transocean
Goto Top

Eicar Testvirus kann trotz konfigurierter UTM heruntergeladen werden

Moin und Frohes (Rest) Fest allerseits!

Folgende Situation :

Zyxel USG 50 mit registrierter Anti-Virus Lizenz von Kaspersky und aktivierter Anti-Virus und Spyware Funktion.
Unter Erweiterte Einstellungen ist der Haken bei EICAR durchsuchen gesetzt.
Ebenfalls aktiviert sind Anti-Spam, Inhaltsfilter und IDP.

Trotzdem ist der Download von EICAR aus dem Netz problemlos möglich.

Gibt es vielleicht noch eine Einstellung, die ich übersehen habe?

Danke und Grüße,

Uwe

Content-Key: 258539

Url: https://administrator.de/contentid/258539

Printed on: April 23, 2024 at 20:04 o'clock

Mitglied: 114757
Solution 114757 Dec 26, 2014, updated at Feb 25, 2015 at 19:47:38 (UTC)
Goto Top
Moin Uwe,
die AntiVirus-Funktion der USGs kannst du in die Tonne treten, die funktionieren sehr unzuverlässig, ganz zu schweigen vom enormen Leistungsbedarf auf dem Router, der die Kiste extrem verlangsamt, ebenso den Durchsatz. Die Teile haben bei meinen Tests damals noch nicht mal 40% der Viren erkannt, also absolut unbrauchbar das ganze!! Da scheint die Implementierung wegen des beschränkten Leistungsniveaus der Router so runtergefahren zu sein, das die meisten Viren einfach durchrutschen.

Gruß jodel32
Member: transocean
transocean Dec 26, 2014 at 16:13:34 (UTC)
Goto Top
Oh,

noch ein Freund von Werner...

Wenn deine Theorie stimmt, habe ich gerade mächtig viel Euronen für nix verballert.


Gruß,

Uwe
Member: Dani
Solution Dani Dec 26, 2014, updated at Feb 25, 2015 at 19:47:45 (UTC)
Goto Top
Moin Uwe,
ich kenne ähliche Geschichten wie @114757. Grundsätzlich den Support mit deiner Beobachtung konfrontieren.
Was sagt den die Logfile der UTM/Antivirus-Engine?


Gruß,
Dani
Member: transocean
transocean Dec 26, 2014 at 17:54:56 (UTC)
Goto Top
Moin Dani,

im Log steht lediglich, dass 14.351 Dateien durchsucht wurden und die Gesamtanzahl der erkannten Viren gleich Null ist.

Lade ich die Eicar.tgz herunter, erkennt die USG die verseuchte Datei und zerstört sie.

Eicar.com und Eicar-zip hingegen lässt sie durch. Und das macht mich etwas konfus.

Gruß,

Uwe
Member: Pjordorf
Pjordorf Dec 26, 2014 at 18:14:57 (UTC)
Goto Top
Hallo,

Zitat von @transocean:
Eicar.com und Eicar-zip hingegen lässt sie durch. Und das macht mich etwas konfus.
Gibt es dafür eventuelle ausnahmen weil es eben der "Test"-Virus ist? Wird ja wohl nicht grundlos durchgelassen oder? Und der Support sagt dir was?

Gruß,
Peter
Member: GuentherH
Solution GuentherH Dec 26, 2014, updated at Feb 25, 2015 at 19:47:53 (UTC)
Goto Top
Hallo.

Welchen Einfluss die Dienste auf den Datendurchsatz haben findest du hier - http://www.zyxel.ch/de/support/knowledgebase/detail/2254

Eicar.com und Eicar-zip hingegen lässt sie durch

Für Zip Dateien gibt es doch eine eigene Einstellung.

LG Günther
Member: transocean
transocean Dec 26, 2014 at 19:54:21 (UTC)
Goto Top
Hallo GuentherH,

danke für den Link.

Die Dateienkomprimierung ZIP und RAR in den Einstellungen habe ich aktiviert.

Gruß,

Uwe
Member: transocean
transocean Dec 26, 2014 at 19:55:21 (UTC)
Goto Top
Hallo Peter,

Gibt es dafür eventuelle ausnahmen weil es eben der "Test"-Virus ist?

Ja, die gibt es. Aber die habe ich durch entsprechendes Setzen der Hakens ausgeschlossen.

Den Support schreibe ich morgen an.

Gruß, Uwe
Member: holli.zimmi
holli.zimmi May 26, 2016 at 06:40:04 (UTC)
Goto Top
Hi,

Den Support schreibe ich morgen an.

Was schreibt der Support dazu?

Gruß

Holli