Cisco Cisco Web Security Appliance S170 사용자 가이드

다운로드
페이지 466
 
13-7
AsyncOS 8.8 for Cisco Web Security Appliances 
사용 설명서
 
13
장      보안 서비스 구성
  
적응형 스캐닝 이해
McAfee 
카테고리
Sophos 
스캐닝
Sophos 
스캐닝 엔진은 HTTP 응답에서 웹 서버로부터 다운로드된 개체를 검사합니다. 개체를 검
사한 후 악성코드 스캐닝 판정을 DVS 엔진에 전달하여 DVS 엔진에서 요청을 모니터링하거나 차
단할지를 결정할 수 있도록 합니다. McAfee 안티 멀웨어 소프트웨어가 설치된 경우 McAfee 스캐
닝 엔진 대신에 Sophos 스캐닝 엔진을 사용하도록 설정할 수 있습니다.
적응형 스캐닝 이해
적응형 스캐닝은 어떤 안티 멀웨어 스캐닝 엔진(다운로드한 파일을 위한 Advanced Malware 
Protection 
스캐닝 포함)이 웹 요청을 처리할지를 결정합니다. 적응형 스캐닝은 스캐닝 엔진을 실
행하기 전에 악성코드로 식별되는 트랜잭션에 '발생 휴리스틱' 안티 멀웨어 카테고리를 적용합니
다. 어플라이언스에서 안티 멀웨어 설정을 구성할 때 이러한 트랜잭션을 차단할지 여부를 선택할 
수 있습니다. 
McAfee 
판정
악성코드 스캐닝 판정 카테고리
알려진 바이러스
바이러스
트로이(Trojan)
트로이 목마(Trojan Horse)
조크 파일(Joke File)
애드웨어
테스트 파일
바이러스
워너비(Wannabe)
바이러스
강제 종료됨
바이러스
상업용 애플리케이션
상업용 시스템 모니터
사용자 동의 없이 설치된 개체
애드웨어
사용자 동의 없이 설치된 소프트웨어 패키지
애드웨어
암호화된 파일
암호화된 파일