Ок. Прошлое обращение выявило недочет в инспектировании PDF файлов. скомпромитированный PDF детектировался, но не блокировался. В итоге мне дали обновление. Обещали включить в следующее обновление. Но даже в 180 JHF - не включили ещё.
Владимир, поделитесь пожалуйста опытом, как выявляли недочет, расскажите какой вариант разворачивания у вас (SMS(R80.30) +GW L3 (R80.30)+Sandblast (local emulation). Что в итоге выяснили что один и тоже пдф в архиве rar с паролем помечался песочницей как вредонос но при этом шлюз пропускал трафик до пользователя? Как помечал такой трафик сам шлюз как чистый или обнаруженный вредонос (detected)? Или при повторной прохождении такой трафик уже блокировался? Какие временные промежутки между обнаружением и пропуском трафика, и что происходит если через 5-10 минут повторить такую проверку с тем же самым файлом?