Introdução
Este documento descreve como impedir que um arquivo não mal-intencionado seja bloqueado pela inspeção de arquivos.
Problema
Ativar a "Inspeção de arquivos" em alguns casos bloqueia arquivos não mal-intencionados. Esses tipos de arquivos incluem:
- Arquivos protegidos por senha
- Arquivos de aplicativo potencialmente indesejados (corrompidos)
Esses arquivos são bloqueados pelo Umbrella porque não podem ser descompactados e examinados pela nossa ferramenta antivírus. Arquivos protegidos por senha podem parecer bloqueados na categoria "Arquivo protegido". Os arquivos corrompidos podem incluir arquivos com conteúdo criptografado, conteúdo arquivado que não pode ser extraído, dados compactados inválidos ou um cabeçalho de arquivo inválido, ou simplesmente compactados ou arquivados em um formato sem suporte. Embora esses arquivos possam ser não-mal-intencionados, o Umbrella os bloqueia por padrão, por precaução, pois não é possível fazer a varredura dos arquivos.
Solução
Se você souber de um arquivo não mal-intencionado que foi bloqueado por um dos motivos acima, poderá contornar esse problema permitindo Arquivos Protegidos. O comportamento de bloqueio de arquivos protegidos agora pode ser alterado em um nível Global ou em uma regra da Web individual.
- Regra (recomendada) - Permite arquivos protegidos para uma identidade e/ou um destino. Faça isso se quiser confiar em arquivos protegidos de um determinado destino ou se quiser substituir o comportamento de um usuário/grupo individual.
- Global - Permite arquivos protegidos para todos os usuários em todas as regras/conjuntos de regras. Faça isso se você aceitar o risco de downloads de arquivos protegidos e preferir essa opção à carga administrativa de exceções mais granulares.
Regra
A funcionalidade pode ser alterada editando-se uma regra da Web na página Políticas > Políticas da Web.
10588971481748
Global
A funcionalidade pode ser alterada em Policies > Web Policies > Global Settings.
10589018672020
Solução alternativa
Também é possível ignorar problemas com a Inspeção de arquivo usando a opção Substituir segurança em qualquer política da Web. Essa opção deve ser usada com cuidado porque desabilita todas as outras configurações de segurança, incluindo o bloqueio de arquivos mal-intencionados.
- Para arquivos protegidos, use uma das soluções descritas neste documento.
- Use isso somente em circunstâncias em que você confia no destino com absoluta certeza e não tem outra opção para solucionar o problema.
- Para falsos positivos de antivírus, obtenha a confirmação de que o arquivo está limpo no Cisco Talos antes de implementar qualquer solução alternativa.
Screen_Shot_2021-10-07_at_2.59.04_PM.png