Umfrage

Muss ein Virensanner beim schreiben eines Zip Archivs den Inhalt  scannen.

Ja
15 (88.2%)
nein
2 (11.8%)
keine Ahnung
0 (0%)

Stimmen insgesamt: 15

Autor Thema: Wie soll sich ein Virensanner beim schreiben verhalten?  (Gelesen 20054 mal)

Offline hallo.dirk

  • Gold Platin u.s.w. member:)
  • *****
  • Beiträge: 2.166
  • Geschlecht: Männlich
  • Admin forever ;)
Hallo,

einige Kollegen und ich diskutieren seit geraumer Zeit über folgendes Verhalten unseres aktuellen Virenscanners:
Ein Zipfile, welches definitiv einen Virus enthält, wird beim kopieren/speichern/verschieben nicht gescannt.
Laut Hersteller kostet das zu viel Performance in zip's zu Scannen

Prüfe ich das zip manuell oder enpacke ich den eigentlichen Virus wird er natürlich erkannt.

Ich sehe hierbei die Gefahr, dass sich das eigentliche Zipfile immer noch auf der Festplatte befindet....und zwar für "immer". Der Scanner wird niemals dieses Zip entfernen.

Ich halte das für falsch?
Was meint ihr?

Gruss
Dirk

------------------------------------------------------------
Sametime
Traveler
IQ Suite von Group Technologies
Marvel Client von Panagenda
Blackberry Enterprise
FIRM von HASDL 
BELOS von Bechtle
mobile.profiler (MDM) und traveler.rules von Midpoints

Offline hallo.dirk

  • Gold Platin u.s.w. member:)
  • *****
  • Beiträge: 2.166
  • Geschlecht: Männlich
  • Admin forever ;)
Re: Wie soll sich ein Virensanner beim schreiben verhalten?
« Antwort #1 am: 13.08.08 - 15:30:36 »
vom Hersteller:

Zitat
On-Access - also durch den Hintergrundmonitor - ja. Dieser scannt keine Archive.

Die Diskussion darüber wird schon seit Jahren geführt, ob man on-access Archive
scannen sollte oder nicht. Es gibt hierbei verschiedene Ansichten und auch genug
Gründe dafür oder dagegen. Dafür spricht sicherlich eine vermeintlich höhere Sicherheit, da
sich ja Trojaner etc. in dem Archiv verstecken könnten. Dagegen spricht eine hohe Systembelastung
beim On Access Scan von Archiven, welches sich verstärkt, je größer das Archiv ist.
ESET hat hier versucht, einen Mittelweg zu gehen. Normale Archive (wie .zip oder .rar) werden
vom Dateimonitor nicht überwacht aus performancegründen, laufzeitkomprimierte Archive und
selbstextrahierende Archive schon. Viele Trojaner verwenden gerade die letzteren genannten Arten
von Archiven.

Weiterhin müssen Sie auch beachten, daß Virenscanner nicht nur durch den Hintergrundmonitor das System überwacht.
Alles, was per e-Mail oder über Web Protokolle hereinkommt, wird durch ein weiteres Modul überwacht, welches
wiederum alle Archive scannt. In der Summe ergibt sich ein relativ guter Schutz bei gleichzeitig wenig
Systembelastung.


Zitat
> Ich frage mich, ob es im Interesse des Herstellers ist, dass
> solche Dateien überhaupt auf einen Datenträger gelangen
> dürfen und ungeprüft dupliziert werden können.
> Sicherlich kann aktuell kein Schaden entstehen, allerdings
> fühle ich mich unbehaglich bei dem Wissen, dass sich
> verseuchte Dateien auf Datenträgen befinden könnten.
> Und das theoretisch für "immer"....

Dieses Argument wird oft angebracht. Fakt ist, daß ein Trojaner oder Virus in einem Archiv nichts anrichten
kann, es muss dazu entpackt werden. Genau in dem Moment würde der Monitor das verhindern. Wenn Sie dennoch
sichergehen wollen und nicht darauf warten wollen, daß dies doch einmal passieren kann, so kann man seinen
Rechner in regelmäßigen Abständen manuell scannen lassen (on-demand). Dabei werden die Archive mit durchgescannt.

In Kombination aller Module (Monitor, Webschutz, E-Mailschutz und On-Demand Scanner) kann man bei entsprechender
Überlegung und mit einem guten Konzept in einem Netzwerk einen hohen Schutz gewährleisten, ohne die Rechner
der Mitarbeiter dabei die Maßen zu belasten.

