Protection antivirus à plusieurs niveaux

Les télétravailleurs et le personnel itinérant utilisent souvent, pour avoir accès aux ressources de l'entreprise, du matériel privé dont le contrôle est diffi cile. La sécurité à plusieurs niveaux est nécessaire pour protéger les utilisateurs du réseau contre la contamination des virus de la manière la plus effi cace possible.

1 Antivirus à la passerelle

La fonction antivirus des ZyWALL USG contrôle le trafic de l'accès à Internet. Elle inspecte les protocoles suivants : FTP, HTTP, SMTP, POP3, IMAP4. Elle vérifie également le fl ux de données à l'intérieur du tunnel VPN pour trouver un éventuel virus.

2 Antivirus sur le serveur d'application

Le logiciel antivirus installé sur le serveur vérifi e tous les accès aux fichiers ainsi que le trafic e-mail entrant et sortant.

3 Antivirus sur l'ordinateur

Il est indispensable d'avoir une protection antivirus effective sur l'ordinateur de l'utilisateur ! Dans le cas contraire les virus s'introduiraient rapidement dans le réseau via une clé USB ou un CD.

Comment fonctionne l'identification des virus ?

Les éditeurs de pare-feu effectuent l'inspection des virus de manière différente. La solution passerelle antivirus de ZyXEL offre les avantages clés suivants :

 

- Taille de fichier illimitée

Une inspection «streaming-based» vérifi e les données, c'est-à-dire qu'elles sont vérifiées. Ce type d'inspectionpermet le contrôle de fi chiers d'une taille illimitée ainsi qu'une inspection sans délai des fichiers.

 

- Inspection FTP, HTTP, SMTP, POP3, IMAP4

La solution ne se limite pas seulement à l'élimination des virus qui ont pénétré par e-mail. L'inspection d'autres types d'accès comme HTTP ou FTP garantit une protection complète.

 

- Inspection des fichiers compressés

Pour garantir l'inspection des fichiers compressés et détecter un éventuel virus, les signatures sont également recherchées dans les types de fi chiers zip, gzip, pkzip et rar.

Comment agir lors de la reconnaissance d'un virus ?

Dès qu'un paquet de données examiné correspond au modèle d'une signature antivirus, les données infectées sont écrasées et le virus dans le fichier détruit. L'administrateur est informé par e-mail. Il est également possible d'informer l'utilisateur via le service de messages Windows. L'interface de configuration Web du pare-feu affi che la liste des virus, vers et chevaux de Troie éliminés par le système. La page d'accueil liste le total et les cinq virus les plus souvent détectés pour avoir un meilleur aperçu des dangers éliminés.

Est-il possible de bloquer les fi chiers mp3 ?

Oui, il est possible de défi nir des noms et types de fichiers dans des listes blanches/noires qui doivent être bloqués, admis ou autorisés au niveau de la passerelle. Bien entendu, cette fonction d'inspection est disponible dans toutes les zones de sécurité.