El objetivo de este documento es mostrarle cómo configurar Antivirus en los routers de la serie RV34x.
El antivirus protege a los usuarios de la red frente a las infecciones y el contenido de malware recibido en correos electrónicos o datos. La función antivirus admite el protocolo simple de transferencia de correo (SMTP), el protocolo de transferencia de hipertexto (HTTP), el protocolo de transferencia de archivos (FTP), el protocolo de oficina posterior versión 3 (POP3) y los protocolos de acceso a mensajes de Internet (IMAP).
El motor Antivirus utiliza dos componentes importantes: un clasificador que sabe dónde buscar y la base de datos de virus que sabe qué buscar. El motor clasifica el archivo por tipo en lugar de confiar en la extensión. El motor de virus busca virus en los cuerpos y archivos adjuntos de los mensajes recibidos por el sistema; el tipo de archivo adjunto ayuda a determinar su análisis.
Para saber qué es el malware, consulte este enlace: ¿Qué es el malware?.
Para obtener información sobre cómo configurar Umbrella, haga clic en el enlace: Configuración de Cisco Umbrella RV34x.
Nota importante: Si el router se encuentra actualmente bajo una carga de trabajo pesada, esto podría exacerbar el problema.
En la tabla siguiente se proporcionan las estadísticas de rendimiento esperadas en diversas configuraciones. Estos valores deben utilizarse como guía, ya que el rendimiento real puede diferir debido a una serie de factores.
|
Conexiones simultáneas | Velocidad de conexión | rendimiento HTTP | rendimiento FTP |
Configuración predeterminada | 40000 | 3000 | 982 MB/s | 981 MB/s |
Activar control APP | 15000-16000 | 1300 | 982 MB/s | 981 MB/s |
Habilitar antivirus | 16000 | 1500 | 982 MB/s | 981 MB/s |
Activar IPS | 17000 | 1300 | 982 MB/s | 981 MB/s |
Habilitar el antivirus de control de aplicaciones e IPS | 15000-16000 | 1000 | 982 MB/s | 981 MB/s |
Los campos siguientes se definen como:
Conexiones simultáneas: el número total de conexiones simultáneas. Por ejemplo, si descarga un archivo de un sitio, se trata de una conexión, que transmite audio desde Spotify que será otra conexión, lo que lo hace dos conexiones simultáneas.
Velocidad de conexión - El número de solicitudes de conexión por segundo que puede procesar.
Rendimiento HTTP/FTP: las velocidades de descarga en MB/seg son las de HTTP y FTP.
Las licencias de seguridad se han actualizado para incluir Antivirus, además de las aplicaciones existentes y el filtrado web. Se necesita una cuenta inteligente para tener una licencia de seguridad. Si aún no tiene una cuenta inteligente activa, se requerirá la sección 1 de este documento.
Para aprender a configurar Intrusion Prevention System en RV34x, haga clic aquí.
· RV34x
·1.0.03.5
4. Actualización de las definiciones de antivirus
5. Conclusión
De ahora en adelante, AnyConnect sólo cobrará licencias de cliente.
Para obtener más información sobre las licencias de AnyConnect en los routers de la serie RV340, consulte el artículo sobre: Licencia de AnyConnect para los routers de la serie RV340.
Paso 1. Si no ha iniciado sesión en el router, inicie sesión en la página de configuración web.
Paso 2. Vaya a Seguridad > Amenaza/IPS > Antivirus.
Paso 3. Haga clic en el botón de opción On para activar la función antivirus.
Paso 4. Marque las casillas Enable para habilitar Applications to Scan en los protocolos. En este ejemplo, hemos habilitado todos los protocolos (HTTP, FTP, SMTP, POP3 e IMAP). A continuación, seleccione la acción adecuada. Las opciones siguientes se definen de la siguiente manera:
· Registro - Seleccione esta opción para generar el registro solamente (con información del cliente, ID de firma, etc.) cuando se identifican las amenazas. No afecta a la conexión.
· Log Destroy: Seleccione esta opción para descartar la conexión cuando se identifiquen las amenazas y registra el mensaje para su eliminación.
Nota: En el caso de una amenaza identificada en un archivo adjunto, se truncará el archivo durante el proceso de descarga.