Was ist mit USB Sticks CD's oder DVD's? :-:

Hmm ich habe immer noch ein flaues Gefühl...
Gruss
Dirk

------------------------------------------------------------
Sametime
Traveler
IQ Suite von Group Technologies
Marvel Client von Panagenda
Blackberry Enterprise
FIRM von HASDL 
BELOS von Bechtle
mobile.profiler (MDM) und traveler.rules von Midpoints

Offline m3

  • Freund des Hauses!
  • Gold Platin u.s.w. member:)
  • *****
  • Beiträge: 8.102
  • Geschlecht: Männlich
  • Non ex transverso sed deorsum!
    • leyrers online pamphlet
HTH
m³ aka. Martin -- leyrers online pamphlet | LEYON - All things Lotus (IBM Collaborations Solutions)

All programs evolve until they can send email.
Except Microsoft Exchange.
    - Memorable Quotes from Alt.Sysadmin.Recovery

"Lotus Notes ist wie ein Badezimmer, geht ohne Kacheln, aber nicht so gut." -- Peter Klett

"If there isn't at least a handful of solutions for any given problem, it isn't IBM"™ - @notessensai

Offline michael-r

  • Gold Platin u.s.w. member:)
  • *****
  • Beiträge: 1.768
Re: Wie soll sich ein Virensanner beim schreiben verhalten?
« Antwort #3 am: 18.08.08 - 13:07:23 »
Also generell würde ich alles Scannen lassen.

Bei Scannern wie Nod32 oder Bitdefender ist der Performance verlust eher gering, da diese wenig Ressourcen verwendet werden.

Ich würde keine Netzlaufwerke vom Client aus scannen lassen.

MFG Michael



Offline Ralf_M_Petter

  • Gold Platin u.s.w. member:)
  • *****
  • Beiträge: 1.879
  • Geschlecht: Männlich
  • Jeder ist seines eigenen Glückes Schmied
    • Ralf's Blog
Re: Wie soll sich ein Virensanner beim schreiben verhalten?
« Antwort #4 am: 18.08.08 - 16:14:52 »
Eines sollte man nicht vergessen, bei dieser ZIP Problematik, dass das Online Scannen von Archiven der absolute performancekiller des Notes 8 Standardclients ist. Man hat dann wirklich horrende Ladezeiten die oft auf den Client geschoben werden, aber eigentlich den Virenscanner betreffen. Deshalb wenn schon Onlinescannen, dann unbedingt den Notesclient auslassen.

Grüße

Ralf
Jede Menge Tipps und Tricks zu IT Themen findet Ihr auf meinem Blog  Everything about IT  Eine wahre Schatzkiste sind aber sicher die Beiträge zu meinem Lieblingsthema Tipps und Tricks zu IBM Notes/Domino Schaut doch einfach mal rein.

Offline hallo.dirk

  • Gold Platin u.s.w. member:)
  • *****
  • Beiträge: 2.166
  • Geschlecht: Männlich
  • Admin forever ;)
Re: Wie soll sich ein Virensanner beim schreiben verhalten?
« Antwort #5 am: 19.08.08 - 08:04:11 »
Zitat
....dann unbedingt den Notesclient auslassen.....

Wenn es ja konfigurierbar währe, dann hätte ich nix gesagt.

Das man bei diesem Produkt gar nicht die Wahl hat, ob und wie man komprimierte Daten scannen kann, finde ich schon komisch.
Aber ich bin ja "nur" Notes Mann und hab mit Viren überhaupt nix zu tun.
(Verhindere "nur" dass sie nicht per Mail verteilt werden)

Könnt Ihr mir sagen, wie of und wann ihr einen Scan der Platte ausführt?
Ist ein nächtlicher Sacn per "wake on lan" denkbar?
Gruss
Dirk

------------------------------------------------------------
Sametime
Traveler
IQ Suite von Group Technologies
Marvel Client von Panagenda
Blackberry Enterprise
FIRM von HASDL 
BELOS von Bechtle
mobile.profiler (MDM) und traveler.rules von Midpoints

Offline michael-r

  • Gold Platin u.s.w. member:)
  • *****
  • Beiträge: 1.768
Re: Wie soll sich ein Virensanner beim schreiben verhalten?
« Antwort #6 am: 19.08.08 - 09:46:50 »
Ralf mag sein, nur setz mal EndPoint Protection auf einen schwachen Rechner ein. Da macht es keinen Unterschied mehr, weil das Prog sowas von auslastend ist.

Also das du ein Programm vom Scan ausschließt ist ja nicht das wofür die Art des scannens gedacht ist (On Access).
Bei Nod32 und Bitdefender kann man einstellen ob Archive gescannt werden, genauso wie bei EndPoint Protection.

