|
Een type aanval waar firewalls bescherming tegen bieden is de content
attack. Een voorbeeld van een content-attack is een email-bericht
waarin een programma met een virus als attachment is meegestuurd.
Op deze wijze kan een gevaarlijk programma als een soort Trojaans
paard in het bedrijfsnetwerk penetreren.
De TUNIX/Firewall biedt de mogelijkheid om hierop te controleren
via een speciale virus-scanner module. Deze bestaat uit een uitpakkend
gedeelte en een controlerend gedeelte. Het uitpakkende gedeelte
heeft kennis van formaten zoals MIME-attachments en PKZIP- en
arj-archieven. Het uitpakkende gedeelte is bovendien in staat om
recursief uit te pakken, wat bijvoorbeeld van pas komt bij
MIME-attachments die een PKZIP-archief bevatten. Het controlerende
gedeelte werkt op basis van de bekende Anti Viral Toolkit Pro (AVP)
virus-scanner zoals die door het Kaspersky Lab is ontwikkeld (zie
voor meer informatie www.kasperskylab.nl) De scanner voorziet
in een controle op alle bekende virussen en wordt regelmatig
uitgebreid met kennis over nieuwe virussen.
Wanneer een virus of ander verdacht element in een mailtje wordt
opgespoord, zijn er twee mogelijkheden. De eerste optie is dat de
email op de firewall wordt gearchiveerd en dat in plaats van het
bericht zelf een waarschuwing wordt gestuurd naar een interne
postmaster. De tweede optie is dat de verdachte email in zijn geheel
als attachment wordt ingepakt in een omvattende email die een
waarschuwing bevat. Het is dan de verantwoordelijkheid van de
ontvangende gebruiker om gepaste actie te ondernemen.
Wilt u meer weten over Anti-Virus? Neem dan contact met ons op.
|