KKeine Bearbeitungszusammenfassung |
KKeine Bearbeitungszusammenfassung |
||
Zeile 4: | Zeile 4: | ||
{{:AV/FAQ.lang}} | {{:AV/FAQ.lang}} | ||
</div>{{DISPLAYTITLE:{{#var:display}} }}{{#vardefine:headerIcon|fal fa-question}} | </div>{{DISPLAYTITLE:{{#var:display}} }}{{#vardefine:headerIcon|fal fa-question}} {{Select_lang}}{{TOC2}} | ||
{{TOC2}} | |||
{{header|12.2021| | |||
{{ | * {{#var:neu--baramundi-Prozessexclusion}} | ||
<!-- | |||
* {{#var:neu--Passwort zip-Archiv}} | * {{#var:neu--Passwort zip-Archiv}} | ||
* {{#var:neu--Up2date}} | * {{#var:neu--Up2date}} | ||
Zeile 14: | Zeile 14: | ||
* {{#var:neu--no Remover Deinstall}} | * {{#var:neu--no Remover Deinstall}} | ||
* {{#var:neu--Thunderbird-blocking}} | * {{#var:neu--Thunderbird-blocking}} | ||
--><!-- | |||
* {{#var:neu--Log-Dateien}} | * {{#var:neu--Log-Dateien}} | ||
* {{#var:neu--Analyse-Antwort}} | * {{#var:neu--Analyse-Antwort}} | ||
* {{#var:neu--Lizenz ändern}} | * {{#var:neu--Lizenz ändern}} | ||
* {{#var:neu--Geräteinformationen}} | * {{#var:neu--Geräteinformationen}} | ||
* Übertragung der Eigenschaften | * {{#var:neu--Übertragung der Eigenschaften}} | ||
* Kein Scan bei Verwenden der [[#SucheWin10 | Suche von Windows10]] | * Kein Scan bei Verwenden der [[#SucheWin10 | Suche von Windows10]] | ||
* Scan bei Aufrufen der [[#ScanbeiEigenschaften | Eigenschaften einer Datei]] | * Scan bei Aufrufen der [[#ScanbeiEigenschaften | Eigenschaften einer Datei]] | ||
Zeile 27: | Zeile 26: | ||
--> | --> | ||
}} | }} | ||
<div class="FAQ"> | <div class="FAQ"> | ||
=== {{#var:Installation - Deinstallation}} === | === {{#var:Installation - Deinstallation}} === | ||
Zeile 88: | Zeile 87: | ||
<div class="Einrücken"> | <div class="Einrücken"> | ||
<!-- | |||
<li class="list--element__bullet" id="Office 365">{{#var:Office 365}}</li> | <li class="list--element__bullet" id="Office 365">{{#var:Office 365}}</li> | ||
<div class="Einrücken"> | <div class="Einrücken"> | ||
Zeile 93: | Zeile 93: | ||
<li class="list--element__alert list--element__hint">{{#var:Office 365--Hinweis}}</li> | <li class="list--element__alert list--element__hint">{{#var:Office 365--Hinweis}}</li> | ||
</div> | </div> | ||
--> | |||
<li class="list--element__bullet" id="Workstation-Server">{{#var:Workstation-Server}}</li> | <li class="list--element__bullet" id="Workstation-Server">{{#var:Workstation-Server}}</li> | ||
Zeile 226: | Zeile 227: | ||
=== {{#var:Sonstige}} === | === {{#var:Sonstige}} === | ||
<div class="Einrücken"> | <div class="Einrücken"> | ||
<li class="list--element__bullet" id="baramundi">{{#var:baramundi-Prozessexclusion}}</li> | |||
<div class="Einrücken">{{#var:baramundi-Prozessexclusion--desc}}</div> | |||
<li class="list--element__bullet" id="Geräteinformationen">{{#var:Geräteinformationen}}</li> | <li class="list--element__bullet" id="Geräteinformationen">{{#var:Geräteinformationen}}</li> |
Version vom 22. Dezember 2021, 11:42 Uhr
Installation - Deinstallation
Aktuell gibt es immer nur den Installer zu der veröffentlichten Version.
Das genaue Verhalten hängt vom Windows, bzw. der Windows-Version ab.
Alternativ noch Echtzeitschutz -> Deaktivieren Echtzeitschutz: Aktiviert
Die Silent-Installation ist davon nicht betroffen und kann zur Installation genutzt werden.
