惡意程式碼掃描在上傳時未偵測EICAR測試檔案
本文說明當上傳的檔案未如預期般掃描或隔離時,如何在Adobe Experience Manager Assets中啟用及驗證惡意程式碼掃描。
說明 description
環境
- Adobe Experience Manager (AEM)
- Adobe Experience Manager (AEM) - Assets
問題/症狀
將官方EICAR測試檔案上傳至AEM Assets時,系統不會偵測或隔離該檔案,這表示已上傳資產的惡意程式碼掃描或防毒保護未啟用。 已上傳的檔案(例如eicar.txt,大小小於2GB)未經驗證或警告即被接受,且應用程式中未觸發任何警示。
- 已知測試檔案不會發生惡意程式碼掃描或隔離動作。
- 不會向使用者顯示錯誤訊息。
- 問題可在所有已測試的環境中重現。
原因
AEM Assets設定中未啟用惡意程式碼掃描,導致上傳的檔案缺少防毒驗證。
解決方法 resolution
若要在AEM Assets上傳期間未偵測到EICAR測試檔案時啟用及驗證惡意程式碼掃描,請按照以下步驟操作
- 使用具有管理許可權的帳戶登入AEM執行個體。
- 導覽至工具
>Assets>Assets設定。 - 從可用選項中選取惡意程式碼掃描設定。
- 在 惡意程式碼掃描設定 畫面上,開啟 啟用惡意程式碼掃描 切換來啟用惡意程式碼掃描。
- 按一下[儲存]以套用組態變更。
- 再次上傳EICAR測試檔案,確認現在已偵測到資產並按預期隔離。
- (可選)檢閱檔案以取得更多詳細資料: 惡意程式碼偵測設定 — Adobe Experience League
個警告
- 惡意程式碼掃描僅適用於啟用設定後上傳的資產。 系統不會回溯掃描DAM中的現有資產。
- 根據產品檔案,可能不會掃描大於2GB的Assets。
recommendation-more-help
experience-cloud-kcs-help-kbarticles