[AEM Assets]{class="badge positive" title="S’applique à AEM Assets)."}

Détection des programmes malveillants malware-detection-overview

La détection des programmes malveillants lors des chargements de ressources est essentielle pour maintenir la sécurité de votre système de gestion des ressources numériques (DAM). Lorsque vous chargez des ressources, telles que des images, des vidéos, des documents et d’autres fichiers, elles sont analysées à la recherche de menaces potentielles avant d’être traitées. AEM Assets analyse automatiquement les fichiers chargés à la recherche de programmes malveillants et met en quarantaine toutes les ressources suspectes, empêchant les contenus non sécurisés d’entrer dans la gestion des ressources numériques. Assets via import en bloc, Assets View et Content Hub sont analysés pendant le prétraitement, assurant ainsi une protection cohérente contre les programmes malveillants pour toutes les méthodes de chargement. Les administrateurs peuvent gérer les paramètres de quarantaine et les politiques de rétention pour maintenir la sécurité.

Fonctionnalités essentielles key-capabilities-malware-detection

La protection des ressources implique les fonctionnalités suivantes :

  • Contrôles avant chargement : validez les types, la taille et l’intégrité des fichiers pour empêcher la corruption ou l’incompatibilité des fichiers.
  • Analyse en temps réel : détecter les structures de fichiers suspectes ou inhabituelles qui pourraient indiquer la présence de programmes malveillants.
  • Réponse à un incident : si un programme malveillant est détecté, la ressource est mise en quarantaine dans un dossier isolé pour l’empêcher d’être téléchargée dans la gestion des ressources numériques.

Conditions préalables prerequisites-malware-detection

La détection des programmes malveillants dans AEM Assets nécessite des autorisations d’administrateur AEM. En outre, vous devez disposer d’une licence valide pour AEM Assets as a Cloud Service ou Assets Ultimate.

Configuration de la détection des programmes malveillants malware-detection-configuration

Pour configurer la détection des programmes malveillants dans AEM Assets, procédez comme suit :

  1. Connectez-vous à la vue d’administration AEM Assets.

  2. Accédez à Outils > Assets > Configurations d’Assets et sélectionnez Configuration de l’analyse des programmes malveillants. L’écran Configuration de l’analyse de programmes malveillants s’affiche.

  3. Activez l’analyse des programmes malveillants en activant le bouton (bascule) Activer l’analyse des programmes malveillants.

  4. Dans la section Gestion des dossiers de quarantaine, utilisez le paramètre Période de conservation pour spécifier le nombre de jours pendant lesquels les ressources doivent rester en quarantaine avant d’être automatiquement supprimées. Par défaut, les ressources sont conservées pendant 30 jours. Pour plus d’informations, consultez la section gestion des dossiers de quarantaine.

  5. Cliquez sur Enregistrer pour appliquer la configuration.

    Configuration de la détection des programmes malveillants

Processus de détection des programmes malveillants dans AEM Assets process-of-malware-detection

AEM Assets analyse tous les fichiers chargés à la recherche de menaces potentielles en procédant comme suit :

  1. Chargez une ressource dans la gestion des ressources numériques (DAM).

  2. Le processus d’analyse des programmes malveillants démarre automatiquement dans un état de pré-traitement.

  3. Assets marqué comme suspect ou infecté est placé dans le dossier Quarantaine, sinon passez dans la gestion des ressources numériques (DAM) pour le stockage et le traitement. Les administrateurs peuvent examiner les ressources mises en quarantaine et gérer le nettoyage en fonction des paramètres de conservation.

    ​ Dossier de quarantaine ​

  4. Les notifications suivantes sont envoyées à l’utilisateur qui a chargé la ressource ainsi qu’aux administrateurs de quarantaine :

    • Ressource en quarantaine : déclenché lorsqu’une ressource chargée est détectée comme infectée et déplacée vers le dossier de quarantaine.
    • Ressource non mise en quarantaine : lorsqu’un administrateur restaure une ressource de la quarantaine.
    • Analyse ignorée : envoyée lorsqu’une ressource dépasse la limite de taille de fichier de 2 Go, ce qui empêche l’analyseur de déterminer sa sécurité.
    • Échec de l’analyse : lorsque l’analyseur rencontre une erreur inattendue et ne peut pas vérifier la sécurité d’une ressource.

Gestion des dossiers de quarantaine quarantine-folder-management

Pendant le processus de détection des programmes malveillants, toutes les ressources infectées ou suspectes sont automatiquement déplacées vers le dossier Quarantaine pour s’assurer qu’elles ne sont pas chargées dans la gestion des ressources numériques (DAM). Dans Experience Manager Assets, vous pouvez configurer la durée de conservation de ces ressources mises en quarantaine avant leur suppression. En outre, le dossier de quarantaine n’est visible que par les administrateurs.

Actions du dossier de quarantaine quarantine-folder-actions

Assets ne peut pas être modifié dans le dossier de quarantaine et aucune nouvelle ressource ne peut être chargée ou créée dans le dossier. Cependant, les administrateurs peuvent sélectionner la ou les ressources d’un dossier de quarantaine pour effectuer les actions suivantes :

  • Afficher les métadonnées : passez en revue les propriétés ou les métadonnées de la ressource pour déterminer les étapes suivantes appropriées.
  • Retirer de la quarantaine : sélectionnez une ressource mise en quarantaine et choisissez Retirer de la quarantaine pour la restaurer à son emplacement d’origine. Les administrateurs peuvent également afficher les détails des ressources non mises en quarantaine.
  • Supprimer la ressource : supprimez définitivement une ressource du dossier de quarantaine. Les ressources supprimées ne peuvent pas être récupérées.

Limites de l’analyse des programmes malveillants malware-scan-limitations

Voici les limites du processus d’analyse des programmes malveillants pour les ressources :

  • L’analyseur traite efficacement les ressources jusqu’à 2 Go, ce qui permet d’assurer un traitement fiable des fichiers dans cette limite.

  • Les ressources Assets sont analysées lors du chargement ; les ressources existantes dans la gestion des ressources numériques ne sont pas analysées.

Voir également

recommendation-more-help
experience-manager-cloud-service-help-main-toc