Ursache hierfür ist, dass die Installation des ELAM-Treibers fehlschlägt.
Dies kann durch das Setzen eines Registry-Eintrags forciert werden.
Registrierungs-Editor öffnen:
\\HKLM\\System\\CurrentControlSet\\Services\\ntguard_svc\\ DWORD FPPIX = 0FD07
Auch eine Deinstallation mit dem AV Remover bringt keine Verbesserung.
Lösung: Microsoft stellt ein Tool zur Verfügung, das die Registry Einträge repariert, die eine Installation verhindern: https://support.microsoft.com/en-us/help/17588/windows-fix-problems-that-block-programs-being-installed-or-removed
Updates
Die Rollouts werden über mehrere Tage verteilt. Erst wenn das reguläre Rollout beendet ist, wird die neue Version als Neueste Version in der Datenbank geführt.
Plattform / Kompatibilität
Ja - allerdings nur als File Antivirus, wie auf jedem Windows Server.
Hierfür empfehlen wir die Verwendung der Securepoint UTM-Firewall, die E-Mails bereits am Gateway mit einem zweistufigen AV und einem leistungsstarken Spamfilter schützt.
Erkennung
Dieser Wert kann in den Einstellungen unter Exklusionen auf bis zu 8 GB angepasst werden.
Securepoint Antivirus Pro blockiert Dateien, welche Bedrohungen enthalten.
Damit wird es dem AV Pro ermöglicht, eingehende Nachrichten ggf. seperat zu blockieren.
Virenfund
Ein lokaler oder in der Firewall integrierter Virenscanner kann die Datei beim Versenden entfernen.
Grundsätzlich werden von Securepoint Antivirus Pro keine Dateien verschoben.
Sobald auf einem Rechner eine verseuchte Datei gefunden wird, wird diese von Securepoint Antivirus Pro blockiert (kopieren und ausführen der Datei sind dann nicht mehr möglich) und in der Quarantäne angezeigt.
Ein Sonderfall ist ein korrigierter Fehlalarm: Die Quarantäne überprüft, sobald sie geöffnet wird, ob alle Einträge noch verifizierbar sind.
Sollte in der Zwischenzeit ein Update der Virusdatenbank stattgefunden haben und die Einträge mit der aktuellen VDB nicht mehr verifizierbar sein, werden diese aus der Quarantäne entfernt und die Dateien wird wieder freigegeben.
Authentifizierung / Lizenzierung
Der Securepoint Antivirus Client kann keine NTLM Authentifizierung am Client durchführen.
.*\.ikarus\.at
.*\.mailsecurity\.at
Weitere Informationen im Wiki Artikel HTTP-Proxy und Antivirus Pro
Konfiguration
Danach gilt der Job als failed und wird nicht an den Client übermittelt.
^[^:]*://[^\.]*\.ikarus\.at/
^[^:]*://[^\.]*\.mailsecurity\.at/
Weitere Informationen im Wiki Artikel HTTP-Proxy und Antivirus Pro
Sonstige
Die Überwachung erfolgt lokal auf dem Endgerät.
Das Antivirus Pro Portal bietet derzeit keine Schnittstelle zur Überwachung
Details finden sich in unserem Wiki-Artikel: Monitoring
Es ist möglich als verifizierter Reseller an der Reseller Preview teilzunehmen.
Unter diesen Begriff werden Programme und Applikationen definiert, welche dem User keinen Nutzen bringen oder von ihm nicht erwünscht sind.
PUA- und PUP-Anwendungen werden nicht aus der Virendatenbank entfernt.
Der Client überprüft alle 60 Sekunden ob sich der Status geändert hat, wenn es eine Änderung gab wird dies an das Portal gemeldet.
Der Status im Portal im Aktionslog ändert sich dann von ausstehend in fehlgeschlagen.
Das Cache-Limit für alle Betriebssysteme unter Windows 10 kann über das folgende Script angepasst werden.
Bei Fragen dazu bitte Rücksprache mit unserem Support.
@echo off echo Detecting installation... for /f "tokens=2*" %%a in ('REG QUERY "HKEY_LOCAL_MACHINE\Software\Ikarus\guardx" /v MainPath') do set "AppPath=%%~b" echo SPAV found in %AppPath% "%AppPath%\bin\guardxup" -cfgwrite "%AppPath%\conf\guardx.conf" cache/limit 4000000 echo . echo The Limit for the Cache has been updated. pause.