[AEM Assets]{class="badge positive" title="適用於AEM Assets)。"}
惡意程式碼偵測 malware-detection-overview
資產上傳期間惡意程式碼偵測對於維護數位資產管理(DAM)系統的安全性至關重要。 上傳影像、影片、檔案和其他檔案等資產時,系統會在處理這些資產前掃描其是否有潛在威脅。 AEM Assets會自動掃描上傳的檔案是否有惡意軟體,並隔離任何可疑資產,防止不安全內容進入DAM。 透過大量匯入、Assets檢視和Content Hub的Assets會在前置處理期間進行掃描,以確保所有上傳方法上的惡意程式碼保護都是一致的。 管理員可以管理隔離設定和保留原則以維護安全性。
主要功能 key-capabilities-malware-detection
保護資產包含下列功能:
- 預先上傳檢查:驗證檔案型別、大小和完整性,以防止檔案損毀或不相容。
- 即時掃描:偵測可能表示惡意程式碼的可疑或異常檔案結構。
- 事件回應:如果偵測到惡意軟體,則會隔離隔離資料夾中的資產,以防止將其上傳至DAM。
先決條件 prerequisites-malware-detection
AEM Assets中的惡意程式碼偵測需要AEM管理員許可權。 此外,您必須擁有AEM Assets as a Cloud Service或Assets Ultimate的有效授權。
惡意程式碼偵測設定 malware-detection-configuration
請依照下列步驟,在AEM Assets中設定惡意程式碼偵測:
-
登入AEM Assets管理檢視。
-
導覽至工具 > Assets > Assets設定,然後選取惡意程式碼掃描設定。 出現「惡意程式碼掃描」設定畫面。
-
開啟 啟用惡意程式碼掃描 切換來啟用惡意程式碼掃描。
-
在 隔離資料夾管理 區段中,使用 保留期間 設定來指定資產在自動刪除前應該保留在隔離中的天數。 依預設,資產會保留30天。 請參閱隔離資料夾管理。
-
按一下[儲存]以套用組態。
AEM Assets中的惡意程式碼偵測程式 process-of-malware-detection
AEM Assets會按照以下所述步驟,掃描所有上傳的檔案以發現潛在威脅:
-
將資產上傳至DAM。
-
惡意程式碼掃描程式會在預先處理狀態下自動啟動。
-
標籤為可疑或感染病毒的Assets放在 隔離 資料夾中,否則進入DAM進行儲存和處理。 管理員可以檢閱隔離的資產,並根據保留設定管理清理。
-
以下通知會傳送給上傳資產的使用者以及隔離管理員:
- 資產已隔離:當偵測到上傳的資產感染病毒並移至隔離資料夾時觸發。
- 已解除隔離的資產:管理員從隔離中復原資產時。
- 略過的掃描:當資產超過2GB檔案大小限制時傳送,使掃描器無法判斷其安全性。
- 掃描失敗:掃描器發生未預期的錯誤,無法驗證資產的安全性時。
隔離資料夾管理 quarantine-folder-management
在惡意程式碼偵測程式期間,任何受感染或可疑的資產都會自動移至 隔離 資料夾,以確保不會上傳至DAM。 在Experience Manager Assets中,您可以設定這些隔離的資產在移除前應該保留多久。 此外,隔離資料夾僅對管理員可見。
隔離資料夾動作 quarantine-folder-actions
無法修改隔離資料夾中的Assets,且無法在資料夾中上傳或建立新資產。 不過,管理員可以在隔離資料夾中選取資產,以執行下列動作:
- 檢視中繼資料:檢閱資產的屬性或中繼資料,以決定適當的後續步驟。
- 取消隔離資產:選取隔離的資產,然後選擇 取消隔離 以將其還原到原始位置。 管理員也可以檢視未隔離資產的詳細資訊。
- 刪除資產:從隔離資料夾中永久移除資產。 已刪除的資產無法復原。
惡意程式碼掃描限制 malware-scan-limitations
以下是資產的惡意程式碼掃描程式的限制:
-
掃描器能有效處理高達2GB的資產,為符合此限制的檔案提供可靠的處理能力。
-
上傳時會掃描Assets;不會掃描DAM中的現有資產。
另請參閱