SonicOS 7 セキュリティ サービス

SonicWall ゲートウェイ アンチウイルス サービスの管理

SonicWall ゲートウェイ アンチウイルス (GAV) サービスは、SonicWall の IPS-Deep Packet Inspection v2.0 エンジンを使用して SonicWall ゲートウェイを通過するすべてのトラフィックを検査することにより、リアルタイムのウイルス対策を直接 SonicWall ネットワーク セキュリティ装置上で実現します。SonicWall GAV は、パケットの再構築が不要な SonicWall の手法をベースとし、複数のアプリケーション プロトコル、一般的な TCP ストリーム、圧縮トラフィックを検査します。パケットの再構築を SonicWall GAV が実行する必要はないため、スキャン エンジンによるファイル サイズの制限はありません。Base64 デコード、ZIP、LHZ、GZIP (LZ77) の解凍も、単一パス、パケット単位の原則で実行されます。

SonicWall GAV は、脅威からの保護を実現するために、ダウンロードしたファイルや電子メールで送られてきたファイルを、ウイルスの脅威を示すシグネチャから成る動的に更新される包括的なデータベースと照らしてチェックします。データベースには有害なウイルスのシグネチャが多岐にわたって格納され、動的に更新されるため、あらゆるウイルスをデスクトップに到達する前に検出、抑止できます。新しいシグネチャは、SonicWallSonicAlert Team、サードパーティ ウイルス解析者、オープン ソース開発者、および他のソースの組み合わせにより作成され、データベースに追加されます。

SonicWall GAV で防御できるのは、ネットワークの外部から侵入する脅威に限定されません。ネットワーク内部を起源とした脅威を抑止することもできます。SonicWall ゲートウェイ アンチウイルスは、SMTP、POP3、IMAP、HTTP、FTP、NetBIOS、インスタント メッセージングのほか、ピアツーピア アプリケーションやストリームベースの多くのプロトコルなど、多様なプロトコル上で動作し、広範囲にわたるネットワーク脅威に対する防御および制御機能を提供します。悪質なコードやウイルスを含んだファイルが圧縮されていると、従来のソリューションでは対応できない可能性があるため、SonicWall GAV には、パケット単位でファイルを自動的に解凍しスキャンする高度な解凍技術が統合されました。

SonicWall GAV は、サポート対象の電子メール プロトコルを解析して、ヘッダーのフィールド (To、CC、BCC) を調査します。これらのフィールドの情報が表示され、送信者と受信者の両方のCapture ATP に記録されます。

Was This Article Helpful?

Help us to improve our support portal

Techdocs Article Helpful form

  • Hidden
  • Hidden

Techdocs Article NOT Helpful form

  • Still can't find what you're looking for? Try our knowledge base or ask our community for more help.
  • Hidden
  • Hidden