@Ingo: Eigentlich sollte man -IMHO- IMMER eine zusätzliche Appliance vor dem Domino haben.
Sehe ich nicht so, ich komme seit 2003 ohne Appliance aus, zugegeben sind die Server etwas gepimpt und es gibt 1-2 Stellen die Domino (+3rd App) nicht beherrscht (zum Beispiel DKIM...)
Aber alles in allem fahre ich sehr gut damit.
: Viren sind zu schnell, und schlüpfen oftmals als "Zero day"- Angriffe durch Virenscanner durch
Meist sind das ja nicht die eigentlichen Viren, sonder simple Makros oder .js Scripts die den eigentlichen Code erst nachladen.
Da springen nun so einige Hersteller auf und bieten sogenannte Sandboxen an, die die Anhänge öffnen und in der Laufzeit analysieren.
Bisher scheint mir da so eine Sanbox ein sehr probates mittel gegen solche Makro Viren zu sein.
Alle schadhaften Mails, die unsere A/V Scanner nicht entdeckt hatten wurden dort erkannt. Die Anbindung erfolgt allerdings auch über Domino (SMTP).