Можно ли внести расширение файла в белый список в антивирусном модуле Juniper SRX UTM для конкретного веб-сайта?

У меня есть SRX300 под управлением 21.2R3-S2.9, и в системном журнале появилось сообщение:juniper.srx300 RT_UTM:

      AV_FILE_NOT_SCANNED_PASSED_MT: AntiVirus: SESSION_ID=47244670993 source-zone "TRUST" destination-zone "UNTRUST"
12.18.22.19:55609->18.179.25.0:80 profile-name="av_profile"
file="download.windowsupdate.com/c/msdownload/update/others/2022/11/37862409_6e2d04bbd46824c494928b406f7f2715fb99c220.cab"
action="PASSED" reason="due to AV scan timeout" scan-code="9" username="N/A" roles="N/A".

Моя основная цель — файлы с расширением .cab с .windowsupdate.com , чтобы их не сканировал AV Scanner. Имейте в виду, что другие функции UTM также включены (веб-фильтрация, фильтрация контента). Конфигурация антивируса следующая:

          anti-virus {
                type sophos-engine;
                scan-options {
                    uri-check;
                    timeout 3;
                }
                sophos-engine {
                    sxl-timeout 1;
                    sxl-retry 1;
                    pattern-update {
                        email-notify {
                            admin-email "ihavenoclue@whattodo.com";
                            custom-message-subject "Juniper Email notify";
                        }
                        url https://update.juniper-updates.net/SAV/;
                        interval 1440;
                    }
                }
            }

Возможно ли AV Scanner пропускать файлы с определенного веб-сайта?

0 ответов

Другие вопросы по тегам