[AEM Assets]{class="badge positive" title="適用於AEM Assets)。"}

惡意程式碼偵測 malware-detection-overview

資產上傳期間惡意程式碼偵測對於維護數位資產管理(DAM)系統的安全性至關重要。 上傳影像、影片、檔案和其他檔案等資產時,系統會在處理這些資產前掃描其是否有潛在威脅。 AEM Assets會自動掃描上傳的檔案是否有惡意軟體,並隔離任何可疑資產,防止不安全內容進入DAM。 透過大量匯入Assets檢視Content Hub的Assets會在前置處理期間進行掃描,以確保所有上傳方法上的惡意程式碼保護都是一致的。 管理員可以管理隔離設定和保留原則維護安全性。

主要功能 key-capabilities-malware-detection

保護資產包含下列功能:

  • 預先上傳檢查:​驗證檔案型別、大小和完整性,以防止檔案損毀或不相容。
  • 即時掃描:​偵測可能表示惡意程式碼的可疑或異常檔案結構。
  • 事件回應:​如果偵測到惡意軟體,則會隔離隔離資料夾中的資產,以防止將其上傳至DAM。

先決條件 prerequisites-malware-detection

AEM Assets中的惡意程式碼偵測需要AEM管理員許可權。 此外,您必須擁有AEM Assets as a Cloud ServiceAssets Ultimate的有效授權。

惡意程式碼偵測設定 malware-detection-configuration

請依照下列步驟,在AEM Assets中設定惡意程式碼偵測:

  1. 登入AEM Assets管理檢視。

  2. 導覽至​工具 > Assets > Assets設定,然後選取​惡意程式碼掃描設定。 出現「惡意程式碼掃描」設定畫面。

  3. 開啟​ 啟用惡意程式碼掃描 ​切換來啟用惡意程式碼掃描。

  4. 在​ 隔離資料夾管理 ​區段中,使用​ 保留期間 ​設定來指定資產在自動刪除前應該保留在隔離中的天數。 依預設,資產會保留30天。 請參閱隔離資料夾管理

  5. 按一下[儲存]以套用組態。

    惡意程式碼偵測組態

AEM Assets中的惡意程式碼偵測程式 process-of-malware-detection

AEM Assets會按照以下所述步驟,掃描所有上傳的檔案以發現潛在威脅:

  1. 將資產上傳至DAM。

  2. 惡意程式碼掃描程式會在預先處理狀態下自動啟動。

  3. 標籤為可疑或感染病毒的Assets放在​ 隔離 ​資料夾中,否則進入DAM進行儲存和處理。 管理員可以檢閱隔離的資產,並根據保留設定管理清理

    隔離資料夾

  4. 以下通知會傳送給上傳資產的使用者以及隔離管理員:

    • 資產已隔離:​當偵測到上傳的資產感染病毒並移至隔離資料夾時觸發。
    • 已解除隔離的資產:​管理員從隔離中復原資產時。
    • 略過的掃描:​當資產超過2GB檔案大小限制時傳送,使掃描器無法判斷其安全性。
    • 掃描失敗:​掃描器發生未預期的錯誤,無法驗證資產的安全性時。

隔離資料夾管理 quarantine-folder-management

在惡意程式碼偵測程式期間,任何受感染或可疑的資產都會自動移至​ 隔離 ​資料夾,以確保不會上傳至DAM。 在Experience Manager Assets中,您可以設定這些隔離的資產在移除前應該保留多久。 此外,隔離資料夾僅對管理員可見。

隔離資料夾動作 quarantine-folder-actions

無法修改隔離資料夾中的Assets,且無法在資料夾中上傳或建立新資產。 不過,管理員可以在隔離資料夾中選取資產,以執行下列動作:

  • 檢視中繼資料:​檢閱資產的屬性或中繼資料,以決定適當的後續步驟。
  • 取消隔離資產:​選取隔離的資產,然後選擇​ 取消隔離 ​以將其還原到原始位置。 管理員也可以檢視未隔離資產的詳細資訊。
  • 刪除資產:​從隔離資料夾中永久移除資產。 已刪除的資產無法復原。

惡意程式碼掃描限制 malware-scan-limitations

以下是資產的惡意程式碼掃描程式的限制:

  • 掃描器能有效處理高達2GB的資產,為符合此限制的檔案提供可靠的處理能力。

  • 上傳時會掃描Assets;不會掃描DAM中的現有資產。

另請參閱

recommendation-more-help
experience-manager-cloud-service-help-main-toc