INTEGRITY Dokumentace

File sandboxing

Kromě antivirové (AV) skenování, Gateway může dříve neviděné soubory stažené vašimi uživateli umístit do karantény v sandboxu a zkontrolovat je na malware.

Když stahovaný soubor projde antivirovou kontrolou bez zjištění malwaru, Gateway jej přesune do karantény v sandbox. Pokud soubor ještě nebyl dříve stažen, Gateway sleduje jeho chování a porovnává ho se známými vzory malwaru. Během tohoto procesu Gateway zobrazí v prohlížeči uživatele mezistránku. Pokud sandbox nezjistí žádnou škodlivou aktivitu, Gateway soubor uvolní a stáhne jej do zařízení uživatele. Pokud sandbox škodlivou aktivitu zjistí, Gateway stahování zablokuje. Při jakémkoli dalším stahování stejného souboru si Gateway pamatuje své předchozí rozhodnutí o povolení nebo blokování a použije je.

Gateway zaznamená veškerá rozhodnutí File sandboxingu do vašeho Protokoly HTTP.

flowchart TD
    A(["User starts file download"]) --> B["File sent to AV scanner"]
    B --> C["Malicious file detected?"]
    C -- Yes --> D["Download blocked"]
    C -- No --> G["File sent to sandbox"]
    G --> n1["First time file downloaded?"]
    K["Malicious activity detected?"] -- Yes --> N["Download blocked"]
    K -- No --> n3["Download allowed"]
    n2["Interstitial page displayed for user during scan"] --> n4["File activity monitored"]
    n1 -- Yes --> n2
    n4 --> K
    n1 -- No --> K

    B@{ shape: subproc}
    C@{ shape: hex}
    D@{ shape: terminal}
    n1@{ shape: hex}
    K@{ shape: hex}
    N@{ shape: terminal}
    n3@{ shape: terminal}
    n2@{ shape: display}
    n4@{ shape: rect}
    style D stroke:#D50000
    style N stroke:#D50000
    style n3 stroke:#00C853

Začínáme

Chcete-li začít stažené soubory karanténovat, zapněte sandboxing souborů:

  1. V Cloudflare dashboard, přejděte na Zero Trust > Zásady provozu > Nastavení provozu.
  2. V Nastavení zásady, zapněte Otevřít dříve neviděné soubory v sandboxovém prostředí.
  3. (Volitelné) Chcete-li blokovat požadavky obsahující neskenovatelné soubory, vyberte Blokovat požadavky na soubory, které nelze naskenovat.

Nyní můžete vytvořit Karanténní zásady HTTP určit, které soubory se mají prohledat v sandboxu.

Vytvořit testovací zásadu

Chcete-li ověřit, zda sandboxing souborů funguje, můžete vytvořit zásadu karantény, která odpovídá Cloudflare Sandbox Test:

  1. V Cloudflare dashboard, přejděte na Zero Trust > Zásady provozu > Zásady brány firewall > HTTP.

  2. Vyberte Přidat zásadu.

  3. Přidejte následující výraz:

    Selektor Operátor Hodnota Akce
    Host je sandbox.cloudflaredemos.com Karanténa
  4. V Typy souborů sandboxu, vyberte ZIP archiv (zip).

  5. Ze zařízení připojeno k vaší organizaci Zero Trust, otevřete prohlížeč a přejděte na Cloudflare Sandbox Test.

  6. Vyberte Download Test File.

Gateway soubor umístí do karantény, zkontroluje ho, v prohlížeči zobrazí přechodnou stránku se stavem kontroly a poté jej uvolní ke stažení.

Sandboxové prostředí

Gateway spouští soubory v karanténě v izolovaném prostředí operačního systému Windows (sandbox). Pomocí strojového učení sandbox porovnává, jak se soubory daného typu chovají, s tím, jak by se chovat měly. Sandbox detekuje činnosti souborů až na úroveň jádra a porovnává je s databází malwaru v reálném čase. Gateway navíc kontroluje síťovou aktivitu sandboxu, zda nedochází ke škodlivému chování nebo úniku dat.

Kompatibilita

Podporované typy souborů

File sandboxing podporuje kontrolu následujících typů souborů:

Podporované typy souborů pro sandboxing

Soubory, které nelze skenovat

Gateway nedokáže skenovat požadavky obsahující následující soubory: