Introdução
Este documento descreve por que um administrador do Cisco Email Security Appliance (ESA) recebe uma mensagem de aviso de um dispositivo após uma atualização que declara que o banco de dados do Sophos Anti-Virus expirou.
Contribuição de Dominic Yip e Stephan Bayer, engenheiros do Cisco TAC.
Post-AsyncOS Upgrade, "sophos antivírus - O banco de dados de antivírus neste sistema expirou" Mensagem de aviso
Em um ESA, depois de atualizar para uma nova versão do AsyncOS e concluir a reinicialização necessária, um administrador pode receber uma mensagem de aviso semelhante a esta:
The Warning message is:
sophos antivirus - The Anti-Virus database on this system is expired. Although the system
will continue to scan for existing viruses, new virus updates will no
longer be available. Please run avupdate to update to the latest engine
immediately. Contact Cisco IronPort Customer Support if you have any
questions.
Current Sophos Anti-Virus Information:
SAV Engine Version 5.33
IDE Serial Unknown
Last Engine Update Tue Mar 7 01:19:08 2017
Last IDE Update Tue Mar 7 01:19:08 2017
Version: 11.0.0-028
Serial Number: 111A80C64EA901221AAA-1A11EB54A111
Timestamp: 13 Mar 2017 14:57:21 -0400
Esta mensagem de aviso indica que o banco de dados e o pacote de regras associados do mecanismo Antivírus não estão atualizados para a versão atualizada do AsyncOS no momento da inicialização do equipamento. O ESA verificará se há atualizações do mecanismo antivírus depois que ele ficar on-line e fará a atualização para a versão atual.
Verifique a versão atual do Sophos
Para verificar a versão do mecanismo do Sophos, insira antivirusstatus sophos (ou avstatus sophos) na CLI para exibir a versão atual do mecanismo antivírus.
myesa.local> avstatus sophos
SAV Engine Version 3.2.07.366.3_5.36
IDE Serial 2017032603
Last Engine Update 26 Mar 2017 13:24 (GMT +00:00)
Last IDE Update 26 Mar 2017 13:24 (GMT +00:00)
Compare a versão da mensagem de aviso recebida anteriormente com a saída da versão do mecanismo do comando status. Depois de confirmar que o equipamento foi alcançado e atualizado, você pode ignorar esta mensagem de aviso com segurança.
Forçar atualização do Sophos
Você também pode inserir o comando avupdate force para solicitar uma atualização imediata do mecanismo e das regras do antivírus. Depois de inserir o comando force, insira tail updater_logs para exibir a atualização em andamento. Isso pode levar alguns minutos para entrar em contato com o atualizador, obter os pacotes adequados e fazer o download e a instalação conforme necessário. Um exemplo disso é:
(myesa.local)> avupdate force
Sophos Anti-Virus updates:
Requesting forced update of Sophos Anti-Virus.
McAfee Anti-Virus updates:
Requesting update of virus definitions
(Machine 122.local)> tail updater_logs
Press Ctrl-C to stop.
Sun Mar 26 09:20:39 2017 Info: Server manifest specified an update for sophos
Sun Mar 26 09:20:39 2017 Info: sophos was signalled to start a new update
Sun Mar 26 09:20:39 2017 Info: sophos processing files from the server manifest
Sun Mar 26 09:20:39 2017 Info: sophos started downloading files
Sun Mar 26 09:20:39 2017 Info: sophos waiting on download lock
Sun Mar 26 09:20:39 2017 Info: sophos acquired download lock
Sun Mar 26 09:20:39 2017 Info: sophos beginning download of remote file
"http://stage-updates.ironport.com/sophos/4.4/ide/default_esa/1490526336"
Sun Mar 26 09:20:41 2017 Info: sophos released download lock
Sun Mar 26 09:20:41 2017 Info: sophos successfully downloaded file
"sophos/4.4/ide/default_esa/1490526336"
Sun Mar 26 09:20:41 2017 Info: sophos waiting on download lock
Sun Mar 26 09:20:41 2017 Info: sophos acquired download lock
Sun Mar 26 09:20:41 2017 Info: sophos beginning download of remote file
"http://stage-updates.ironport.com/sophos/libsavi/1488816512"
Sun Mar 26 09:24:58 2017 Info: sophos released download lock
Sun Mar 26 09:24:58 2017 Info: sophos successfully downloaded file
"sophos/libsavi/1488816512"
Sun Mar 26 09:24:58 2017 Info: sophos started applying files
Sun Mar 26 09:24:58 2017 Info: sophos updating component ide
Sun Mar 26 09:24:58 2017 Info: sophos updating component libsavi
Sun Mar 26 09:24:58 2017 Info: sophos updated engine,ide links successfully
Sun Mar 26 09:24:58 2017 Info: sophos cleaning up base dir /data/third_party/sophos
Sun Mar 26 09:24:58 2017 Info: sophos sending version details
{'sophos': {'version': '5.36', 'ide': '2017032603'}} to hermes
Sun Mar 26 09:24:58 2017 Info: sophos verifying applied files
Sun Mar 26 09:24:58 2017 Info: sophos updating the client manifest
Sun Mar 26 09:24:58 2017 Info: sophos update completed
Sun Mar 26 09:24:58 2017 Info: sophos waiting for new updates
A chave nas linhas de log updater_logs a procurar é "atualização concluída" e "aguardando novas atualizações". Depois que elas forem exibidas, você pode inserir o comando avstatus sophos novamente para verificar se a versão e as datas estão atualizadas.