This discussion has been locked.
You can no longer post new replies to this discussion. If you have a question you can start a new discussion

AV&HIPS - On Access Scan

Hallo zusammen,

bei mir wird eine Datei immer wieder von einer Netzwerkfreigabe gelöscht und ich vermute, dass es durch die On-Access-Scans von Sophos kommt.
Diese Freigabe habe ich in der Standard AV&HIPS-Richtlinie ausgeschlossen.

Nun frage ich mich: da ich 10 AV&HIPS Richtlinien habe, muss ich nun in jeder davon die Freigabe als ausnahme hinzufügen?

Und darüber hinaus: Wenn Sophos eine Datei weglöscht, gibt es eine Log-Datei die das festhält?



This thread was automatically locked due to age.
Parents
  • Hallo TheJ0ker,

    Sophos auf einem Client löscht üblicherweise nicht so einfach Dateien auf einem Server. Hat der auch On-Accesx? Dann würde ich zuerst in dessen Log nachsehen. Logs sind jedenfalls immer auf den Endpoints (Client und Server sind beides Endpoints).

    Ausschlüsse nur wenn wirklich notwendig, nicht auf vage Empfehlungen hinauf. Auch mit Falsch-Positiven kann man meist besser umgehen (falls es sich um FP handelt). Davon abgesehen wird nur eine Policy dem Endpoint zugewiesen, eventuelle Ausnahmen (s.o.) sind daher in allen zu setzen.

    Christian

Reply
  • Hallo TheJ0ker,

    Sophos auf einem Client löscht üblicherweise nicht so einfach Dateien auf einem Server. Hat der auch On-Accesx? Dann würde ich zuerst in dessen Log nachsehen. Logs sind jedenfalls immer auf den Endpoints (Client und Server sind beides Endpoints).

    Ausschlüsse nur wenn wirklich notwendig, nicht auf vage Empfehlungen hinauf. Auch mit Falsch-Positiven kann man meist besser umgehen (falls es sich um FP handelt). Davon abgesehen wird nur eine Policy dem Endpoint zugewiesen, eventuelle Ausnahmen (s.o.) sind daher in allen zu setzen.

    Christian

Children
No Data