Warum oft scannen? Ich scanne einmal in der Woche(obwohl das nicht nötig sein sollte), die Rechner werden bei Neuinstallation komplett geprüft und den Rest macht das Programm, mit ewigen Scannen im Hintergrund, mit den Dateien die genutzt werden und die in der nähe der Zugriffe liegen. Der HTTP Datenverkehr sollte auch überprüft werden.

MFG Michael
« Letzte Änderung: 19.08.08 - 11:19:42 von michael-r »

Offline flaite

  • Gold Platin u.s.w. member:)
  • *****
  • Beiträge: 2.966
    • mein del.icio.us
Re: Wie soll sich ein Virensanner beim schreiben verhalten?
« Antwort #7 am: 19.08.08 - 18:47:01 »
Jar-Files sind im zip Format. Wenn die gescanned werden, ist das sehr schlecht für die Performance von Java-Anwendungen.
Ich stimm nicht mit allen überein, aber mit vielen und sowieso unterhaltsam -> https://www.youtube.com/channel/UCr9qCdqXLm2SU0BIs6d_68Q

---

Aquí no se respeta ni la ley de la selva.
(Hier respektiert man nicht einmal das Gesetz des Dschungels)

Nicanor Parra, San Fabian, Región del Bio Bio, República de Chile

Offline blizzard

  • Gold Platin u.s.w. member:)
  • *****
  • Beiträge: 1.183
  • Geschlecht: Männlich
  • Admin from hell :-)
Re: Wie soll sich ein Virensanner beim schreiben verhalten?
« Antwort #8 am: 20.08.08 - 08:22:10 »
habt ihr den onaccess scanner für das notes verzeichnis deaktiviert?
Wenn ja konnte man Unterschiede zu vorher und nachher feststellen?
Grüße Matthias :-)

***********************************
2 x Ironport C350 im Cluster
2500 8.5.3 User auf Win7 x64
43 8.5.3 Server
250 Blackberry User
50 Traveler User
Sametime 8.5.2
Quickr 8.5.1
Connections 3.0.1
Panagenda ClientManagement
Content Collector MailboxManagement
eDiscovery für Compliance Mailarchivierung
iOffice CTI mit zusätzl. Softphone
**************************************

Offline hallo.dirk

  • Gold Platin u.s.w. member:)
  • *****
  • Beiträge: 2.166
  • Geschlecht: Männlich
  • Admin forever ;)
Re: Wie soll sich ein Virensanner beim schreiben verhalten?
« Antwort #9 am: 20.08.08 - 08:28:49 »
@ Michael -r

Zitat
Bei Nod32 und Bitdefender kann man einstellen ob Archive gescannt werden, genauso wie bei EndPoint Protection.
Bist Du Dir bei NOD32 da so sicher?

Gruss
Dirk

------------------------------------------------------------
Sametime
Traveler
IQ Suite von Group Technologies
Marvel Client von Panagenda
Blackberry Enterprise
FIRM von HASDL 
BELOS von Bechtle
mobile.profiler (MDM) und traveler.rules von Midpoints

Offline michael-r

  • Gold Platin u.s.w. member:)
  • *****
  • Beiträge: 1.768
Re: Wie soll sich ein Virensanner beim schreiben verhalten?
« Antwort #10 am: 20.08.08 - 09:14:06 »
Eigentlich schon... ich müsste es nachher mal installieren, mache ich.

@blizzard
habt ihr den onaccess scanner für das notes verzeichnis deaktiviert?
Wenn ja konnte man Unterschiede zu vorher und nachher feststellen?
^^ ich glaub das geht garnicht, andererseits wiederspricht es der Funktion. Und andererseits sind die Programme wie Nod32 oder Bitdefender, weniger auslastend als andere Produkte und verbrauchen deutlich weniger Ressourcen.

Edit: Bild 1 zeigt das Standard Prüf Profil. Dort kann man einstellen wie geprüft wird. (Scanner lokal, ändert man das Profil, wird das dann auch so angewandt)
Bild 2 zeigt die Einstellung/Setup unter AMON
Bild 3 zeigt die Möglich Verzeichnisse auszuschließen auch unter AMON

Also, das ist natürlich nicht konfiguriert. Ich kenne nun nicht die Servervariante, aber das sollte da ähnlich konfigurierbar sein.

