Introduction
Ce document explique pourquoi un administrateur de Cisco Email Security Appliance (ESA) reçoit un message d'avertissement d'une appliance après une mise à niveau indiquant que la base de données antivirus Sophos a expiré.
Contribution de Dominic Yip et Stephan Bayer, Ingénieurs du centre d'assistance technique Cisco.
Mise à niveau post-AsyncOS, "sophos antivirus - La base de données antivirus de ce système a expiré" Message d'avertissement
Sur un ESA, une fois que vous avez effectué la mise à niveau vers une nouvelle version d'AsyncOS et terminé le redémarrage requis, un administrateur peut recevoir un message d'avertissement semblable à celui-ci :
The Warning message is:
sophos antivirus - The Anti-Virus database on this system is expired. Although the system
will continue to scan for existing viruses, new virus updates will no
longer be available. Please run avupdate to update to the latest engine
immediately. Contact Cisco IronPort Customer Support if you have any
questions.
Current Sophos Anti-Virus Information:
SAV Engine Version 5.33
IDE Serial Unknown
Last Engine Update Tue Mar 7 01:19:08 2017
Last IDE Update Tue Mar 7 01:19:08 2017
Version: 11.0.0-028
Serial Number: 111A80C64EA901221AAA-1A11EB54A111
Timestamp: 13 Mar 2017 14:57:21 -0400
Ce message d'avertissement indique que la base de données et le package de règles associés au moteur antivirus ne sont pas à jour pour la version mise à niveau d'AsyncOS au moment du démarrage de l'appliance. L'ESA recherche les mises à jour du moteur antivirus après sa mise en ligne et effectue la mise à jour vers la version actuelle.
Vérification de la version Sophos actuelle
Afin de vérifier la version du moteur de Sophos, entrez antivirusstatus sophos (ou, avstatus sophos) dans la CLI afin d'afficher la version actuelle du moteur d'antivirus.
myesa.local> avstatus sophos
SAV Engine Version 3.2.07.366.3_5.36
IDE Serial 2017032603
Last Engine Update 26 Mar 2017 13:24 (GMT +00:00)
Last IDE Update 26 Mar 2017 13:24 (GMT +00:00)
Comparez la version du message d'avertissement reçu précédemment à la sortie de version du moteur de la commande status. Une fois que vous avez vérifié que l'appliance a contacté et mis à jour, vous pouvez ignorer ce message d'avertissement en toute sécurité.
Forcer la mise à jour Sophos
Vous pouvez également entrer la commande avupdate force afin de demander une mise à jour immédiate du moteur antivirus et des règles. Après avoir entré la commande force, entrez tail updater_logs afin d'afficher la mise à jour en cours. Cela peut prendre quelques minutes pour atteindre le programme de mise à jour, obtenir les paquets appropriés, puis télécharger et installer selon les besoins. En voici un exemple :
(myesa.local)> avupdate force
Sophos Anti-Virus updates:
Requesting forced update of Sophos Anti-Virus.
McAfee Anti-Virus updates:
Requesting update of virus definitions
(Machine 122.local)> tail updater_logs
Press Ctrl-C to stop.
Sun Mar 26 09:20:39 2017 Info: Server manifest specified an update for sophos
Sun Mar 26 09:20:39 2017 Info: sophos was signalled to start a new update
Sun Mar 26 09:20:39 2017 Info: sophos processing files from the server manifest
Sun Mar 26 09:20:39 2017 Info: sophos started downloading files
Sun Mar 26 09:20:39 2017 Info: sophos waiting on download lock
Sun Mar 26 09:20:39 2017 Info: sophos acquired download lock
Sun Mar 26 09:20:39 2017 Info: sophos beginning download of remote file
"http://stage-updates.ironport.com/sophos/4.4/ide/default_esa/1490526336"
Sun Mar 26 09:20:41 2017 Info: sophos released download lock
Sun Mar 26 09:20:41 2017 Info: sophos successfully downloaded file
"sophos/4.4/ide/default_esa/1490526336"
Sun Mar 26 09:20:41 2017 Info: sophos waiting on download lock
Sun Mar 26 09:20:41 2017 Info: sophos acquired download lock
Sun Mar 26 09:20:41 2017 Info: sophos beginning download of remote file
"http://stage-updates.ironport.com/sophos/libsavi/1488816512"
Sun Mar 26 09:24:58 2017 Info: sophos released download lock
Sun Mar 26 09:24:58 2017 Info: sophos successfully downloaded file
"sophos/libsavi/1488816512"
Sun Mar 26 09:24:58 2017 Info: sophos started applying files
Sun Mar 26 09:24:58 2017 Info: sophos updating component ide
Sun Mar 26 09:24:58 2017 Info: sophos updating component libsavi
Sun Mar 26 09:24:58 2017 Info: sophos updated engine,ide links successfully
Sun Mar 26 09:24:58 2017 Info: sophos cleaning up base dir /data/third_party/sophos
Sun Mar 26 09:24:58 2017 Info: sophos sending version details
{'sophos': {'version': '5.36', 'ide': '2017032603'}} to hermes
Sun Mar 26 09:24:58 2017 Info: sophos verifying applied files
Sun Mar 26 09:24:58 2017 Info: sophos updating the client manifest
Sun Mar 26 09:24:58 2017 Info: sophos update completed
Sun Mar 26 09:24:58 2017 Info: sophos waiting for new updates
La clé à rechercher dans updater_logs est les lignes de journal « mise à jour terminée » et « attente de nouvelles mises à jour ». Une fois que ceux-ci sont affichés, vous pouvez entrer de nouveau la commande avstatus sophos afin de vérifier que la version et les dates sont mises à jour.