Los productos antivirus McAfee tienen un tiempo de corte intencionado cuando se debe detener el análisis de un archivo concreto. La función de tiempo de espera de análisis está pensada para evitar una denegación de servicio.
Todos los productos antivirus McAfee funcionan de forma similar:
- El analizador en tiempo real intercepta una solicitud de un archivo.
- Se analiza el archivo.
-
El archivo se envía al usuario o la aplicación que solicitó el archivo. O bien, si el archivo está infectado, el analizador realiza la acción adecuada y se informa al usuario de la infección.
NOTA: Cualquier archivo que se esté analizando de forma activa no estará disponible hasta que finalice el análisis.
La cantidad de tiempo que se tarda en analizar el archivo depende principalmente de los siguientes factores:
- Complejidad de archivos
- Tamaño de archivo
- Ubicación del archivo
- Tipo de archivo: extensiones de archivo como .jar, .chm, .cab, y .zip son todos los archivos de almacenamiento que suelen utilizar una tasa alta de compresión. Para analizar estos archivos, es necesario extraer cada archivo del archivo y analizarlo de forma individual. Este proceso puede utilizar una gran cantidad de memoria, en función del tipo de datos del archivo y de su compresión.
- Capacidad de procesamiento del equipo que analiza los archivos y la cantidad de memoria si el archivo se debe descomprimir
- Velocidad de la red, si el archivo se debe copiar a través de una red que se va a analizar
Si no se utiliza un mecanismo de tiempo de espera, se le denegará el acceso al archivo hasta que se complete el análisis. Este período de tiempo puede ser minutos o incluso horas, en función de los factores mencionados anteriormente. Por ejemplo, si el archivo aún se está analizando transcurridos 30 segundos, el analizador superará el tiempo de espera. El período de tiempo antes de que se agote este tiempo de espera varía según el producto y, por lo general, se puede configurar. Para obtener información sobre la configuración del tiempo de espera de análisis de su producto, consulte la guía del producto correspondiente. Por ejemplo, la opción ENS de la Directiva análisis en tiempo real para configurar el tiempo de espera es
Especificar el número máximo de segundos para cada análisis de archivos como se describe en la
Endpoint Security 10.7 Guía de referencia de la interfaz.
Para obtener documentos de productos de McAfee, vaya al portal Documentación de producto empresarial en
https://docs.mcafee.com.
Si el análisis de un archivo concreto tarda más de lo permitido en el valor del tiempo de espera, el análisis se detiene. Se genera un evento en el registro de eventos de aplicación para indicar que el análisis ha agotado el tiempo de espera del archivo. Esta información también se envía a Alert Manager y a ePolicy Orchestrator si están instalados. Un ejemplo de este mensaje de error es:
El análisis de nombre de archivo ha tardado demasiado en completarse y se está cancelando. El motor de análisis xxx y la versión de DAT es xxxx
NOTA: El comportamiento de tiempo de espera de análisis está presente en resto McAfee los analizadores en tiempo real de antivirus. Los análisis bajo demanda no tienen un tiempo de espera y se tardan tanto como sea necesario para analizar por completo todos los archivos de destino, excepto los siguientes:
- ENS y ENSM tienen un tiempo de espera integrado y no configurable de 45 segundos.
- ENSL tiene un tiempo de espera integrado y configurable con un valor predeterminado de 45 segundos. La opción de la Directiva análisis bajo demanda para configurar el tiempo de espera es Especificar el número máximo de segundos para cada análisis de archivos.
Todos los productos McAfee analizan todos los archivos de un archivo durante la extracción. Si un archivo grande y complejo provoca que el análisis agote el tiempo de espera, existe poco riesgo. Cuando el contenido se extrae en el disco duro, el analizador en tiempo real analiza cada archivo de forma individual.