Jump to content

SBS2011 - Virenscanner KAV ratsam?


Der letzte Beitrag zu diesem Thema ist mehr als 180 Tage alt. Bitte erstelle einen neuen Beitrag zu Deiner Anfrage!

Empfohlene Beiträge

Hallo,

ich weiß die Frage ist etwas abstrus....

 

Aber wir haben auf allen Clients einen KAV Virescanner ebenso auf dem "alten"

Windows 2003 Server. Der neue SBS2011 Server ist bis jetzt ohne einen Virenscanner. Ist ein VS auf dem SBS2011 zwingend notwendig?

 

Kennt jemand den KAV8 für Server (Kaspersky Enterprise Space Security)

speziell unter SBS2011.

 

Vielen dank

 

Gruß

Link zu diesem Kommentar
Vielleicht weil alle Clients ausgestattet sind....................

Ja ich weiß das reicht nicht.

 

Und was soll man dir dann antworten?

 

Läuft momentan alles, habe angst das System mit dem KAV zu zerschießen.

 

Erfahrung mit Kaspersky Enterprise Space Security speziell für SBS?

 

Danke

 

Scheinst ja nicht viel Vertrauen in deine beschafften Produkte zu haben. ;)

 

Bye

Norbert

Link zu diesem Kommentar
Und was soll man dir dann antworten?

 

 

 

Scheinst ja nicht viel Vertrauen in deine beschafften Produkte zu haben. ;)

 

Bye

Norbert

 

Jaein,

so ein Virenscanner greift immer sehr tief in das System ein,

und ein deinstallieren verläuft nicht immer ohne Probleme,

schon relativ viel Erfahrung mit verschiedenen Herstellern.

 

Daher meine Frage ob jemand Erfahrung mit der Kaspersky Enterprise Space Security hat, bzw den Kaspersky Security 8.0 für Microsoft Exchange Server.

 

Gruß

bearbeitet von prinzenrolle
Link zu diesem Kommentar

Hallo prinzenrolle,

 

so ein Virenscanner greift immer sehr tief in das System ein,

muss er ja auch ;)

 

und ein deinstallieren verläuft nicht immer ohne Probleme,

Dafür gibt es von den meisten Herstellern einen Deinstaller

 

Daher meine Frage ob jemand Erfahrung mit der Kaspersky Enterprise Space Security hat, bzw den Kaspersky Security 8.0 für Microsoft Exchange Server.

Viele Admins klagen über diverse Problemchen. Das liegt aber vor allem an ihnen selbst, da sie es oft versäumen, Verzeichnisse auszuschließen, die auf keinen Fall gescannt werden dürfen (Sysvol, Exchsrvr, system volume information etc.). Ich war auch mal so schusselig und musste Lehrgeld bezahlen.

 

Man mag sich darüber streiten, ob ein Real-Time-Scanner auf einen Server gehört. Ich bin der Meinung, man kann ihn auch deaktivieren, wenn man so wenig wie möglich auf dem Server arbeitet (mit Browsern und E-Mail-Clients arbeiten sollten dann aber Tabu sein). Allerdings ist es ratsam, einmal täglich den Server durch zu scannen. Besonders, wenn es sich um einen Fileserver handelt oder es servergespeicherte Profile gibt. Wenn man Exchange einsetzt, sollte man dafür natürlich einen speziellen Scanner einsetzten, der auch über VSAPI scannt.

 

Mit Kaspersky hatte ich auch schon meine Erfahrungen. Hat seine Macken, haben andere aber auch. Ich bevorzuge zur Zeit ESET. Der ist um einiges flotter als KAV und der setzt die notwendigen Ausschlüsse gleich selbst :)

Link zu diesem Kommentar
Vielleicht weil alle Clients ausgestattet sind....................

Ja ich weiß das reicht nicht. Läuft momentan alles, habe angst das System mit dem KAV zu zerschießen.

 

 

Welchen Hintergrund hat deine Angst, worauf ist sie begründet, Phobie?

 

Wie tief greift ein VS denn ins System ein? Es ist ein Dienst, punktum!

 

Falls Du Kaspersy nicht traust, nimm Sophos oder etwas anderes!

 

Ob ein VS auf einem SBS, einem Standard oder Enterprise läuft, das ist vollkommen wurst.

 

Man kann der Ansicht sein, Schutz der Clients sei ausreichend, ein VS auf dem Client schützt diesen selbst, kontrolliert die vom Client angefassten Dateien auch auf dem Server, die dort abgelegt.

 

Das OS des Servers wäre aber ungeschützt, falls dessen Browser, Exploren einen Virus anfasst, warum auch immer. Da bringt jemand ein infiziertes Gerät mit, schon kann es passieren.

 

So dumm wie es kommen kann, so dumm kann der Soldat gar nicht denken.

 

Es kann gut gehen - einige Zeit- ohne VS auf dem Server, aber falls der Server dann doch infiziert, das OS, die Dateien, dann könnte ein Oberschlauer die Frage stellen nach dem Virenscanner, warum der das nicht verhinderte, .... dann hat der Admin ein echtes Erklärungsproblem. Er sichere also auch seinen Hintern ab!

 

Wir haben einen Sophos-Server laufen, der holt bei Sophos die Updates, die Clients holen sich diese vom Server, so müssen die Clients nicht einzeln bei Sophos vorstellig werden; sollten das nämlich alle zur selben Zeit zu Arbeitsbeginn machen, dann könnte das ein echtes Problem werden.

bearbeitet von lefg
Link zu diesem Kommentar

Hallo,

Wenn du Kapersky bereits auf den Clients und anderen Servern im Einsatz hast, wärs Unfug, für ein bestimmtes System ohne zwingenden Grund einen anderen Hersteller einzusetzen.

 

Virenscanner verwenden Filtertreiber, die liegen tatsächlich tiefer, als Treiber von normalen Diensten

Filtertreiber | heise Security (der erste Treffer bei Google)

vorherige Tests sind nicht nur eine gute Idee, sondern Pflicht. Genauso wie auf jedem Maschinentyp Virenscanner Pflicht sind.

 

blub

Link zu diesem Kommentar
Der letzte Beitrag zu diesem Thema ist mehr als 180 Tage alt. Bitte erstelle einen neuen Beitrag zu Deiner Anfrage!

Schreibe einen Kommentar

Du kannst jetzt antworten und Dich später registrieren. Falls Du bereits ein Mitglied bist, logge Dich jetzt ein.

Gast
Auf dieses Thema antworten...

×   Du hast formatierten Text eingefügt.   Formatierung jetzt entfernen

  Only 75 emoji are allowed.

×   Dein Link wurde automatisch eingebettet.   Einbetten rückgängig machen und als Link darstellen

×   Dein vorheriger Inhalt wurde wiederhergestellt.   Editor-Fenster leeren

×   Du kannst Bilder nicht direkt einfügen. Lade Bilder hoch oder lade sie von einer URL.

×
×
  • Neu erstellen...