Wechseln zu:Navigation, Suche
Wiki







































Virenscannerausnahmen für lokale Virenscanner

Letzte Anpassung: 12.2020

Neu:
  • Ergänzung MS Office 2013
notempty
Dieser Artikel bezieht sich auf eine Beta-Version
Aufruf: UTM-IP:Port oder UTM-URL:Port
Port wie unter Netzwerk / Servereinstellungen / Webserver konfiguriert
Default-Port: 11115
z.B.: https://utm.ttt-point.de:11115
Default: https://192.168.175.1:11115
→ Anwendungen →HTTP-ProxyReiter Virenscanner

Einleitung

Warum müssen die Update Server der jeweiligen Antiviren-Software im Firewall eigenen Virenscanner zur Allowlist hinzugefügt werden?

Beim Download von Viren-Signatur Updates kann es zu Fehlerkennungen kommen. Daher ist es ratsam, die Update-Server Ihres AV-Herstellers auf die Ausnahmeliste zu setzen.


Virenscanner Ausnahmen

Diese Ausnahmen trägt man entweder im Globalen oder einem weiteren optionalen Konfigurationsprofil ein.
Der Virenscanner arbeitet bei den Ausnahmen mit Regulären Ausdrücken.


Dafür verwendet man die Einstellungen aus dem Artikel HTTP-Proxy und Securepoint Antivirus.

Securepoint Antivirus Pro


Regular Expression für ESET


Zusätzlich muss man beim ESET-Scanner die Update-Server vom Proxy ausnehmen, da der Scanner erst an einem Server die Datenbankunterschiede und die Lizenz abgleicht. Anschließend wird ein Update Server mitgeteilt, der direkt über IP-Adresse (nicht über den Hostnamen) angesprochen wird.
Dazu legt man Netzwerkobjekte in der Zone external mit folgenden IP-Adressen an. Dabei bietet es sich an, eine Gruppe zu erstellen, der man alle Netzwerkobjekte hinzufügt.

  • 93.184.71.0/26
  • 62.67.184.64/27
  • 89.202.149.32/27
  • 91.228.164.0/22
  • 84.233.128.0/17
  • 38.90.226.0/24



G Data


Die folgenden Informationen stammen von G Data und werden ohne Gewähr zur Verfügung gestellt:

Sehr geehrte Damen und Herren,

bei G DATA Administrator 13 Endpointprotection muss man ein paar Dateien austauschen, damit die Updates wieder durch die UTM gehen.

Bitte laden Sie nachfolgende Dateien herunter.

http://mirror01.gdata.de/dl_users/hotline/business/files/mms/13.0.0.162/GDIUpdt.zip
http://mirror01.gdata.de/dl_users/hotline/business/files/mms/13.0.0.162/MMS_Neu.zip

Bitte entpacken Sie beide Dateien.

Die Datei GDIUpdt.dll kopieren Sie in das Verzeichnis "C:\Programme (x86)\Common Files\G DATA\IUpdate" (bei älteren Betriebssystemen unter "C:\Programme\Gemeinsame Dateien\G DATA\IUpdate") und ersetzen damit die bereits vorhandene Datei.

Wenn Sie die Datei "MMS_Neu" entpackt haben, dann haben Sie den Ordner "MMS_Neu" vorliegen. Den Inhalt dieses Ordners kopieren Sie in das Verzeichnis "C:\Programme (x86)\G DATA\G DATA AntiVirus ManagementServer" (bei älteren Betriebssystemen unter "C:\Programme\G DATA\G DATA AntiVirus ManagementServer") und ersetzen auch hier alle Dateien.

Danach starten Sie den Dienst G Data ManagementServer neu.


Eintragung der Regular Expression für G Data Outbreak Shield

G Data Outbreak Shield


Eintragung der Regular Expressions für Trendmicro

Trendmicro


Eintragung der Regular Expressions für McAfee SaaS

McAfee SaaS


Eintragung der Regular Expression für Symantec

Symantec


Eintragung der Regular Expressions für Avira

Avira


Eintragung der Regular Expressions für F-Secure

F-Secure


Eintragung der Regular Expression für Bitdefender

Bitdefender


Eintragung der Regular Expressions für Microsoft Office

Microsoft Office


Eintragung der Regular Expressions für Sophos

Sophos