erfüllt, stellt die ESA die Datei unter Quarantäne und lädt sie in die AMP-Sandbox hoch, d. h. in die Cloud-basierte Dateianalyseumgebung.
Die ESA stellt dann eine Verbindung zu den AMP-Servern her, lädt die Datei hoch und wartet auf Verdict-Updates, wie im Bild gezeigt:

ESA liefert ein Urteil auf der Grundlage folgender Szenarien:
Hoch komprimierte Dateien wie CSV, XML und TXT können die maximale Dateigröße überschreiten, die in der ESA fest codiert ist. Komprimierungsalgorithmen wie Lempel-Ziv erstellen eine digitale Karte, die die Anzahl und Position der Zeichen im gesamten Dokument zählt. Dieser Prozess kann sehr kleine Archivdateigrößen erzeugen.
Dateien mit Grafiken oder Formaten wie PDF, JPG und PNG werden dagegen nicht auf die gleiche Weise komprimiert. Daher bleiben sie in der Regel in der Nähe ihrer ursprünglichen Dateigröße.
Die ESA protokolliert ein nicht scannbares AMP-Verdict für einen komprimierten Anhang mit dem Grund "Archive Error: Die maximale Gesamtgröße der nicht archivierten Dateien wurde überschritten."
Bei dem Anhang handelt es sich um ein komprimiertes Archiv, das über die feste ESA-Grenze für die Gesamtgröße nicht archivierter Dateien hinausgeht. Hochkomprimierbare Dateitypen (z. B. CSV, XML und TXT) können kleine Archive erzeugen, die sich beim Entpacken erheblich ausdehnen, was ein "nicht scannbares" Urteil auslösen kann.
Verwenden Sie je nach gewünschter Handhabung eine der folgenden Optionen: Benutzerbenachrichtigung oder Eindämmung und Überprüfung. Anhand der angezeigten Verifizierungsschritte lässt sich feststellen, welche Option verwendet werden soll.
Um den Zustand zu bestätigen, suchen Sie nach der genannten Art von Mail-Log-Eintrag.
Beispiel für einen Eintrag im Mailprotokoll:
Info: The attachment could not be scanned. File Name = 'ACTS Chopped ISO 88591 encod_NoSchema.XML.zip', MID = 226, SHA256 = 7efa6154b7519872055cff10a69067dcad88562f708b284a390a9abcf5e99b8f, Unscannable Category = Message Error, Unscannable Reason = Archive Error: Exceeded the total size limit of the unarchived files
Anmerkung: Verwenden Sie diese Option, wenn die Nachrichtenzustellung fortgesetzt werden muss, die Empfänger jedoch eine klare Warnung benötigen, dass der Anhang nicht von AMP analysiert wurde.

Anmerkung: Verwenden Sie diese Option, wenn die Nachricht zur weiteren Analyse enthalten sein muss, anstatt an den Empfänger zugestellt zu werden.
| Überarbeitung | Veröffentlichungsdatum | Kommentare |
|---|---|---|
1.0 |
29-Oct-2019
|
Erstveröffentlichung |