Защитит ли Eset File Security веб-сервер от загрузки пользователями потенциально вредоносных файлов?

Защитит ли Eset File Security веб-сервер от загрузки пользователями потенциально вредоносных файлов?

Наш клиент попросил нас разрешить его пользователям загружать электронные таблицы Excel с макросами, но выразил обеспокоенность по поводу передачи потенциально вредоносных файлов между пользователями.

Пользователь по сути является автором статей, к которым он может прикреплять файлы, чтобы делиться ими со своими внутренними сообществами. В настоящее время мы ограничиваем любые файлы на основе макросов, но теперь для них стало важным иметь возможность делиться файлами XLTM.

Окружающая среда:

  • Веб-сервер Windows 2008R2
  • Eset File Security (последняя версия)
  • Система CMS на базе Asp.net (Dnn)

Мои вопросы:

  1. Будет ли Eset сканировать файл после загрузки или это произойдет только в том случае, если кто-то из сотрудников сервера попытается открыть файл? (В последнем случае мы все равно можем распространять зараженные файлы, поскольку следующий пользователь, который просмотрит статью и загрузит вложение, не будет знать, что это небезопасно, если только у него не будет хорошего антивирусного ПО, что мы не можем гарантировать и не имеем над этим большого контроля)
  2. Если Eset обнаружит проблемный файл, вмешается ли он каким-либо образом в конвейер HTTP-запросов? (Т.е. я пытаюсь понять, что произойдет, когда пользователь нажмет кнопку публикации статьи. Если Eset обнаружит зараженный файл, он каким-то образом преждевременно завершит текущий запрос (возможно, выдав ошибку HTTP 500), что фактически остановит публикацию статьи (пользователь, по крайней мере, узнает, что что-то пошло не так, и мы вообще не получим зараженные файлы на сервере).

решение1

Программное обеспечение безопасности будет сканировать при записи и чтении, поэтому оно должно блокировать зараженный файл, когда сервер пытается записать его на диск. То, как это обрабатывается с точки зрения конечного пользователя, зависит от поведения программного обеспечения, выполняющего запись, когда это действие не удается.

Я не использую продукты Eset, но такое поведение характерно практически для всех антивирусных и антивредоносных решений.

решение2

Для большей безопасности загружайте файлы на сервер, на котором естьне установлено программное обеспечение, которое могло бы открыть файл(кроме антивирусного пакета) и затем просканировать его несколькими антивирусными утилитами или отправитьVirusTotalперед размещением документа в сети.

Связанный контент