MFG Michael
« Letzte Änderung: 20.08.08 - 10:06:31 von michael-r »

Offline blizzard

  • Gold Platin u.s.w. member:)
  • *****
  • Beiträge: 1.183
  • Geschlecht: Männlich
  • Admin from hell :-)
Re: Wie soll sich ein Virensanner beim schreiben verhalten?
« Antwort #11 am: 20.08.08 - 10:48:28 »
ja danke.
es war aber eher als frage in die runde gemeint, wer das an bzw aus gemacht hat und unterschiede festgestellt hat.
Grüße Matthias :-)

***********************************
2 x Ironport C350 im Cluster
2500 8.5.3 User auf Win7 x64
43 8.5.3 Server
250 Blackberry User
50 Traveler User
Sametime 8.5.2
Quickr 8.5.1
Connections 3.0.1
Panagenda ClientManagement
Content Collector MailboxManagement
eDiscovery für Compliance Mailarchivierung
iOffice CTI mit zusätzl. Softphone
**************************************

Offline michael-r

  • Gold Platin u.s.w. member:)
  • *****
  • Beiträge: 1.768
Re: Wie soll sich ein Virensanner beim schreiben verhalten?
« Antwort #12 am: 20.08.08 - 11:30:33 »
Also ich habe es mal für Notes und Sametime testweise deaktiviert, mal sehen ob das dann besser wird, denn die Auslastung an meinem Client ist schon sehr hoch.

MFG Michael

Offline blizzard

  • Gold Platin u.s.w. member:)
  • *****
  • Beiträge: 1.183
  • Geschlecht: Männlich
  • Admin from hell :-)
Re: Wie soll sich ein Virensanner beim schreiben verhalten?
« Antwort #13 am: 20.08.08 - 12:04:49 »
Client = Notes Client oder Rechner selber?
Wenn ja welcher Notes Client benutzt du denn, dass dir das langsam erscheint ?
Grüße Matthias :-)

***********************************
2 x Ironport C350 im Cluster
2500 8.5.3 User auf Win7 x64
43 8.5.3 Server
250 Blackberry User
50 Traveler User
Sametime 8.5.2
Quickr 8.5.1
Connections 3.0.1
Panagenda ClientManagement
Content Collector MailboxManagement
eDiscovery für Compliance Mailarchivierung
iOffice CTI mit zusätzl. Softphone
**************************************

Offline michael-r

  • Gold Platin u.s.w. member:)
  • *****
  • Beiträge: 1.768
Re: Wie soll sich ein Virensanner beim schreiben verhalten?
« Antwort #14 am: 20.08.08 - 12:22:03 »
Der Rechner selbst ist lahm mit dem was drauf installiert ist. Ist auch nur ein Celeron 2,8 Ghz (Single), mit 1,5 GB RAM und Onboard Graphikkarte.
Zuhause mit AMD X2 5600+ und 6 GB RAM rennt LN 8.0.1 (Eclipse) ;).

MFG Michael

Offline hallo.dirk

  • Gold Platin u.s.w. member:)
  • *****
  • Beiträge: 2.166
  • Geschlecht: Männlich
  • Admin forever ;)
Re: Wie soll sich ein Virensanner beim schreiben verhalten?
« Antwort #15 am: 20.08.08 - 12:46:38 »
Zitat
Ich kenne nun nicht die Servervariante, aber das sollte da ähnlich konfigurierbar sein.
Ähnlich ja, leider unterscheiden sie sich im Bezug auf Archive  :-\
Gruss
Dirk

------------------------------------------------------------
Sametime
Traveler
IQ Suite von Group Technologies
Marvel Client von Panagenda
Blackberry Enterprise
FIRM von HASDL 
BELOS von Bechtle
mobile.profiler (MDM) und traveler.rules von Midpoints

Offline Ralf_M_Petter

  • Gold Platin u.s.w. member:)
  • *****
  • Beiträge: 1.879
  • Geschlecht: Männlich
  • Jeder ist seines eigenen Glückes Schmied
    • Ralf's Blog
Re: Wie soll sich ein Virensanner beim schreiben verhalten?
« Antwort #16 am: 20.08.08 - 12:55:31 »
Ich muß nochmal einhaken. Für was verwendet Ihr eigentlich Onlinevirenscanner. Bei mir werden alle e-mails Virengescanned und ich scanne auch alle USB Sticks oder ähnliches bevor ich Sie mir ins System kopiere. Also für was soll bei jedem Programmzugriff nach Virengescanned werden. Ich verwende auf meinen PC überhaupt keinen Virenscanner und scanne dann ab und zu mit Knoppicilin und hatte noch nie einen Virus auf meinem Rechner. Dagegen Rechner die mit Symantec Internet Security ausgerüstet waren von irgendwelchen Bekannten die waren voller Spyware Trojaner und was weiß ich noch. Die sind dann zu mir gekommen, da sie wenn sie Google aufrufen wollten auf irgendwelche Sexseiten gekommen sind.

