[Postfixbuch-users] Virenscanner

Peer Heinlein p.heinlein at heinlein-support.de
Di Mai 29 14:26:21 CEST 2012


Am Dienstag, 29. Mai 2012, 12:06:26 schrieb Sascha Krieger:
> In einigen Beiträgen zu diesem Thema wurde die Antiviruslösung von eleven
> (eXpurgate) genannt. Hierzu eine kurze Erläuterung: eleven setzt einen
> dreifachen Virenschutz ein, der neben der erwähnten signaturbasierten
> Avira-Lösung zwei weitere Komponenten umfasst. Dazu gehört ein
> Code-basierter Virenscanner, der die Virenerkennung beschleunigt und
> vereinfacht, indem bekannten Viren ein Fingerprint zugeordnet wird, auf
> dessen Basis dann die Erkennung erfolgt. Dritte Komponente ist eine.
> Diese erkennt neuartige Viren, denen noch keine Signatur zugeordnet ist,
> aufgrund ihres Verbreitungsmusters: Dabei wird das von eleven zur
> Spam-Erkennung eingesetzte Massen-E-Mail-Kriterium kombiniert mit der
> Identifizierung potenziell gefährlicher Anhänge. Auf diese Weise werden
> Virenausbrüche bereits kurz nach dem ersten Auftreten und damit mehrere
> Stunden vor signaturbasierten Scannern erkannt. Mehr zur Virenerkennung
> von eleven unter: http://www.eleven.de/virenerkennung.html

Wo ist denn da der Unterschied zu den lokal cachenden Prüfsummenverfahren 
von Amavis, bzw. verteilten Verfahren wie Ryzor, Pyzor, DCC, die das 
Verbreitungsmuster abbilden? Klingt jetzt erstmal für mich genau danach...

Schönen Gruß

Peer Heinlei9n


-- 

Heinlein Professional Linux Support GmbH
Linux: Akademie - Support - Hosting
http://www.heinlein-support.de

Tel: 030/405051-42
Fax: 030/405051-19

Zwangsangaben lt. §35a GmbHG:
HRB 93818 B / Amtsgericht Berlin-Charlottenburg, 
Geschäftsführer: Peer Heinlein  -- Sitz: Berlin



Mehr Informationen über die Mailingliste Postfixbuch-users