O Eset File Security protegerá o servidor web contra usuários que enviam arquivos potencialmente prejudiciais?

O Eset File Security protegerá o servidor web contra usuários que enviam arquivos potencialmente prejudiciais?

Nosso cliente nos pediu para permitir que seus usuários carregassem planilhas do Excel com macros, mas levantou uma preocupação sobre a circulação de arquivos potencialmente prejudiciais entre os usuários.

Um usuário é basicamente um autor de artigos aos quais pode anexar arquivos para compartilhar com suas comunidades internas. Atualmente restringimos qualquer arquivo baseado em macro, mas agora se tornou importante que eles possam compartilhar arquivos XLTM.

O ambiente:

  • Servidor Web Windows 2008R2
  • Eset File Security (mais recente)
  • Sistema CMS baseado em Asp.net (Dnn)

Minhas perguntas:

  1. A Eset verificará o arquivo após o upload ou somente se alguém que trabalha no servidor tentar abrir o arquivo? (Se for o último caso, ainda poderemos estar espalhando arquivos infectados, porque o próximo usuário que visualizar o artigo e baixar o anexo não saberá que não é seguro, a menos que tenha um bom software antivírus, o que não podemos garantir e sobre o qual temos pouco controle. )
  2. Se a Eset detectar um arquivo problemático, ela intervirá de alguma forma no pipeline de solicitação HTTP? (Ou seja, estou tentando entender o que acontecerá quando um usuário clicar no botão publicar de um artigo. Se a Eset encontrar um arquivo infectado, de alguma forma ele encerrará a solicitação atual prematuramente (talvez gerando um erro HTTP 500), o que na verdade interrompe o artigo seja publicado (o usuário pelo menos sabe que algo deu errado e não acabamos com arquivos infectados no servidor).

Responder1

O software de segurança fará a varredura na gravação e na leitura, portanto deverá bloquear um arquivo infectado quando o servidor tentar gravá-lo no disco. A forma como isso é tratado da perspectiva do usuário final depende do comportamento do software que executa a gravação quando essa ação falha.

Não uso produtos Eset especificamente, mas esse comportamento é quase onipresente em soluções antivírus/antimalware.

Responder2

Para maior segurança, carregue os arquivos em um servidor que tenhanenhum software instalado que possa abrir o arquivo(diferente do pacote antimalware) e, em seguida, verifique-o com vários utilitários antimalware ou envie-o paraVirusTotalantes de disponibilizar o documento na rede.

informação relacionada