Este artigo explica como configurar regras para a política Anti-Malware unificada e como criar exceções para arquivos específicos. Para uma visão geral da Política de Implantação e dos motores Anti-Malware e NG Anti-Malware, consulte O que é a Política Anti-Malware da Cato?.
Visão geral da Base de Regras de Anti-Malware
Os motores Anti-Malware da Cato e NG Anti-Malware escaneiam o Tráfego WAN e Internet em busca de Arquivos potencialmente Maliciosos. Você pode optar por usar a política padrão da Cato, que inspeciona todo o tráfego, ou criar regras que definam exceções de política personalizadas para atender aos requisitos da sua organização. Para mais informações sobre o gerenciamento de exceções de política Anti-Malware, consulte Gerenciando Exceções de Anti-Malware.
Para cada escopo de proteção, configure a ação que é aplicada a um arquivo malicioso, suspeito ou criptografado. Você também pode configurar opções de rastreamento para as regras a fim de gerar alertas e notificações por e-mail.
Os motores Anti-Malware e NG Anti-Malware escaneiam o Tráfego HTTP, HTTPS e FTP.
Tamanho do Arquivo Suportado
O tamanho máximo de arquivo suportado para o Anti-Malware e NG Anti-Malware é de 100 MB.
Proteção Anti-Malware para Arquivos Criptografados
Os motores Anti-Malware têm a capacidade de identificar e bloquear downloads de arquivos criptografados. Isso pode ajudar a proteger sua organização impedindo que os usuários baixem arquivos maliciosos disfarçados de arquivos criptografados legítimos, que é uma técnica comum em ataques de ransomware e outros ataques cibernéticos. Os motores não escaneiam o conteúdo do arquivo criptografado, mas o identificam e retornam um veredito de Criptografado para o arquivo. Você pode definir regras para permitir ou bloquear arquivos Criptografados, de acordo com as necessidades da sua organização.
Como a política Anti-Malware usa uma base de regras ordenada, certifique-se de que uma regra de permissão tenha uma prioridade mais alta (mais perto do topo da base de regras) do que uma regra de bloqueio que coincida com o mesmo tráfego.
Os arquivos criptografados detectados pelos motores Anti-Malware incluem arquivos protegidos por senha dos seguintes tipos: Word, Excel, PowerPoint, ZIP e PDF
Configurando a Política Anti-Malware
Após habilitar os Serviços Anti-Malware e NG Anti-Malware, você pode optar por usar a Política padrão ou Adicionar Regras de Bloqueio e Permissão.
O Serviço NG Anti-Malware requer que o Serviço Anti-Malware também esteja Habilitado. Quando você desativa o Anti-Malware, o NG Anti-Malware é Automaticamente Desativado também.

Usando a Política Anti-Malware Padrão
A política Anti-Malware padrão da Cato escaneia todos os arquivos baixados na sua rede. Você pode optar por usar a política padrão que inspeciona todos os arquivos ou adicionar regras de bloqueio e permissão para criar uma política personalizada. Existe uma regra implícita final que corresponde e então escaneia todos os arquivos baixados e bloqueia aqueles com um veredito suspeito ou malicioso.
Para usar a política Anti-Malware Unificada padrão:
No menu de navegação, clique em Segurança > Anti-Malware.
Clique em
para ativar (verde) os serviços de Anti-Malware e NG Anti-Malware para a conta.Clique Salvar.
A política Anti-Malware padrão está habilitada.
Gerenciamento da Política de Anti-Malware
Esta seção explica como gerenciar as regras na política de Anti-Malware, incluindo: alterar a prioridade da regra, habilitar e excluir regras.
Alterando a Prioridade da Regra
Altere a prioridade de uma regra para determinar quando a ação da regra é aplicada a um arquivo correspondente. As regras são aplicadas sequencialmente a cada arquivo, então, uma vez que um arquivo corresponde a uma regra, as regras de prioridade inferior não são aplicadas a ele.
Para alterar a prioridade de uma regra:
Passe o cursor sobre a coluna # da regra específica. Clique em
e arraste a regra para cima para aumentar ou para baixo para diminuir a prioridade da regra.Clique Salvar.
Criando uma exceção para um arquivo
Às vezes há um arquivo bloqueado pelos motores Anti-Malware que você sabe que é seguro e precisa permitir na rede. Para mais informações sobre o gerenciamento de exceções de Anti-Malware, consulte Gerenciando Exceções de Anti-Malware.
A página Eventos permite que você use o hash do arquivo para criar exceções para os motores Anti-Malware e NG Anti-Malware. Após abrir um evento para o arquivo específico que foi bloqueado, clique no hash do arquivo para abrir o painel de Configuração de Exceção para adicionar o arquivo como uma exceção para a conta. Você pode escolher a duração de tempo para a exceção do arquivo ou configurar a exceção para durar para sempre.
Exceções de Arquivos para Anti-Malware e API de Proteção de Dados
Exceções de arquivo se aplicam às políticas Anti-Malware e Proteção Contra Ameaças da API de Segurança SaaS. Quando você cria exceções de eventos Anti-Malware e NG Anti-Malware, essas exceções também se aplicam à política Proteção de API de Aplicativos e Dados. De maneira semelhante, quando você cria exceções de arquivos a partir de eventos da API de Segurança SaaS Anti-Malware, as exceções também se aplicam à política Anti-Malware. A lista completa de exceções de arquivo é mostrada tanto na página Anti-Malware quanto na página Proteção de API de Aplicativos e Dados.
Para criar uma Exceção para um Arquivo:
No menu de Navegação, selecione Inicial > Eventos.
Filtre o evento de Anti-Malware.
Do campo Tempo, expanda o evento.
No Evento, clique no link Hash do Arquivo.
O painel Configuração de Exceção é aberto.

No menu drop-down Duração, selecione quanto tempo o arquivo é excluído dos motores Anti-Malware e NG Anti-Malware.
Para criar uma Exceção Permanente, selecione Para Sempre.
Clique em Apply.
A exceção é criada e adicionada à seção Exceções de Arquivos na Política de Proteção Anti-Malware e na aba Proteção contra Ameaças na página da API de Segurança SaaS.

Removendo uma Exceção de Arquivo
Remova uma exceção para a política Anti-Malware quando não for mais necessária.
Para remover exceções de arquivos para a política Anti-Malware:
No menu de navegação, clique em Segurança > Anti-Malware.
Selecione a aba Política de Proteção.
Na seção Exceções de Arquivos, clique em
para a exceção que você deseja remover.Clique Salvar.
A exceção é removida.