[AEM Assets]{class="badge positive" title="Aplicável ao AEM Assets)."}

Detecção de malware malware-detection-overview

A detecção de malware durante os uploads de ativos é essencial para manter a segurança do sistema de gerenciamento de ativos digitais (DAM). Ao fazer upload de ativos, como imagens, vídeos, documentos e outros arquivos, eles são verificados em busca de possíveis ameaças antes de serem processados. O AEM Assets verifica automaticamente os arquivos carregados em busca de malware e coloca em quarentena todos os ativos suspeitos, impedindo que conteúdo não seguro entre no DAM. O Assets por meio de importação em massa, Assets View e Content Hub é verificado durante o pré-processamento, garantindo uma proteção consistente contra malware em todos os métodos de carregamento. Os administradores podem gerenciar configurações de quarentena e políticas de retenção para manter segurança.

Principais recursos key-capabilities-malware-detection

A proteção de ativos envolve os seguintes recursos:

  • Verificações Pré-Carregamento: Valide os tipos de arquivos, o tamanho e a integridade para evitar arquivos corrompidos ou incompatíveis.
  • Verificação em Tempo Real: Detecte estruturas de arquivo suspeitas ou incomuns que possam indicar malware.
  • Resposta ao Incidente: Se for detectado malware, o ativo será colocado em quarentena em uma pasta isolada para impedir que seja carregado no DAM.

Pré-requisitos prerequisites-malware-detection

A detecção de malware no AEM Assets requer permissões de administrador do AEM. Além disso, você deve ter uma licença válida para o AEM Assets as a Cloud Service ou o Assets Ultimate.

Configuração da Detecção de Malware malware-detection-configuration

Siga as etapas abaixo para configurar a detecção de malware no AEM Assets:

  1. Faça logon na visualização de administração do AEM Assets.

  2. Navegue até Ferramentas > Assets > Configurações do Assets e selecione Configuração de Verificação de Malware. A tela de configuração de Verificação de Malware é exibida.

  3. Habilite a verificação de malware ativando o botão Habilitar Verificação de Malware.

  4. Na seção Gerenciamento de pastas de quarentena, use a configuração Período de retenção para especificar quantos dias os ativos devem permanecer em quarentena antes de serem excluídos automaticamente. Por padrão, os ativos são retidos por 30 dias. Consulte gerenciamento de pastas de quarentena.

  5. Clique em Salvar para aplicar a configuração.

    Configuração de detecção de malware

Processo de detecção de malware no AEM Assets process-of-malware-detection

O AEM Assets verifica todos os arquivos carregados em busca de possíveis ameaças seguindo as etapas mencionadas abaixo:

  1. Faça upload de um ativo para o DAM.

  2. O processo de verificação de malware é iniciado automaticamente em um estado de pré-processamento.

  3. O Assets sinalizado como suspeito ou infectado é colocado na pasta Quarentena, caso contrário, prossiga para o DAM para armazenamento e processamento. Os administradores podem revisar os ativos em quarentena e gerenciar a limpeza com base nas configurações de retenção.

    Pasta de quarentena

  4. As notificações a seguir são enviadas ao usuário que carregou o ativo, bem como aos Administradores de quarentena:

    • Ativo em quarentena: acionado quando um ativo carregado é detectado como infectado e movido para a pasta de quarentena.
    • Ativo não colocado em quarentena: quando um administrador restaura um ativo da quarentena.
    • Verificação ignorada: enviado quando um ativo excede o limite de tamanho de arquivo de 2 GB, impedindo o verificador de determinar sua segurança.
    • Falha na Verificação: quando o verificador encontra um erro inesperado e não pode verificar a segurança de um ativo.

Gerenciamento de pastas de quarentena quarantine-folder-management

Durante o processo de detecção de malware, todos os ativos infectados ou suspeitos são movidos automaticamente para a pasta Quarentena para garantir que não sejam carregados no DAM. No Experience Manager Assets, você pode configurar por quanto tempo esses ativos em quarentena devem ser mantidos antes de serem removidos. Além disso, a pasta de quarentena só fica visível para administradores do.

Ações da pasta de quarentena quarantine-folder-actions

O Assets na pasta de quarentena não pode ser modificado e nenhum ativo novo pode ser carregado ou criado na pasta. No entanto, os administradores podem selecionar o(s) ativo(s) em uma pasta de quarentena para executar as seguintes ações:

  • Exibir metadados: examine as propriedades ou os metadados do ativo para determinar as próximas etapas apropriadas.
  • Cancelar quarentena do ativo: selecione um ativo em quarentena e escolha Cancelar quarentena para restaurá-lo ao seu local original. Os administradores também podem exibir detalhes de ativos que não estão em quarentena.
  • Excluir ativo: Remova permanentemente um ativo da pasta de quarentena. Os ativos excluídos não podem ser recuperados.

Limitações de verificação de malware malware-scan-limitations

A seguir estão as limitações do processo de verificação de malware para ativos:

  • O mecanismo de varredura processa com eficiência ativos de até 2 GB, fornecendo um processamento confiável para arquivos dentro desse limite.

  • Os Assets são verificados ao carregar; os ativos existentes no DAM não são verificados.

Consulte também

recommendation-more-help
experience-manager-cloud-service-help-main-toc