Ce document décrit si l'analyse antivirus reste nécessaire après la suppression des pièces jointes sur le dispositif de sécurité de la messagerie Cisco (ESA).
L'analyse antivirus doit rester activée sur l'appliance de sécurité de la messagerie Cisco (ESA) même lorsque les règles de suppression des pièces jointes sont activées, car la suppression des pièces jointes ne supprime pas de manière fiable tout le contenu malveillant de chaque structure de message.
Les administrateurs peuvent supposer que la suppression des pièces jointes élimine les risques liés aux programmes malveillants et rend l'analyse antivirus inutile. Ce document explique pourquoi l'analyse antivirus doit toujours être utilisée après la suppression des pièces jointes.
Ce guide s'applique aux e-mails entrants et sortants traités par l'appliance de sécurisation de la messagerie Cisco (ESA).
L'analyse antivirus est requise pour les messages même lorsque les règles de suppression des pièces jointes sont activées sur l'appliance de sécurité de la messagerie Cisco (ESA).
Maintenez l'analyse antivirus activée pour tous les flux de messages applicables après la configuration des stratégies de suppression des pièces jointes.
Remarque : Résultat escompté : la suppression des pièces jointes peut réduire l'exposition à certaines menaces basées sur des fichiers, mais une analyse antivirus est toujours nécessaire pour détecter le contenu malveillant qui reste dans le message. Portée : ce guide indique si l'analyse antivirus est toujours requise après la suppression des pièces jointes ; il ne décrit pas toutes les fonctions de détection des programmes malveillants sur ESA.
La suppression des pièces jointes réduit le risque, mais ne l'élimine pas.
Pour plus d'informations, consultez :
| Révision | Date de publication | Commentaires |
|---|---|---|
1.0 |
24-Jun-2014
|
Première publication |