| Viren-Check auf mail.rz.uni-duesseldorf.de |
| Heinrich-Heine-Universität Düsseldorf | Universitätsrechenzentrum |
|
Was wir prüfen...
|
Wir prüfen nicht die gesamten Mails auf Viren, sondern gezielt bestimmte
Anlagen (Attachments oder genauer: Body Parts), und zwar
|
|
|---|---|---|
|
Womit wir prüfen...
|
Zum Checken der ausgepackten Anlagen setzen wir die Sparc/Solaris-Variante von Sophos Anti-Virus ein. Das auf dem Unix-Server laufende Programm prüft die Daten auf ihm bekannte Windows-Viren. Neu hinzukommende oder aktualisierte Virus-Beschreibungsdateien der Firma Sophos laden wir mehrmals täglich von deren Server herunter, so vorhanden. | |
|
Was wir mit erkannten Viren anstellen...
|
Anlagen, in denen der Virus-Checker fündig geworden ist, ersetzen wir durch einen zweisprachigen Text (deutsch/englisch) mit dem entsprechenden Hinweis auf den entfernten Virus. Die entfernten Daten hinterlegen wir für einige Tage auf dem Server, u.a. für den Fall eines Fehlalarms. Alle anderen Anlagen - und der Mail-Header - werden unverändert weitergereicht.
|
|
|
Warnung: Sicherheit vor Viren ist weiter relativ
|
Die Sicherheit für Anwender von Microsoft-Betriebsystemen und -Mail-Programmen, die von unserem Server ihre E-Mail lesen, steigt durch den vorgeschalteten Viren-Check auf unserem Mail-Server. Dennoch würden wir niemals behaupten, die Sicherheit vor Viren über E-Mail sei vollkommen. Es kann immer wieder neue Viren geben, zu denen die Firma Sophos noch kein Update geliefert hat oder wir ein solches noch nicht installiert haben, neue Viren könnten in andere Dokumenttypen verpackt auftreten, die wir ungefiltert durchlassen, auch ein Viren-Check-Programm könnte einen Fehler enthalten. Deshalb möchten wir Ihnen raten, für von Ihnen verwendete Microsoft-Produkte weiter aktuelle Sicherheits-Patches einzuspielen, die z.B. verhindern, dass ausführbare Anlagen - erkannt an Dateiendungen wie .exe, .com, .pif - automatisch geöffnet, also ausgeführt werden. Und beim manuellen Öffnen von Anlagen sollten Sie weiter Vorsicht walten lassen (siehe oben). |
|
|
Die Kosten oder: Muss die Firma Sun der Firma Microsoft danken? |
Von nix kütt nix, und auch ein Server-seitiger Viren-Check hat seinen Preis. In unserem Fall ist dieser noch recht gering, weil wir die Prüfung auf dem vorhandenen Server innerhalb der dort installierten Mail-Software (Sun Internet Mail Server - SIMS 4.0) vornehmen können. In der NT-Welt soll es ja wohl üblich sein, für eine solche Aufgabe wieder einen neuen Server zu installieren und zu pflegen, über den der SMTP-Traffic zum eigentlichen Mail-Server durchgeroutet wird. Das konnten wir uns - wie gesagt - sparen, weil die SIMS-Software nutzbare Schnittstellen für diesen Zweck enthält, die konfiguriert werden mussten und - in ungefähr zwei für diesen Zweck freigeschaufelten Arbeitstagen - mithilfe von 70 Zeilen eigenem Perl-Code mit der Sophos-Installation verbunden werden konnten. Die ersten Einsatzerfahrungen - an einem Tag bei ca. 35.000 Mails etwa 4.500 Anlagen überprüft und 110 Viren gefangen - zeigen zwar, dass die Prozessorlast deutlich steigt, aber bei unserem jetzigen Server-Ausbau mit vier Prozessoren immer noch ausreichende Reserven bleiben. Insofern ist die obige rhetorische Frage im Moment mit nein zu beantworten: Ein neues Prozessor-Board mit zwei weiteren Prozessoren müssen wir noch nicht bei der Firma Sun ordern. |