Protection antivirus à plusieurs niveaux
Les télétravailleurs et le personnel itinérant utilisent souvent, pour avoir accès aux ressources de l'entreprise, du matériel privé dont le contrôle est difficile. La sécurité à plusieurs niveaux est nécessaire pour protéger les utilisateurs du réseau contre la contamination des virus de la manière la plus efficace possible.
1 Antivirus à la passerelle
La fonction antivirus des ZyWALL USG contrôle le trafic de l'accès à Internet. Elle inspecte les protocoles suivants : FTP, HTTP, SMTP, POP3, IMAP4. Elle vérifie également le flux de données à l'intérieur du tunnel VPN pour trouver un éventuel virus.
2 Antivirus sur le serveur d'application
Le logiciel antivirus installé sur le serveur vérifie tous les accès aux fichiers ainsi que le trafic e-mail entrant et sortant.
3 Antivirus sur l'ordinateur
Il est indispensable d'avoir une protection antivirus effective sur l'ordinateur de l'utilisateur ! Dans le cas contraire les virus s'introduiraient rapidement dans le réseau via une clé USB ou un CD.
Comment fonctionne l'identification des virus ?
Les constructeurs de pare-feu effectuent l'inspection des virus de manière différente. La solution passerelle antivirus de ZyXEL offre les avantages clés suivants :
- Taille de fichier illimitée
Une inspection "streaming-based " vérifie les données, c'est-à-dire qu'elles sont vérifiées. Ce type d'inspection permet le contrôle de fichiers d'une taille illimitée ainsi qu'une inspection sans délai des fichiers.
- Inspection FTP, HTTP, SMTP, POP3, IMAP4
La solution ne se limite pas seulement à l'élimination des virus qui ont pénétré par e-mail. L'inspection d'autres types d'accès comme HTTP ou FTP garantit une protection complète.
- Inspection des fichiers compressés
Pour garantir l'inspection des fichiers compressés et détecter un éventuel virus, les signatures sont également recherchées dans les types de fichiers zip, gzip, pkzip et rar.
Comment agir lors de la reconnaissance d'un virus ?
Dès qu'un paquet de données examiné correspond au modèle d'une signature antivirus, les données infectées sont écrasées et le virus dans le fichier détruit. L'administrateur est informé par e-mail. Il est également possible d'informer l'utilisateur via le service de messages Windows. L'interface de configuration Web du pare-feu affiche la liste des virus, vers et chevaux de Troie éliminés par le système. La page d'accueil liste le total et les cinq virus les plus souvent détectés pour avoir un meilleur aperçu des dangers éliminés.
Est-il possible de bloquer les fi chiers mp3 ?
Oui, il est possible de définir des noms et types de fichiers dans des listes blanches/noires qui doivent être bloqués, admis ou autorisés au niveau de la passerelle. Bien entendu, cette fonction d'inspection est disponible dans toutes les zones de sécurité.
