CÔNG TY CP TM SX DV TIN HỌC

HÀNH TINH

31 Lý Tự Trọng, Phường Bến Nghé, Quận 1. TP.HCM, Việt Nam.
ĐT: (+84-8) 38295105 ● Fax: (+84-8) 38295105
Email: planet@planet.vn ● Hotline: +84908449646

 

Hướng dẫn cấu hình Sifoworks DU với
Anti Virus

SifoWorks được trang bị  chức năng anti-virus mạnh mẽ và hiệu quả với công nghệ ClamAV,ngăn chặn virus khi luồng traffic d qua firewall. Anti-virus có thể ngăn chặn virus qua firewall dùng các giao thức HTTP, FTP, SMTP và POP3. Khi firewall phát hiện có luồng data từ 4 giao thức trên, traffic sẽ được chuyển tới chức năng anti-virus để scan. Đồng thời database nhận dạng virus và engine được cập nhật miễn phí từ server của O2Security.

Các chức năng chính của anti-virus:

Cấu hình scan virus đối với HTTP và FTP theo topology và yêu cầu như sau

 


Yêu cầu:

  1. Cấu hình hệ kết nối mạng như hình vẽ.
  2. Cấu hình chức năng Anti-virus đối với 2 dịch vụ HTTP và FTP. Khi tài nguyên hệ thống đạt 70%, AV tự động disable và cho tất cả traffic mới tạo đi qua.
  3. Cấu hình scan cả HTTP và FTP có kích thước file là 5Mb, các file của cả 2 dịch vụ này lớn hơn 5Mb sẽ không bị scan.
  4. Không scan các file có phần mở rộng là *.JPG và *.PDF. Cấm download file có định dạng *.EXE.

Bước 1: Cấu hình các interface nối với LAN

Kết nối internet qua Ge0/2 dùng PPPoE: với Work Mode Route Address Mode PPPoE (ADSL).

Bước 2:  cấu hình chức năng Anti-virus:
Vào AntiVirus >> Setting để thiết lập các thông số chung cho  chức năng này.

Các thống số cần quan tâm:

 Vào AntiVirus >> Scan Option  thiết lập các thông số khi scan.

Các thống số cần quan tâm:

Max Uncompress Layer: số lần nén tối đa của file được scan

Bước 3: Tạo profile và gắn AV vào các rule kiểm soát luồng traffic
Vào Firewall > Protection Profile để tạo một profile có chức năng AV

Tiếp theo, vào Firewall >> Protection Profile >> HTTPđể enable AV cho HTTP trong profile vừa tạo bên trên.

Tương tự, dùng tab firewall >> Protection Profile >> FTP.

Vào Access List IPv4  tạo group

Tạo rule access list bên trong group vừa tạo. Gán profile vào rule này.

Như vậy, tất cả traffic qua access rule này sẽ được gửi tới AV để phân tích, nhưng chỉ có traffic của HTTP và FTP  sẽ bị scan. Bạn cũng có thể dùng AV cho riêng rule chỉ dùng dịch vụ HTTP và FTP, hay chỉ định scan virus chỉ cho một IP hay một subnet cụ thể nào đó.

Bước 4: Kiểm tra kết quả

download file bằng HTTP

Vào AntiVirus >> Quarantine File xem danh sách các virus đã phát hiện.

PLANET

Quay về trang trước...