Articles of 反病毒

是否有可能检查当前正在运行的clamAV扫描的进度?

到目前为止,我已经四处搜寻,但没有find可能的解决scheme。 我有一个正在进行的扫描,我认为在某个时候已经完成,但不幸的是它没有。 所以我想知道是否有一种方法来检查正在进行的扫描进度。

Symantec Endpoint Protection – 复制我的网站

我已将Symantec Endpoint Protection安装在Windows Server 2003计算机上,这与使用Windows Server 2003计算机的其他两个办事处具有VPN链接。 我正尝试将Symantec Endpoint Protection复制到这些机器上。 我已经在其他网站上安装了这个软件,并启动了复制向导,但是它仍然在运行,而且我在几天前就开始了。 我知道这是因为out.log文件每10分钟更新一次。 有没有人有任何设置这个或任何想法的过程需要多长时间的经验? 感谢任何人都可以提供的帮助。

Forefront Client Security – 部署到客户端PC

我想知道是否有人可以帮助我 – 我是一个开发人员,他必须为一家新创build的公司build立/运行一个小型networking,直到我们能够获得真正的networkingpipe理员。 在运行域名方面,我几乎没有什么经验,所以我正在阅读所有可以放在手中的东西,但是却遇到了与Forefront Client Security相关的困难。 总之,我已经安装了它,部署了策略并通过WSUS启用了更新,但是客户端PC没有下载/安装任何东西。 详细: 首先,DC是SBS2008(称为服务器A)在服务器B上,我们安装了Server 2k8和Forefront Client Security 我们将WSUS作为服务器A上的SBS的一部分。由于最前沿似乎要安装自己的WSUS,我们让它 – 所以我们已经把服务器Bconfiguration为从服务器A下游并以“副本”模式运行。 我已经在FCS中创build了一个策略并将其部署到AD(我可以在组策略pipe理器中看到它)。 它被链接到.local位置(对不正确的术语表示歉意)。 它的链接启用和强制都设置为“真” 现在我遇到的问题是,我期望客户端电脑find新的策略,意识到他们需要更新并下载/安装合适的ForefrontCS客户端。 从FCS文档的“部署”部分: 要将Client Security部署到客户端计算机,您必须首先将策略部署到这些计算机。 客户端计算机有策略后,计算机将自动从您的分发服务器下载Client Security。 我已经尝试强制在客户端PC上进行策略更新,然后注销/打开,但没有明显的改变。 看了看GPO,它似乎是设置客户端扫描(频率,更新服务器等)的所有configuration,但我看不出任何有关推出软件(但正如我所说,我新的所以不一定会在任何情况下承认) 我会很感激任何意见/build议/指南链接,你可能有。 提前谢谢了 为了完整性; 所有服务器当前都在Hyper-V虚拟机上运行。 DC和大多数其他服务器都是64位的。 服务器B – Forefront – 是32位(我相信它必须是)。 所有的客户端PC都是32位的。

黑洞漏洞利用工具包 – Linux服务器脚本

当我们扫描我们的一些托pipe服务器网站时,它们已经被Blackhole Exploit Kit感染(最高美元黑客程序 – http://nakedsecurity.sophos.com/exploring-the-blackhole-exploit-kit/ ) 有人可能会build议在Ubuntu 8.04 LTS 64位机器上执行可能的脚本来扫描和删除这些受感染的文件,或者至less只是提及他们是否有以前的经验和使用什么方法来摆脱病毒?

在Linux服务器上运行VirusScan有什么影响?

我被要求在投标中断言我的软件将在Linux下与VirusScan (v6.0.3)同步而没有问题。 我的软件是一个web应用程序,运行在tomcat下。 它可以创build额外的JVM(运行ETL作业),并将报告文件(主要是PDF和HTML)写入应用程序目录。 我应该知道关于在我的应用程序将运行在服务器上运行的VirusScan的任何具体问题?

Windows防病毒closuresLinux服务器

我们有一个客户试图用Linuxreplace所有的Windows服务器。 问题他只有Windows客户端。 我们能够迁移大部分服务器应用程序。 但是他所拥有的防病毒套件以及所有我们能想到的替代scheme都需要Windows Server。 有没有办法运行多用户防病毒套件的networking运行一个Linux服务器,即客户端需要访问服务器

McAfee VirusScan Enterprise不保留访问保护规则

McAfee VirusScan未保留客户端中指定的设置超过五分钟的设置,例如,我启用了防止群发邮件蠕虫病毒,但在短暂的时间过去并重新打开界面后,设置未被选中。 客户端确实从ePO获取更新和configuration参数,这是否意味着客户端中指定的设置不会保持永久。 有没有办法通过命令行或客户端的其他方式确定策略设置,以确定ePO是否推出了不保留设置的要求?

防病毒和networking端口?

我认为反病毒甚至可以在病毒进入操作系统(Windows / Linux)之前通过在networking接口端口本身进行过滤来确定病毒。 对? 但是,病毒如何逃避这种过滤呢? 提前致谢, Karthik Balaguru

避免病毒101

我期待发送一封电子邮件给我的用户,给他们build议避免收到病毒和networking钓鱼电子邮件。 我发现http://www.sonicwall.com/furl/phishing/这是有点过时,主要是钓鱼,但仍然适用于病毒。 有没有人有一个新的指导教育用户在病毒和networking钓鱼电子邮件? 谢谢

ClamAV或者CentOS 5邮件服务器的商业产品

我有一个centos5邮件服务器,上面有超过500个电子邮件帐户,目前正在运行ClamAV进行反病毒。 它运作良好,但我想知道是否有什么更好的工作?