Inleiding
Dit document beschrijft waarom een beheerder van Cisco Email Security Applicatie (ESA) een waarschuwingsbericht ontvangt van een apparaat na een upgrade waarin staat dat de antivirusdatabase van Sophos is verlopen.
Bijgedragen door Dominic Yip en Stephan Bayer, Cisco TAC-engineers.
Post-AsyncOS upgrade, "sophos antivirus - De Anti-Virus database op dit systeem is verlopen" Waarschuwing
Op een ESA kan een beheerder, nadat u hebt geupgrade naar een nieuwe versie van AsyncOS en de vereiste herstart hebt voltooid, een gelijkaardig waarschuwingsbericht ontvangen:
The Warning message is:
sophos antivirus - The Anti-Virus database on this system is expired. Although the system
will continue to scan for existing viruses, new virus updates will no
longer be available. Please run avupdate to update to the latest engine
immediately. Contact Cisco IronPort Customer Support if you have any
questions.
Current Sophos Anti-Virus Information:
SAV Engine Version 5.33
IDE Serial Unknown
Last Engine Update Tue Mar 7 01:19:08 2017
Last IDE Update Tue Mar 7 01:19:08 2017
Version: 11.0.0-028
Serial Number: 111A80C64EA901221AAA-1A11EB54A111
Timestamp: 13 Mar 2017 14:57:21 -0400
Dit waarschuwingsbericht geeft aan dat de database en het regelpakket van de Anti-Virus-motor niet actueel zijn voor de opgewaardeerde versie van AsyncOS op het moment dat het apparaat wordt opgestart. De ESA zal controleren op Anti-Virus motor updates nadat het online komt en zal bijwerken naar de huidige versie.
Controleer de huidige versie van de Sophos
Om de motorversie van Sophos te verifiëren, voer antivirusstatus sophos (of avstatus sophos) in de CLI in om de huidige versie van de antivirusmotor te bekijken.
myesa.local> avstatus sophos
SAV Engine Version 3.2.07.366.3_5.36
IDE Serial 2017032603
Last Engine Update 26 Mar 2017 13:24 (GMT +00:00)
Last IDE Update 26 Mar 2017 13:24 (GMT +00:00)
Vergelijk de versie van het waarschuwingsbericht dat eerder is ontvangen met de output van de motorversie van de statusopdracht. Nadat u hebt gevalideerd dat het apparaat de nieuwste versie heeft bereikt en bijgewerkt, kunt u dit waarschuwingsbericht veilig negeren.
Update Sophos afdwingen
U kunt ook de commando avupdate kracht invoeren om een onmiddellijke update van de Anti-Virus motor en regels te vragen. Nadat u de krachtopdracht hebt ingevoerd, voert u staartupdater_logs in om de update in uitvoering te bekijken. Dit kan een paar minuten duren om de updater te bereiken, de juiste pakketten te krijgen en dan te downloaden en te installeren als nodig. Een voorbeeld hiervan:
(myesa.local)> avupdate force
Sophos Anti-Virus updates:
Requesting forced update of Sophos Anti-Virus.
McAfee Anti-Virus updates:
Requesting update of virus definitions
(Machine 122.local)> tail updater_logs
Press Ctrl-C to stop.
Sun Mar 26 09:20:39 2017 Info: Server manifest specified an update for sophos
Sun Mar 26 09:20:39 2017 Info: sophos was signalled to start a new update
Sun Mar 26 09:20:39 2017 Info: sophos processing files from the server manifest
Sun Mar 26 09:20:39 2017 Info: sophos started downloading files
Sun Mar 26 09:20:39 2017 Info: sophos waiting on download lock
Sun Mar 26 09:20:39 2017 Info: sophos acquired download lock
Sun Mar 26 09:20:39 2017 Info: sophos beginning download of remote file
"http://stage-updates.ironport.com/sophos/4.4/ide/default_esa/1490526336"
Sun Mar 26 09:20:41 2017 Info: sophos released download lock
Sun Mar 26 09:20:41 2017 Info: sophos successfully downloaded file
"sophos/4.4/ide/default_esa/1490526336"
Sun Mar 26 09:20:41 2017 Info: sophos waiting on download lock
Sun Mar 26 09:20:41 2017 Info: sophos acquired download lock
Sun Mar 26 09:20:41 2017 Info: sophos beginning download of remote file
"http://stage-updates.ironport.com/sophos/libsavi/1488816512"
Sun Mar 26 09:24:58 2017 Info: sophos released download lock
Sun Mar 26 09:24:58 2017 Info: sophos successfully downloaded file
"sophos/libsavi/1488816512"
Sun Mar 26 09:24:58 2017 Info: sophos started applying files
Sun Mar 26 09:24:58 2017 Info: sophos updating component ide
Sun Mar 26 09:24:58 2017 Info: sophos updating component libsavi
Sun Mar 26 09:24:58 2017 Info: sophos updated engine,ide links successfully
Sun Mar 26 09:24:58 2017 Info: sophos cleaning up base dir /data/third_party/sophos
Sun Mar 26 09:24:58 2017 Info: sophos sending version details
{'sophos': {'version': '5.36', 'ide': '2017032603'}} to hermes
Sun Mar 26 09:24:58 2017 Info: sophos verifying applied files
Sun Mar 26 09:24:58 2017 Info: sophos updating the client manifest
Sun Mar 26 09:24:58 2017 Info: sophos update completed
Sun Mar 26 09:24:58 2017 Info: sophos waiting for new updates
De sleutel in updater_logs om te zoeken is de logregels "update voltooid" en "wachten op nieuwe updates". Zodra deze zijn weergegeven, kunt u de opdracht avstatus sophos opnieuw invoeren om te verifiëren dat de versie en de datums worden bijgewerkt.