Jump to content

exchange und virenschutz


Der letzte Beitrag zu diesem Thema ist mehr als 180 Tage alt. Bitte erstelle einen neuen Beitrag zu Deiner Anfrage!

Empfohlene Beiträge

Hallo,

 

ich mach mir vielleicht gerad selber zu viel panik aber mal schaun was eure meinung ist.

 

Szenario sieht aus:

 

Postfix in der DMZ und nimmt Mails an --> Schickt sie durch den OpenSource Scanner CLAMAV und durch Spamassassin. Bei keiner infektion werden diese ins Lan zum Exchange geleitet.

 

Auf dem Exchange selber befindet sich nur ein normaler Trendmicro Scanner , also nicht scanmail von trendmicro.

 

hmm .. ich bin mir nicht sicher ob es reicht..Scanmail for exchange kostet direkt wieder 3000 euro und die alternative die mails mit pop3 vom provider zu holen der einen integrierten emailcheck anbietet finde ich auch nicht schoen..

 

Was meint ihr..

 

Rene

Link zu diesem Kommentar

Hi,

 

also ich glaube nicht, dass der "normale Virenscanner" die Aufgaben so erfüllt, wie du dir das wünscht. Scanmail ist speziell für Mailserver entwickelt und hat viele wichtige Features, z.B. scannt Scanmail die Mails bereits vor der Auslieferung an das Postfach, Mails inklusive Anhang werden gescannt und bei diesem Produkt kannst du dir sicher sein, dass es dir deine Datenbank nicht korumpiert.

 

Ich weiß nicht wie das bei Trendmicro ist, aber ich habe schon von Fällen gehört, wo Virenscanner die Datenbank eines Exchange Systems korumpiert haben.

 

Allein aus diesem Grund wäre ich eher für Scanmail, auch wenns mehr kostet. Wir setzten es auch ein und bis jetzt sind wir zufrieden mit der Lösung.

 

Grüße

 

Jojo

Link zu diesem Kommentar

@ nivea

wieviel postfaecher habt ihr ..

ich hab mir ein angebot fuer 80 machen lassen

 

kannst mir ja mal deinen distributor sagen :)

 

@jojo scanmail ist von trendmicro und fuer exchange server.

trendmicro serverscan ist halt nur ein normaler scanner , habe extra die datenbanken ausgeschlossen.

 

interessant finde ich antigen von sybari..

hab nur gutes gelesen..

 

Rene

Link zu diesem Kommentar

Hi,

 

also Datenbanken ausschliessen ist das einzig richtige, was den Filesystemscanner angeht. Der arbeitet nämlich mit Signaturen die ein Virus in der Regel an den ersten paar Byte der Datei erkennt. Das hilft bei den Datenbanken herzlich wenig...

 

Einen Scanner würde ich am Exchange dennoch unbedingt installieren. Bei 80 Boxen ist es schwierig zu unterbinden, dass keine Viren intern eingeschleust werden. (Laptop zu Hause oder Internetmailkonto separat abfragen... macht ja vielleicht der eine oder andere)

Bei einem Massenwurm hast du dann nämlich die Virenschleuder intern sitzen und dein Exchange rennt voll mit den Mails, weil er sie nicht erkennt.

 

Ich setze am liebsten den McAfee Groupshield ein. Konfig ist unkompliziert und Zusätzliche Tools wie ein "Outbreak Manager" helfen o. beschr. Szenarien in den Griff zu kriegen, auch wenn noch keine Signatur verfügbar ist. Preise kann ich nicht nennen.

Link zu diesem Kommentar

@ data1701

 

hab jetzt angebot fuer antigen ca 1900 €.

 

Frage um aus der 30 tage trial eine full zu machen.. brauch ich nur die lizens einzuspielen oder ?

 

ich muss mich jetzt erstmal grundsaetzlich entscheiden.

 

entweder mit mapilab pop3 connector alle 30 sek die mails vom catchall account beim provider abholen oder aber die mails via dns zustellen lassen.

 

vorteile pop3 : der provider kuemmert sich schon um viren und spam da er dies im catchallacc beinhaltet

nachteile pop3: kann mir mal jemand welche nennen :S

 

vorteile smtp: sind nicht mehr auf dem mailserver des providers angewiesen,

nachteile smtp: antigen is teuer... ich verlass mich nicht nur auf das debianrelay :S

 

Flare

Link zu diesem Kommentar

HAllo Flare

 

ich habe die den distributor gemailt.

 

ps: wir haben ca.120 boxen.

 

Sage dem Hernn Kotthoff was Du machen möchtest es gibt gute neue Bundel von Trendmicro.

 

 

@ nivea

wieviel postfaecher habt ihr ..

ich hab mir ein angebot fuer 80 machen lassen

 

kannst mir ja mal deinen distributor sagen :)

 

@jojo scanmail ist von trendmicro und fuer exchange server.

trendmicro serverscan ist halt nur ein normaler scanner , habe extra die datenbanken ausgeschlossen.

 

interessant finde ich antigen von sybari..

hab nur gutes gelesen..

 

Rene

Link zu diesem Kommentar
Der letzte Beitrag zu diesem Thema ist mehr als 180 Tage alt. Bitte erstelle einen neuen Beitrag zu Deiner Anfrage!

Schreibe einen Kommentar

Du kannst jetzt antworten und Dich später registrieren. Falls Du bereits ein Mitglied bist, logge Dich jetzt ein.

Gast
Auf dieses Thema antworten...

×   Du hast formatierten Text eingefügt.   Formatierung jetzt entfernen

  Only 75 emoji are allowed.

×   Dein Link wurde automatisch eingebettet.   Einbetten rückgängig machen und als Link darstellen

×   Dein vorheriger Inhalt wurde wiederhergestellt.   Editor-Fenster leeren

×   Du kannst Bilder nicht direkt einfügen. Lade Bilder hoch oder lade sie von einer URL.

×
×
  • Neu erstellen...