Product SiteDocumentation Site

13.5. Configuración de Malware

La opción Malware Settings nos muestra una interfaz cuya edición va a ser determinante para la configuración y la detección de Malware en redborder.
Malware settings: configuración de opciones relacionadas con Malware del Manager de redborder
General
En este apartado el usuario puede modificar la variable Global Malware score threshold que, como su nombre indica, ejerce de score global aplicado mientras no se indique en el dominio del usuario ningún score a aplicar.
Malware Settings: General
Cargadores (Loaders)
En este apartado el usuario tiene acceso a los parámetros de configuración de malware. Se encuentra dividido en 3 secciones:

Nota

En caso de no tener licencia, el cargador no funcionará y la plataforma de redborder malware verá mermada su capacidad de análisis. No obstante, al cargador que no tenga licencia se recomienda asignarle una ponderación de cero.
Se recomienda encarecidamente el uso de todas las licencias para un funcionamiento pleno de la plataforma Malware.
Mail Gateway
En este apartado el usuario puede modificar distintos parámetros asociados a la pasarela de correo. A continuación se describen los parámetros existentes:
Malware Settings: Mail Gateway
GRR Server
En este apartado el usuario puede modificar distintos parámetros asociados a la pasarela de correo. Así mismo podemos arrancar o parar los servicios asociados a GRR. También tenemos la posibilidad de acceder al panel de administración de GRR y de actualizar la contraseña de SSH mediante sendos botones. A continuación se describen los parámetros existentes:
Malware Settings: Servidor GRR
EndPoints
Malware Settings: EndPoints
ICAP
En este apartado podemos configurar el tamaño máximo del fichero que se puede subir.
Malware Settings: ICAP
Blacklist
En este apartado se pueden añadir a la lista negra objetos de tipo HAST, URL, IP e EMAIL. A constinuación se muestran las distintas opciones:
Whitelist
En este apartado se pueden añadir a la lista blanca objetos de tipo HAST, URL, IP e EMAIL. A constinuación se muestran las distintas opciones: