Quantcast
Channel: Sophos User Bulletin Board
Viewing all articles
Browse latest Browse all 14361

Web Application Security - Antivirus

$
0
0
Hallo zusammen!

Hab schon die Suche verwendet, aber nicht das passende gefunden.
Es geht um Web Application Security.

Hab das OWA vom Exchange 2010 mit einer Basic Protection veröffentlicht.
bei der Basic Protection habe ich zusätzlich "AntiVirus scanning" aktiviert, Dualscan und für Up-/Downloads.

Jetzt sende ich über iPhone (Exchange Active Sync) eine Mail mit Anhang, mit virus Eicar-Test-Signature.
Die Mail kommt ohne Probleme durch und ich finde nur folgendes in den Logs:
Code:

2012:06:11-14:03:03 mail reverseproxy: [Mon Jun 11 14:03:03 2012] [error] [client x.x.x.x] [14503] virus Eicar-Test-Signature found in request /Microsoft-Server-ActiveSync
2012:06:11-14:03:03 mail reverseproxy: srcip="x.x.x.x" localip="x.x.x.x" size="298" user="-" host="x.x.x.x" method="POST" statuscode="403" reason="av" extra="virus Eicar-Test-Signature found" time="217887" url="/Microsoft-Server-ActiveSync" server="eas.***.de" referer="-" cookie="-" set-cookie="-"
2012:06:11-14:03:03 mail reverseproxy: [Mon Jun 11 14:03:03 2012] [error] [client x.x.x.x] [14503] virus Eicar-Test-Signature found in request /Microsoft-Server-ActiveSync
2012:06:11-14:03:03 mail reverseproxy: srcip="x.x.x.x" localip="x.x.x.x" size="298" user="-" host="x.x.x.x" method="POST" statuscode="403" reason="av" extra="virus Eicar-Test-Signature found" time="117203" url="/Microsoft-Server-ActiveSync" server="eas.***.de" referer="-" cookie="-" set-cookie="-"

Meine Frage ist, soll dadurch nicht der Virus aus der Mail entfernt werden?
Oder übersehe ich noch was?

Viewing all articles
Browse latest Browse all 14361

Trending Articles