Работа с архивами
Поддержка распаковки поступающих архивов форматов RAR, 7z, ZIP управляется в настройках источника с помощью флага "Распаковывать архивы" (реализовано для всех типов источников).
При успешной распаковке архива, содержащиеся в нем файлы передаются в цепочки по одному, сам архив в цепочки не отправляется.
Ограничения по работе с архивами устанавливаются в настройках источника (при создании источника или его редактировании):
Глубина распаковки архивов (по умолчанию = 4);
Лимит файлов в архиве (по умолчанию = 1000);
Максимальное время подбора пароля, в сек. (по умолчанию = 120/сек.).
По умолчанию максимальный размер архива и максимальный размер файла в архиве подчинен настройке "Максимальный размер файла" для сервиса сбора и должен быть менее 2 Гб. Однако предельный размер файла может быть изменен в параметрах запуска сервиса.
При превышении ограничениий файл архива отмечается как "не прошедший проверку". Если хотя бы один файл из архива невалидный, то весь архив признется невалидным.
Если архив запаролен, то Система предпринимает попытку подобрать пароль, используя библиотеку из 100+ самых популярных паролей и алгоритм bruteforce.
Если пароль подобрать не удалось за отведенный таймаут или по другой причине, то архив передается в обработку нераспакованным.
Вложенные архивы (архив в архиве) Системой обрабатываются согласно настройке "Глубина распаковки архивов". Всё, что еще глубже максимально настроенной глубины, будет обрабатываться как обычный файл.
В Журнале активных проверок файлы из архива отображаются, как обычные, но дополнительно имеют указание на имя архива в столбце "Родитель".
При выгрузке файлов получателям Система создает родительский каталог по имени исходного архива, в который складываются проверенные файлы и отчеты о проверке (согласно настройкам получателя).
В Журнале завершенных проверок файлы из архива отображаются, как обычные, но дополнительно имеют указание на имя архива в столбце "Родитель". В детальной информации о файле для него будет отображен один из признаков "Является архивом" или "Является архивом, защищенным паролем".
Особенности для синхронной ICAP/API-передачи файлов:
В синхронном режиме вердикт по архиву определяется исходя из наихудшего из вердиктов составляющих его файлов.
Сервер ожидает вердикта по всем файлам с пометкой о членстве в архиве. При этом:
при получении вердикта Dangerous или Malicious на любой из файлов, вердикт о вредоносности или опасности сразу отдается на весь архив;
по истечении таймаута ожидания ответа синхронного режима отдается вердикт Unknown;
если по всем файлам вердикт Clean - по архиву отдается вердикт Clean;
Была ли эта страница полезной?
Спасибо за отзыв!
Спасибо, мы учтём это для улучшения документации.