Introdução
Este documento descreve como atualizar manualmente o processo antivírus para o Cisco Email Security Appliance (ESA).
Como faço para forçar um download de atualizações do Sophos ou do McAfee Anti-Virus imediatamente?
Embora as atualizações de antivírus ocorram em intervalos regulares, conforme configurado nas atualizações do serviço do equipamento, se você estiver esperando por uma atualização, poderá iniciar uma atualização de antivírus. Por padrão, o serviço de atualização verificará se há atualizações a cada cinco minutos. A Cisco recomenda deixar esse valor definido como o intervalo de atualização padrão.
Você pode revisar as atualizações de serviço do equipamento em GUI, Serviços de segurança > Atualizações de serviço. Na CLI, execute updateconfig. Isso será listado como o Intervalo de atualização.
Para atualizar o processo antivírus diretamente, escolha um dos seguintes métodos:
GUI
Na GUI, você pode iniciar uma atualização no Security Services > Anti-Virus e escolher Sophos ou McAfee. Na tabela Arquivos de antivírus atuais, clique no botão Atualizar agora.
Por exemplo, usando o antivírus Sophos:
CLI
Na CLI, você pode iniciar uma atualização de vírus imediata com o comando CLI antivirusupdate e escolher o processo antivírus que você licenciou, sophos ou mcafee.
> antivirusupdate
Choose the operation you want to perform:
- MCAFEE - Request updates for McAfee Anti-Virus
- SOPHOS - Request updates for Sophos Anti-Virus
[]> sophos
Requesting check for new Sophos Anti-Virus updates.
Na CLI, você também pode forçar uma atualização completa através do comando antivirusupdate force. Uma atualização completa é quando o ESA se comunica com os servidores de atualização da Cisco e usa o IDE completo e mais recente, além de usar o mecanismo antivírus completo e mais recente e reaplicar isso em segundo plano no seu dispositivo.
> antivirusupdate force
Sophos Anti-Virus updates:
Requesting forced update of Sophos Anti-Virus.
McAfee Anti-Virus updates:
Requesting update of virus definitions
Verificação
Você pode visualizar o processo de atualizações de antivírus em execução no tail updater_logs da CLI no ESA. Isso assegura a comunicação do dispositivo com o manifesto e os servidores de atualização da Cisco e permite que você veja a atualização completa.
Wed Jul 23 09:38:58 2014 Info: Server manifest specified an update for sophos
Wed Jul 23 09:38:58 2014 Info: sophos was signalled to start a new update
Wed Jul 23 09:38:58 2014 Info: sophos processing files from the server manifest
Wed Jul 23 09:38:58 2014 Info: sophos started downloading files
Wed Jul 23 09:38:58 2014 Info: sophos waiting on download lock
Wed Jul 23 09:38:58 2014 Info: sophos acquired download lock
Wed Jul 23 09:38:58 2014 Info: sophos beginning download of remote file
"http://updates.ironport.com/sophos/ide/1406116201"
Wed Jul 23 09:39:03 2014 Info: sophos released download lock
Wed Jul 23 09:39:03 2014 Info: sophos successfully downloaded file "sophos/ide/1406116201"
Wed Jul 23 09:39:04 2014 Info: sophos waiting on download lock
Wed Jul 23 09:39:04 2014 Info: sophos acquired download lock
Wed Jul 23 09:39:04 2014 Info: sophos beginning download of remote file
"http://updates.ironport.com/sophos/libsavi/1402438439"
Wed Jul 23 09:41:07 2014 Info: sophos released download lock
Wed Jul 23 09:41:07 2014 Info: sophos successfully downloaded file
"sophos/libsavi/1402438439"
Wed Jul 23 09:41:07 2014 Info: sophos started applying files
Wed Jul 23 09:41:08 2014 Info: sophos updating component ide
Wed Jul 23 09:41:12 2014 Info: sophos updating component libsavi
Wed Jul 23 09:41:12 2014 Info: sophos updated engine,ide links successfully
Wed Jul 23 09:41:12 2014 Info: sophos cleaning up base dir /data/third_party/sophos
Wed Jul 23 09:41:12 2014 Info: sophos sending version details {'sophos': {'version': '5.01',
'ide': '2014072303'}} to hermes
Wed Jul 23 09:41:13 2014 Info: sophos verifying applied files
Wed Jul 23 09:41:13 2014 Info: sophos updating the client manifest
Wed Jul 23 09:41:13 2014 Info: sophos update completed
Wed Jul 23 09:41:13 2014 Info: sophos waiting for new updates
Você deve ter certeza de que verá as linhas destacadas acima, que indicarão a solicitação e a atualização bem-sucedidas das atualizações antivírus solicitadas.
A Cisco incentiva os clientes que permitem a verificação de antivírus Sophos a assinar os alertas do Sophos no site do Sophos em http://www.sophos.com/virusinfo/notifications/. Inscrever-se para receber alertas diretamente da Sophos garantirá que você esteja informado sobre as mais recentes epidemias de vírus e suas soluções disponíveis.
Informações Relacionadas