Grüße

Ralf
Jede Menge Tipps und Tricks zu IT Themen findet Ihr auf meinem Blog  Everything about IT  Eine wahre Schatzkiste sind aber sicher die Beiträge zu meinem Lieblingsthema Tipps und Tricks zu IBM Notes/Domino Schaut doch einfach mal rein.

Offline blizzard

  • Gold Platin u.s.w. member:)
  • *****
  • Beiträge: 1.183
  • Geschlecht: Männlich
  • Admin from hell :-)
Re: Wie soll sich ein Virensanner beim schreiben verhalten?
« Antwort #17 am: 20.08.08 - 13:16:49 »
ist google denn keine sexseite? :)

naja den online scanner auszuschalten finde ich nicht so prickelnd. Gerade der schützt dich doch vor neuhinzugekommenen files die evtl. infected sein könnten.
Da kommt dein späterer richtiger scan eigentlich schon zu spät.
Grüße Matthias :-)

***********************************
2 x Ironport C350 im Cluster
2500 8.5.3 User auf Win7 x64
43 8.5.3 Server
250 Blackberry User
50 Traveler User
Sametime 8.5.2
Quickr 8.5.1
Connections 3.0.1
Panagenda ClientManagement
Content Collector MailboxManagement
eDiscovery für Compliance Mailarchivierung
iOffice CTI mit zusätzl. Softphone
**************************************

Offline Ralf_M_Petter

  • Gold Platin u.s.w. member:)
  • *****
  • Beiträge: 1.879
  • Geschlecht: Männlich
  • Jeder ist seines eigenen Glückes Schmied
    • Ralf's Blog
Re: Wie soll sich ein Virensanner beim schreiben verhalten?
« Antwort #18 am: 20.08.08 - 13:22:36 »
Ja aber wo sollen diese Dateien den herkommen. Die müsste ich doch aktiv downloaden. Und damit sich der Virus bei mir einnisten kann, müsste er auch noch eine Sicherheitslücke im OS finden, dass er Admin Rechte bekommt. Wie gesagt, ich arbeite jetzt seit 1996 im Internet und hatte noch nie einen Onlinevirenscanner aktiv. Übrigens genausowenig wie eine Personalfirewall (natürlich verwende ich eine Hardwarefirewall) und hatte noch nie einen Virus oder einen anderen Schändling auf meinem Rechner.

Glück oder einfach nur vernünftiger Umgang mit dem Medium.

Grüße

Ralf
Jede Menge Tipps und Tricks zu IT Themen findet Ihr auf meinem Blog  Everything about IT  Eine wahre Schatzkiste sind aber sicher die Beiträge zu meinem Lieblingsthema Tipps und Tricks zu IBM Notes/Domino Schaut doch einfach mal rein.

Offline blizzard

  • Gold Platin u.s.w. member:)
  • *****
  • Beiträge: 1.183
  • Geschlecht: Männlich
  • Admin from hell :-)
Re: Wie soll sich ein Virensanner beim schreiben verhalten?
« Antwort #19 am: 20.08.08 - 15:02:05 »
Zitat
Glück oder einfach nur vernünftiger Umgang mit dem Medium
oder du hast es einfach nicht bemerkt ;)

klar natürlich müsstest du das runtergeladen haben oder sonst woher bekommen haben. Aber wieviele öffentliche unfixed issues gibts denn allein beim internet explorer? Da reicht nen driveby und du hast das Ding drauf. Klar für nen 1 Mann Unternehmen, der selbst den Laden schmeißt und noch IT Fachmann ist, kein Ding. Aber für nen mehrere hundert Mann Firma ist das finde ich einfach nur verantwortungslos oder blindes Vertrauen in die Ausgereiftheit des OS oder beispielsweise des Browsers.
Grüße Matthias :-)

***********************************
2 x Ironport C350 im Cluster
2500 8.5.3 User auf Win7 x64
43 8.5.3 Server
250 Blackberry User
50 Traveler User
Sametime 8.5.2
Quickr 8.5.1
Connections 3.0.1
Panagenda ClientManagement
Content Collector MailboxManagement
eDiscovery für Compliance Mailarchivierung
iOffice CTI mit zusätzl. Softphone
**************************************

 

Impressum Atnotes.de  -  Powered by Syslords Solutions  -  Datenschutz