本文檔說明思科安全裝置上的Sophos防病毒更新與Sophos網站上的更新不同的原因。
思科建議您瞭解以下主題:
有兩種型別的更新:Sophos防病毒引擎的更新和Sophos病毒身份檔案(整合開發環境(IDE)檔案)的更新。
Sophos防病毒引擎已完全整合到AsyncOS作業系統中。Sophos大約每個月都會生成一個新版本的防病毒掃描引擎。新版本包含當前病毒定義,以及辨識新型別的病毒和解決已知問題所需的任何代碼更改。當發現其他病毒時,Sophos會發佈稱為IDE檔案的病毒標識檔案。這些裝置適用於使用不到90天的引擎。
Sophos更新由C系列裝置中的Cisco AsyncOS自動管理。隨著Sophos發佈其引擎的新版本,思科透過品質保證(QA)流程對其進行認證,然後將其放在思科更新伺服器上,以便您的C系列裝置自動下載並更新這些引擎。隨著IDE病毒定義檔案的發佈,這些檔案將自動透過服務移動,並在由Sophos發佈後幾分鐘內放置在Cisco更新伺服器上。
Sophos IDE病毒特徵碼有效,並且使用以前的引擎版本運行。所有當前的IDE都將載入,並且將與在思科C系列裝置中運行的引擎版本配合使用。
有時,Cisco ESA上的檔案可能看起來與Sophos直接提供的檔案不同步。Sophos和大多數北美客戶的時區差異可能會使情況更加複雜。Sophos網站由英國牛津附近的Sophos總部管理。該站點上的公告以在地時區GMT為日期。關聯Sophos IDE檔案有點混亂。較大的時間差不僅通常會導致日期看起來相隔一天,而且Cisco還對IDE檔案使用不同的編號方案。透過檢查Sophos IDE站點來檢視何時釋放了IDE,以及當天和前一天釋放了多少檔案,您可以嘗試匹配這些檔案,但由於思科會經常發現此站點上未發佈的增量更改,因此這不是最有效的方法。思科每10分鐘查詢一次Sophos網站。裝置的預設設定是每五分鐘查詢一次思科下載站點。最壞的情況是,將延遲15分鐘。
IDE檔案的編號方案是日期。例如,「Sophos IDE Rules 2004121402 Tue Dec 14 06:27:14 2004」與此處發佈的12月14日thrid更新(從零開始計數)相關。
Cisco建議將Sophos Automatic Update Interval設定為預設設定15分鐘。使用基於Web的GUI,在Security Services -> Anti-Virus頁上檢查是否從思科獲得持續更新。還可以使用antivirusstatus CLI命令獲取以下資訊,例如:
mail3.example.com> antivirusstatus
SAV Engine Version 4.03
IDE Serial 2006031503
Last Engine Update Tue Mar 14 01:01:49 2006
Last IDE Update Thu Mar 16 06:33:50 2006
Last Update Attempt Thu Mar 16 09:18:51 2006
Last Update Success Thu Mar 16 06:33:50 2006
如果您的更新不成功(如果出現這種情況,您將收到一條警告消息),則可嘗試使用GUI中的Update Now按鈕或antivirusupdate CLI命令進行手動更新。更新狀態將顯示在防病毒日誌檔案中。舉例來說:
smtp.example.com> tailCurrently configured logs:
1. "antivirus" Module: thirdparty Format: Anti-Virus
2. "avarchive" Module: mail Format: Anti-Virus Archive
3. "bounces" Module: bounces Format: Bounces
4. "brightmail" Module: thirdparty Format: Symantec Brightmail Anti-Spam
5. "cli_logs" Module: system Format: CLI Audit Logs
6. "error_logs" Module: mail Format: IronPort Text
7. "ftpd_logs" Module: ftpd Format: IronPort Text
8. "gui_logs" Module: gui Format: IronPort Text
9. "mail_logs" Module: mail Format: IronPort Text
10. "rptd_logs" Module: rptd Format: IronPort Text
11. "sntpd_logs" Module: sntpd Format: IronPort Text
12. "status" Module: mail Format: Status Logs
13. "system_logs" Module: system Format: IronPort Text
Enter the number of the log you wish to tail.
[]> 1Press Ctrl-C to stop.
Thu Mar 16 09:08:50 2006 Info: Current IDE serial=2006031503. No update needed.
Thu Mar 16 09:13:50 2006 Info: Checking for Sophos Update
Thu Mar 16 09:13:50 2006 Info: Current SAV engine ver=4.03. No engine update needed
Thu Mar 16 09:13:50 2006 Info: Current IDE serial=2006031503. No update needed.
Thu Mar 16 09:18:50 2006 Info: Checking for Sophos Update
Thu Mar 16 09:18:50 2006 Info: Current SAV engine ver=4.03. No engine update needed
Thu Mar 16 09:18:50 2006 Info: Current IDE serial=2006031503. No update needed.
Thu Mar 16 09:23:50 2006 Info: Checking for Sophos Update
Thu Mar 16 09:23:50 2006 Info: Current SAV engine ver=4.03. No engine update needed
Thu Mar 16 09:23:50 2006 Info: Current IDE serial=2006031503. No update needed.
^C
smtp.example.com>
修訂 | 發佈日期 | 意見 |
---|---|---|
1.0 |
11-Jul-2014 |
初始版本 |