Cisco Cisco ISA550 Integrated Security Appliance ユーザーガイド

ページ / 456
Services de sécurité
Configuration de l'antivirus
Guide d'administration des appliances de sécurité intégrés de la gamme Cisco ISA500
271
7
 
-
Pour enregistrer les journaux d'antivirus dans le daemon syslog local, 
vous devez activer la fonctionnalité de journal, définir la taille de la 
mémoire tampon du journal et le niveau de gravité pour les journaux 
locaux, puis activer les paramètres des journaux locaux pour l'utilitaire 
d'antivirus. 
-
Pour enregistrer les journaux d'antivirus dans le serveur syslog à distance 
si vous disposez d'une assistance de serveur syslog à distance, vous 
devez activer la fonctionnalité de journal, spécifier les paramètres de 
journal à distance et activer les paramètres de journal à distance pour 
l'utilitaire d'antivirus. 
Action : spécifiez l'action de prévention pour les différents types de trafic 
lorsque les virus sont détectés. Le tableau suivant répertorie toutes les 
actions disponibles pour chaque protocole. 
Protocol
Action
HTTP
None : aucune action n'est requise lorsque les virus 
sont détectés.
Notify : envoyer un message d'alerte à l'utilisateur 
lorsque les virus sont détectés dans les pages Web ou 
dans les fichiers auxquels l'utilisateur tente d'accéder. 
Notify + Drop Connection : abandonner la connexion 
et envoyer un message d'alerte à l'utilisateur lorsque 
les virus sont détectés dans les pages Web ou dans les 
fichiers auxquels l'utilisateur tente d'accéder. 
Disable HTTP Resume : en option, cochez la case 
pour désactiver la reprise du transfert de fichiers basé 
sur le Web à l'aide du protocole HTTP lorsque les virus 
sont détectés. 
REMARQUE : Si vous choisissez Notify ou 
Notify + Drop Connection, accédez à la page HTTP 
Notification pour configurer le message de notification. 
Voir