Cisco Cisco Email Security Appliance C190 User Guide

Page of 1196
 
14-1
Cisco AsyncOS 9.1 for Email 사용 설명서
 
14
신종 바이러스 필터(Outbreak Filter)
신종 바이러스 필터(Outbreak Filter) 개요
신종 바이러스 필터(Outbreak Filter)는 피싱 스캠 및 맬웨어 배포와 같은 대규모 신종 바이러스 공
격과 더 규모가 작은 비 바이러스 공격이 발생할 경우 네트워크를 보호해 줍니다. 데이터가 수집되
고 소프트웨어 업데이트가 게시될 때까지 새로운 신종 바이러스를 탐지하지 못하는 대부분의 안
티맬웨어 보안 소프트웨어와 달리 Cisco는 신종 바이러스가 확산될 때 관련 데이터를 수집해 업데
이트된 정보를 사용자의 Email Security 어플라이언스에 실시간으로 전송하여 이러한 메시지가 사
용자에게 도달하지 못하게 합니다.
Cisco는 전역 트래픽 패턴을 사용하여 수신 메시지가 안전한지 아니면 신종 바이러스의 일부인지 
결정하는 규칙을 개발합니다. 신종 바이러스의 일부일 수 있는 메시지는 Cisco에서 전송한 업데이
트된 신종 바이러스 정보 또는 Sophos 및 McAfee에서 게시한 새로운 안티바이러스 정의를 기준으
로 해당 메시지가 안전하다고 확인될 때까지 격리됩니다.
소규모 비 바이러스 공격에 사용되는 메시지는 정상적으로 보이는 설계, 수신자의 정보, 단기간 동
안만 온라인 상태로 유지되고 웹 보안 서비스에 알려져 있지 않은 피싱 및 맬웨어 웹사이트로 연결
되는 사용자 지정 URL을 사용합니다. 신종 바이러스 필터(Outbreak Filter)는 메시지의 내용을 분
석하고 URL 링크를 검색하여 이러한 유형의 비 바이러스 공격을 탐지합니다. 신종 바이러스 필터
(Outbreak Filter)는 잠재적으로 유해한 웹사이트에 대한 트래픽을 웹 보안 프록시를 통해 리디렉션
하도록 URL을 재작성하여 사용자에게 액세스하려는 웹사이트가 악성임을 경고하거나 웹사이트
를 완전히 차단할 수 있습니다.