恶意软件扫描-我们希望您的反馈!
嗨,Z亚博endesk社区!
我们一直在开发通过将恶意软件扫描服务(MSS)整合到支持产品中的文件附件上传来为您带来更多安全性。
此功能将异步扫描支持产品(代理工作区,指南,移动)中上传的所有文件附件,然后仅当文件附件包含恶意软件时显示裁决。
这将是我们发布的第一次迭代,希望您对如何使用它来收集信息,防止安全漏洞以及您将来可能希望看到的任何改进提供反馈。
我们的问题是
- 您将如何使用此功能来解决当前的安全问题
- 建立恶意软件事件的审计日志是否有益?如果是这样,未来的审计日志中有哪些细节是重要的?
- 您目前如何防止恶意软件通过文件附件?
如何提供帮助
请在下面添加您的想法和评论。这是我们的第一个版本,我们知道将来会有更多的迭代。我们将收集您的评论作为未来版本的研究。我们的计划是将您对过滤的反馈纳入我们明年2022年的路线图。
我们也有兴趣与一些客户进行Zoom对话,以深入挖掘。如果你有兴趣通过这种方式参与我们的研究,请在评论中注明,我们会通过电子邮件跟进。
谢谢你!
-
嗨糙斑!谢谢你们今天来参加社区日。
您将如何使用此功能来解决当前的安全问题
- 这太棒了,我希望在Zendesk中看到它。亚博我们公司的其他部门也曾有人遭受过网络钓鱼攻击,所以我只能想象这种情况最终也会发生在我们身上。我们拥有的安全保障越多越好。我希望能够为自定义角色添加权限,以允许它们覆盖锁。特别是对于团队中的经理来说,他们不是管理员,但比团队中的代理拥有更多的权限。
建立恶意软件事件的审计日志是否有益?如果是这样,未来的审计日志中有哪些细节是重要的?
- 是的,这太棒了。首先,它可以证明其价值(特别是如果它最终成为付费功能)。此外,我希望能够报告恶意软件被识别的频率,并知道是谁(如果有人)覆盖了锁。
您目前如何防止恶意软件通过文件附件?
- 目前,我们会在Zendesk通过IronPort后将邮件转发亚博给它。这对电子邮件附件很有效,但我们目前不允许表单上有附件,因为我们没有办法在它们进入Zendesk之前通过IronPort进行路由。亚博我们在聊天方面也有类似的问题。我们确实允许在那里有附件,但如果我们最终能在那个渠道中有同样的保护,那就太好了。
-
嗨,克里斯!
感谢您的反馈!特别是对自定义角色的权限进行覆盖。
我希望下个季度能多聊几句。我将在明年年初在这里添加我的日历链接,以便与您和任何感兴趣的人聊天。
-
如果你的团队添加了“恶意软件扫描服务”功能,我希望它可以作为一个选项打开和关闭。
-
我希望审计日志提供了各种过滤器,就像文章管理的指南一样。
我需要一个活动类别。
例如,我希望能够通过过滤登录,票务字段更改,票务表单编辑,用户信息更改等,按类别仅查看特定项目。现在有这么多的审计日志,很难找到我要找的那个。 -
恶意软件扫描:
对我来说,防止恶意软件接触到我们的特工是至关重要的。恶意软件扫描程序是迈向预防的一个很好的步骤。
为了确保没有恶意软件被发送,我们应该能够选择被接受的文件类型。即使这意味着只接受图像(jpeg, png等)。
所以我们禁用了zendesk中不允许我们过滤附件类型的选项(亚博失去了功能)。理想情况下,我们应该能够配置Zendesk的所有入口点来选择允许的文件类型。亚博这将是最简单(也是最安全)的解决方案。
恶意软件扫描程序也有它的价值,因为一些恶意软件可以通过脚本和其他方式注入。因此,“扫描”标志(在zendesk接收到的消息中)将帮助代理(加上发送到zendesk的所有可执行文亚博件和压缩文件的黑名单)。 -
谢谢你的反馈,Philippe!
-
感谢大家的意见和反馈。我们很高兴能尽快将此作为阻止/防止恶意攻击的第一步向大家发布!
-
这个功能似乎根本不起作用。我可以在Zendesk中附加EICAR病毒文件。亚博你能告诉我如何测试这个功能是否正常工作吗?
-
嗨糙斑反而,
恐怕我在任何地方都看不到这个功能。你能告诉我们具体的测试方法吗?就在5分钟前,我以客户的身份向聊天室发送了一个病毒,没有任何问题。
这个功能在我们的账户上似乎还没有上线。请让我知道如何确认情况是否如此。
编辑:我也可以通过表格发送EICAR压缩文件。没有警告。 -
我创建了一张票,以便我们更详细地讨论
-
你好!正如我承诺的,这是calendly链接注册以了解更多关于此功能的反馈!
-
嗨糙斑反而,
我很好奇跟进这个帖子,Zendesk会检测Eicar测试文件吗?亚博另外,我很想知道是否有任何报告/日志可以生成关于这次扫描发现的文件。
谢谢!
-
嗨泰利尔特
您可以尝试单独发送EICAR文件,而不是压缩为。zip文件。
请再次注意,通常没有扫描器是100%准确的,也不能保证识别所有恶意文件。因此,我们建议您根据您的安全团队的指示和政策考虑采取适当的进一步保护措施。关于报告/日志,我们目前没有任何路线图。但我很好奇你想看到什么?比如格式和数据?
请登录留下评论。
14日的评论