Paso 5. Si desea que el antivirus tenga que analizar el tamaño de archivo necesario, verifique Enable File Size Threshold. A continuación, introduzca el tamaño del archivo que el antivirus puede analizar. El rango es de 1 a 100 MB.
En este ejemplo, se ingresó 50 MB.
Paso 6. En la sección Base de datos de virus, Última actualización muestra la fecha y hora de la última firma actualizada. La versión de archivo muestra la versión de firma que se está utilizando.
Paso 7. Haga clic en el botón Aplicar para guardar los cambios.
Al pulsar Aplicar sólo se guarda la configuración en la configuración en ejecución. Deberá copiar la configuración en ejecución en la configuración de inicio si desea mantener la configuración entre reinicios.
Paso 8. Haga clic en el icono Disquete (Guardar) en la parte superior de la página. Esto le redirigirá a la Administración de la configuración para copiar la configuración en ejecución en la configuración de inicio.
Paso 9. En la sección Administración de la configuración, desplácese hacia abajo hasta la sección Copia/Guardar configuración. Asegúrese de que el Origen esté ejecutando la configuración y que el Destino sea Configuración inicial. Haga clic en Apply (Aplicar). Esto copiará el archivo de configuración en ejecución en el archivo de configuración de inicio para conservar la configuración entre reinicios.
Paso 1. Vaya a Seguridad > Amenaza/IPS > Estado.
Paso 2. En la página Estado, puede ver la fecha y hora del sistema, analizar y detectar amenazas y ataques de la ficha seleccionada. De forma predeterminada, puede ver el estado de la ficha Total.
Paso 3. En la lista desplegable de la ficha Total, puede seleccionar Últimas 24 horas, Semana o Mes para mostrar los eventos.
Paso 4. Haga clic en la pestaña Virus. En la ficha Virus, se mostrará lo siguiente:
· Los 10 principales clientes afectados: la lista de direcciones mac afectadas.
· 10 virus principales detectados - la lista de amenazas detectadas.
Nota: Puede pasar el ratón sobre el gráfico circular para obtener más detalles.
Puede actualizar la base de datos antivirus de forma manual o automática. Los pasos 1-2 le mostrarán cómo actualizar manualmente la base de datos antivirus, mientras que los pasos 3-6 le mostrarán cómo actualizar la base de datos antivirus automáticamente.
Práctica recomendada: Se recomienda actualizar las firmas de seguridad automáticamente cada semana.
Paso 1. Para actualizar manualmente la base de datos antivirus, navegue hasta Administration > File Management.
Paso 2. Desplácese hacia abajo hasta la sección Actualización Manual en la página Administración de Archivos. Elija archivo de firma para tipo de archivo y cisco.com para actualización de . A continuación, pulse Actualizar. Esto descargará la firma de seguridad más reciente e la instalará.
Paso 3. Para actualizar automáticamente la base de datos antivirus, navegue hasta Configuración del sistema > Actualizaciones automáticas.
Paso 4. Se abre la página Actualizaciones automáticas. Tiene la opción de buscar actualizaciones semanalmente o mensualmente. Puede hacer que el router notifique por correo electrónico o la interfaz de usuario web. En este ejemplo, seleccionaremos para comprobarlo cada semana.
Nota: Se recomienda actualizar las firmas de seguridad automáticamente cada semana.
Paso 5. Desplácese hasta la sección Actualización automática y busque el campo Firma de seguridad. En la lista desplegable Actualización de firma de seguridad, seleccione la hora a la que desea actualizar automáticamente. En este ejemplo, seleccionaremos inmediatamente.
Paso 6. Haga clic en Aplicar para guardar los cambios en el archivo de configuración en ejecución.
Nota: Recuerde hacer clic en el icono Floppy Disk de la parte superior para navegar a la página Configuration Management para copiar su archivo de configuración en ejecución en el archivo de configuración de inicio. Esto ayudará a conservar las configuraciones entre reinicios.
Ahora debería haber configurado Antivirus en el router serie RV34x.
Para obtener más información, consulte los siguientes recursos.
· Comunidad del router: Comunidad de soporte de Cisco Small Business
· Preguntas frecuentes sobre la serie RV34x: Preguntas frecuentes sobre el router serie RV34x