Este documento describe si la exploración antivirus sigue siendo necesaria después de la eliminación de archivos adjuntos en el dispositivo de seguridad Cisco Email Security Appliance (ESA).
El análisis antivirus debe permanecer activado en el dispositivo de seguridad Cisco Email Security Appliance (ESA) incluso cuando las reglas de descarte de archivos adjuntos estén activadas, ya que la eliminación de archivos adjuntos no elimina de forma fiable todo el contenido malintencionado de cada estructura de mensajes.
Los administradores pueden asumir que la eliminación de archivos adjuntos elimina el riesgo de malware y hace que el análisis antivirus sea innecesario. Este documento explica por qué se debe seguir utilizando el escaneo antivirus después de eliminar los archivos adjuntos.
Esta guía se aplica a los mensajes de correo electrónico entrantes y salientes procesados por Cisco Email Security Appliance (ESA).
El análisis antivirus es necesario para los mensajes, incluso cuando las reglas de descarte de archivos adjuntos están activadas en el dispositivo de seguridad Cisco Email Security Appliance (ESA).
Mantenga la exploración antivirus habilitada para todos los flujos de correo aplicables después de configurar las directivas de eliminación de archivos adjuntos.
Nota: Resultado esperado: la eliminación de archivos adjuntos puede reducir la exposición a algunas amenazas basadas en archivos, pero el análisis antivirus sigue siendo necesario para detectar el contenido malintencionado que permanece en el mensaje. Alcance: esta guía indica si el análisis antivirus sigue siendo necesario después de eliminar los archivos adjuntos; no describe todas las funciones de detección de malware de ESA.
La caída de archivos adjuntos reduce el riesgo, pero no lo elimina.
Para obtener más información, consulte:
| Revisión | Fecha de publicación | Comentarios |
|---|---|---|
1.0 |
24-Jun-2014
|
Versión inicial |