← Cloudflare One / cloudflare-one / traffic-policies / http-policies
File sandboxing
Kromě antivirové (AV) skenování, Gateway může dříve neviděné soubory stažené vašimi uživateli umístit do karantény v sandboxu a zkontrolovat je na malware.
Když stahovaný soubor projde antivirovou kontrolou bez zjištění malwaru, Gateway jej přesune do karantény v sandbox. Pokud soubor ještě nebyl dříve stažen, Gateway sleduje jeho chování a porovnává ho se známými vzory malwaru. Během tohoto procesu Gateway zobrazí v prohlížeči uživatele mezistránku. Pokud sandbox nezjistí žádnou škodlivou aktivitu, Gateway soubor uvolní a stáhne jej do zařízení uživatele. Pokud sandbox škodlivou aktivitu zjistí, Gateway stahování zablokuje. Při jakémkoli dalším stahování stejného souboru si Gateway pamatuje své předchozí rozhodnutí o povolení nebo blokování a použije je.
Gateway zaznamená veškerá rozhodnutí File sandboxingu do vašeho Protokoly HTTP.
flowchart TD
A(["User starts file download"]) --> B["File sent to AV scanner"]
B --> C["Malicious file detected?"]
C -- Yes --> D["Download blocked"]
C -- No --> G["File sent to sandbox"]
G --> n1["First time file downloaded?"]
K["Malicious activity detected?"] -- Yes --> N["Download blocked"]
K -- No --> n3["Download allowed"]
n2["Interstitial page displayed for user during scan"] --> n4["File activity monitored"]
n1 -- Yes --> n2
n4 --> K
n1 -- No --> K
B@{ shape: subproc}
C@{ shape: hex}
D@{ shape: terminal}
n1@{ shape: hex}
K@{ shape: hex}
N@{ shape: terminal}
n3@{ shape: terminal}
n2@{ shape: display}
n4@{ shape: rect}
style D stroke:#D50000
style N stroke:#D50000
style n3 stroke:#00C853
Začínáme
Chcete-li začít stažené soubory karanténovat, zapněte sandboxing souborů:
- V Cloudflare dashboard ↗, přejděte na Zero Trust > Zásady provozu > Nastavení provozu.
- V Nastavení zásady, zapněte Otevřít dříve neviděné soubory v sandboxovém prostředí.
- (Volitelné) Chcete-li blokovat požadavky obsahující neskenovatelné soubory, vyberte Blokovat požadavky na soubory, které nelze naskenovat.
Nyní můžete vytvořit Karanténní zásady HTTP určit, které soubory se mají prohledat v sandboxu.
Vytvořit testovací zásadu
Chcete-li ověřit, zda sandboxing souborů funguje, můžete vytvořit zásadu karantény, která odpovídá Cloudflare Sandbox Test ↗:
-
V Cloudflare dashboard ↗, přejděte na Zero Trust > Zásady provozu > Zásady brány firewall > HTTP.
-
Vyberte Přidat zásadu.
-
Přidejte následující výraz:
Selektor Operátor Hodnota Akce Host je sandbox.cloudflaredemos.comKaranténa -
V Typy souborů sandboxu, vyberte ZIP archiv (zip).
-
Ze zařízení připojeno k vaší organizaci Zero Trust, otevřete prohlížeč a přejděte na Cloudflare Sandbox Test ↗.
-
Vyberte Download Test File.
Gateway soubor umístí do karantény, zkontroluje ho, v prohlížeči zobrazí přechodnou stránku se stavem kontroly a poté jej uvolní ke stažení.
Sandboxové prostředí
Gateway spouští soubory v karanténě v izolovaném prostředí operačního systému Windows (sandbox). Pomocí strojového učení sandbox porovnává, jak se soubory daného typu chovají, s tím, jak by se chovat měly. Sandbox detekuje činnosti souborů až na úroveň jádra a porovnává je s databází malwaru v reálném čase. Gateway navíc kontroluje síťovou aktivitu sandboxu, zda nedochází ke škodlivému chování nebo úniku dat.
Kompatibilita
Podporované typy souborů
File sandboxing podporuje kontrolu následujících typů souborů:
Podporované typy souborů pro sandboxing
.exe.pdf.doc.docm.docx.rtf.ppt.pptx.xls.xlsm.xlsx.zip.rar
Soubory, které nelze skenovat
Gateway nedokáže skenovat požadavky obsahující následující soubory:
- Soubory větší než 100 MB
- Soubory šifrované pomocí PGP