病毒防御(Anti-Virus,AV)功能通過病毒特征檢測來識別和處理病毒文件,避免由病毒文件引起的數據破壞、權限更改和系統崩潰等情況發生,有效保護您的業務安全。
病毒防御功能支持檢測HTTP、SMTP、POP3、FTP、IMAP4、SMB的協議類型。
規格限制
僅專業版支持病毒防御功能。
開啟病毒防御攔截病毒文件
登錄管理控制臺。
在左側導航欄中,單擊左上方的
,選擇“安全> 云防火墻”,進入云防火墻的總覽頁面。
(可選)當前賬號下僅存在單個防火墻實例時,自動進入防火墻詳情頁面,存在多個防火墻實例時,單擊防火墻列表“操作”列的“查看”,進入防火墻詳情頁面。
在左側導航欄中,選擇“攻擊防御> 病毒防御”,進入“病毒防御”頁面。
單擊
按鈕,開啟病毒防御功能。
說明
開啟病毒防御功能后,防火墻“當前動作”默認為“禁用”,修改防御動作請參見“修改病毒防御動作提升防護效果”。
修改病毒防御動作提升防護效果
登錄管理控制臺。
在左側導航欄中,單擊左上方的
,選擇“安全> 云防火墻”,進入云防火墻的總覽頁面。
(可選)當前賬號下僅存在單個防火墻實例時,自動進入防火墻詳情頁面,存在多個防火墻實例時,單擊防火墻列表“操作”列的“查看”,進入防火墻詳情頁面。
在左側導航欄中,選擇“攻擊防御> 病毒防御”,進入“病毒防御”頁面。
單擊“防御規則”列表中“操作”列的按鈕,選擇對應動作。
觀察:修改為“觀察”狀態,修改后防火墻對當前協議的流量進行檢測,匹配到攻擊流量時,記錄至“攻擊事件日志”中,不做攔截。
攔截:修改為“攔截”狀態,修改后防火墻對當前協議的流量進行檢測,匹配到攻擊流量時,記錄至“攻擊事件日志”中并進行攔截。
禁用:修改為“禁用”狀態,修改后防火墻對當前協議的流量不進行病毒檢測。
后續操作
整體防護概況請參見“通過安全看板查看攻擊防御信息”,詳細日志信息請參見“攻擊事件日志”。