Einleitung
In diesem Dokument wird beschrieben, wie Sie den Virenschutzprozess für die Cisco E-Mail Security Appliance (ESA) manuell aktualisieren.
Wie erzwinge ich einen sofortigen Download von Sophos- oder McAfee Anti-Virus-Updates?
Obwohl Antivirus-Updates in regelmäßigen Abständen erfolgen, wie dies bei den Service-Updates der Appliance konfiguriert wurde, können Sie selbst ein Anti-Virus-Update initiieren, wenn Sie auf ein Update warten. Standardmäßig sucht der Aktualisierungsdienst alle fünf Minuten nach Aktualisierungen. Cisco empfiehlt, dieses Update-Intervall auf dem Standardwert zu belassen.
Sie können die Appliance-Service-Updates über die Benutzeroberfläche unter Sicherheitsdienste > Service-Updates überprüfen. Führen Sie über die CLI updateConfig aus. Diese wird als Aktualisierungsintervall aufgeführt.
Um den Anti-Virus-Prozess direkt zu aktualisieren, wählen Sie eine der folgenden Methoden:
GUI
Über die GUI können Sie ein Update von Sicherheitsdienste > Anti-Virus starten und entweder Sophos oder McAfee auswählen. Klicken Sie in der Tabelle Aktuelle Anti-Virus-Dateien auf die Schaltfläche Jetzt aktualisieren.
Beispiel: Sophos Anti-Virus verwenden:
CLI
Über die CLI können Sie mit dem CLI-Befehl antivirusupdate ein sofortiges Virus-Update starten und den von Ihnen lizenzierten Anti-Virus-Prozess Sophos oder mcafee auswählen.
> antivirusupdate
Choose the operation you want to perform:
- MCAFEE - Request updates for McAfee Anti-Virus
- SOPHOS - Request updates for Sophos Anti-Virus
[]> sophos
Requesting check for new Sophos Anti-Virus updates.
Über die CLI können Sie auch eine vollständige Aktualisierung erzwingen, indem Sie den Befehl antivirusupdate force eingeben. Ein vollständiges Update ist der Zeitpunkt, an dem die ESA auf die Cisco Update-Server zugeht und die vollständige und neueste IDE abruft. Außerdem wird die vollständige und neueste Antivirus-Engine abgeholt und im Hintergrund auf Ihre Appliance angewendet.
> antivirusupdate force
Sophos Anti-Virus updates:
Requesting forced update of Sophos Anti-Virus.
McAfee Anti-Virus updates:
Requesting update of virus definitions
Verifizierung
Sie können den Prozess der Anti-Virus-Updates meiner laufenden tail updater_logs über die CLI auf der ESA anzeigen. Dadurch wird sichergestellt, dass die Appliance mit den Cisco Update-Servern und dem Manifest kommuniziert, und Sie können sehen, dass die Aktualisierung abgeschlossen ist.
Wed Jul 23 09:38:58 2014 Info: Server manifest specified an update for sophos
Wed Jul 23 09:38:58 2014 Info: sophos was signalled to start a new update
Wed Jul 23 09:38:58 2014 Info: sophos processing files from the server manifest
Wed Jul 23 09:38:58 2014 Info: sophos started downloading files
Wed Jul 23 09:38:58 2014 Info: sophos waiting on download lock
Wed Jul 23 09:38:58 2014 Info: sophos acquired download lock
Wed Jul 23 09:38:58 2014 Info: sophos beginning download of remote file
"http://updates.ironport.com/sophos/ide/1406116201"
Wed Jul 23 09:39:03 2014 Info: sophos released download lock
Wed Jul 23 09:39:03 2014 Info: sophos successfully downloaded file "sophos/ide/1406116201"
Wed Jul 23 09:39:04 2014 Info: sophos waiting on download lock
Wed Jul 23 09:39:04 2014 Info: sophos acquired download lock
Wed Jul 23 09:39:04 2014 Info: sophos beginning download of remote file
"http://updates.ironport.com/sophos/libsavi/1402438439"
Wed Jul 23 09:41:07 2014 Info: sophos released download lock
Wed Jul 23 09:41:07 2014 Info: sophos successfully downloaded file
"sophos/libsavi/1402438439"
Wed Jul 23 09:41:07 2014 Info: sophos started applying files
Wed Jul 23 09:41:08 2014 Info: sophos updating component ide
Wed Jul 23 09:41:12 2014 Info: sophos updating component libsavi
Wed Jul 23 09:41:12 2014 Info: sophos updated engine,ide links successfully
Wed Jul 23 09:41:12 2014 Info: sophos cleaning up base dir /data/third_party/sophos
Wed Jul 23 09:41:12 2014 Info: sophos sending version details {'sophos': {'version': '5.01',
'ide': '2014072303'}} to hermes
Wed Jul 23 09:41:13 2014 Info: sophos verifying applied files
Wed Jul 23 09:41:13 2014 Info: sophos updating the client manifest
Wed Jul 23 09:41:13 2014 Info: sophos update completed
Wed Jul 23 09:41:13 2014 Info: sophos waiting for new updates
Sie sollten sicherstellen, dass die hervorgehobenen Zeilen oben angezeigt werden, die die erfolgreiche Anforderung und Aktualisierung der angeforderten Anti-Virus-Updates anzeigen.
Cisco empfiehlt Kunden, die Sophos Anti-Virus-Scanning aktivieren, Sophos-Warnungen auf der Sophos-Website unter http://www.sophos.com/virusinfo/notifications/ zu abonnieren. Wenn Sie sich direkt bei Sophos registrieren, erhalten Sie stets die aktuellsten Informationen zu Virenausbrüchen und den verfügbaren Lösungen.
Zugehörige Informationen