In dit document wordt beschreven of het scannen van antivirusprogramma's nodig blijft nadat de bijlage is verwijderd op Cisco Email Security Appliance (ESA).
Antivirusscanning moet ingeschakeld blijven op het Cisco Email Security Appliance (ESA), zelfs wanneer de regels voor het verwijderen van bijlagen zijn ingeschakeld, omdat het verwijderen van bijlagen niet alle schadelijke inhoud uit elke berichtenstructuur op betrouwbare wijze verwijdert.
Beheerders kunnen ervan uitgaan dat het verwijderen van bijlagen malware-risico's elimineert en antivirusscanning overbodig maakt. In dit document wordt uitgelegd waarom antivirusscanning nog steeds moet worden gebruikt na verwijdering van de bijlage.
Deze richtlijnen zijn van toepassing op inkomende en uitgaande e-mailberichten die worden verwerkt door de Cisco Email Security Appliance (ESA).
Antivirusscanning is vereist voor berichten, zelfs wanneer regels voor het verwijderen van bijlagen zijn ingeschakeld op het Cisco Email Security Appliance (ESA).
Houd antivirusscanning ingeschakeld voor alle toepasselijke e-mailstromen nadat het beleid voor het verwijderen van bijlagen is geconfigureerd.
Opmerking: Verwachte uitkomst: het verwijderen van bijlagen kan de blootstelling aan sommige bestandsgebaseerde bedreigingen verminderen, maar antivirusscanning is nog steeds nodig om schadelijke inhoud te detecteren die in het bericht blijft. Toepassingsgebied: deze richtlijn gaat in op de vraag of antivirusscanning nog steeds vereist is na verwijdering van de bijlage; het beschrijft niet alle malwaredetectiefuncties op ESA.
Het laten vallen van gehechtheid vermindert het risico, maar elimineert het niet.
Voor meer informatie, zie:
| Revisie | Publicatiedatum | Opmerkingen |
|---|---|---|
1.0 |
24-Jun-2014
|
Eerste vrijgave |