Перейти к содержанию
Che

Антивирус для почтового шлюза на Linux

Recommended Posts

Che

Подскажите, какой антвирус лучше поставить на почтовый шлюз?

Сервер на Linux Red Hat 9.0, почтовик - Sendmail.

Сейчас на нем антивируса нет, так как на Exchange стоит Касперский, но есть желание загрузить послений и поставить антивирус на шлюз.

На рабочих станциях (около 50) стоит сейчас Symantec.

Можно ли с Exchange вообще антивирус снести?

Подключение внешних носителей в нас запрещено и вирусам изнутри компании взятья просто неоткуда

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Lex
Подключение внешних носителей в нас запрещено и вирусам изнутри компании взятья просто неоткуда

Ну что за подход такой... Носителей нет, так вирусам взяться неоткуда...

А если ваш антивирус пропустит неизвестный вирус... Как потом мейлбоксы лечить будете?

А под линукс выбор не такой уж большой.

Доктор веб, нод, битдефендер, у каспера вроде тоже есть. А вот какой лучше поставить - это подсказывать дело неблагодарное... У каждого свои плюсы, минусы и т.п.

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Михаил Кондрашин
Доктор веб, нод, битдефендер, у каспера вроде тоже есть. А вот какой лучше поставить - это подсказывать дело неблагодарное... У каждого свои плюсы, минусы и т.п.

Мои 5 копеек: InterScan Messaging Security Suite: http://apl.ru/imss.htm

Сносить антивирус под Exchange не стоит, как указали выше.

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Che

Убедили, не стану сносить антвивирь с Exchange, так недежнее.

InterScan Messaging Security Suite

Так там же антиспам ..

Зачем переплачивать то, у меня SpamAssassin живет себе и денег не просит, что-то конечно пропускает, но зато бесплатный он!

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Николай Терещенко

Антиспам покупается дополнительно, он просто интегрируется с IMSS. Изначально купив IMSS вы не платите за антиспам.

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты

Создайте учетную запись или войдите, чтобы комментировать

Вы должны быть пользователем, чтобы оставить комментарий

Создать учетную запись

Зарегистрируйте новую учётную запись в нашем сообществе. Это очень просто!

Регистрация нового пользователя

Войти

Уже есть аккаунт? Войти в систему.

Войти

  • Сообщения

    • PR55.RP55
      Зачем ? Только для файлов которые попали в подозрительные. Логика такая:  Файл в подозрительных > uVS берёт его SHA1 ( если таковая есть ) и прогоняет весь список на совпадение > если совпадение найдено - файл попадает в подозрительные > в Инфо. файла пишется информация по какой причине файл попал в подозрительные. Да и проверку можно проводить на  готовом образе\списке.
    • demkd
      И чего в ней странного? Обычный каталог с непонятным LSM.
        Кто-давно не говорил что uVS медленно создает образ...
    • PR55.RP55
      + + Крайняя форма извращения: ( там же ) uVS  поместил а Подозрительные только два файла из шести. Предлагаю: Автоматически помещать в Подозрительные все файлы при совпадении SHA1 ( и\или имени ) т.е. если файл  попал в подозрительные - то идёт проверка списка на совпадения. Есть совпадение > файл в подозрительные. ( с соответствующий записью в Инфо - о причине )
    • PR55.RP55
      + http://www.tehnari.ru/f183/t262601/ Тоже странная запись. Полное имя                  C:\PROGRAMDATA\{01456982-0145-0145-014569822880}\LSM.EXE
      Имя файла                   LSM.EXE
      Тек. статус                   ПОДОЗРИТЕЛЬНЫЙ в автозапуске
                                 
      Сохраненная информация      на момент создания образа
      Статус                      в автозапуске
      Инф. о файле                Не удается найти указанный файл.
      Цифр. подпись               проверка не производилась
                                  
      Ссылки на объект            
      Ссылка                      C:\WINDOWS\SYSTEM32\TASKS\MICROSOFT LOCALMANAGER[WINDOWS 8.1 SINGLE LANGUAGE]
                                  
    • demkd
      Кто-то криворукий прописал путь, так что ничего удивительного нет.
×