This discussion has been locked.
You can no longer post new replies to this discussion. If you have a question you can start a new discussion

Sophos erkennt Ransomware nach 4 Tagen noch nicht trotz zweifachscan

Hallo zusammen,

meine aktuellen Erfahrungen mit der Sophos SG. Gestern massive Welle an Office Anhängen mit Verschlüsselungstrojaner.

Unser anderer Scanner auf dem Gateway erkannte den Trojaner bereits am 15.12. Sophos u. Avira Engine auf der SG210 erkannten ihn noch nicht mal 4 Tage später am 19.12!

Bezeichnung HEUR:Trojan-Downloader.Script.Generic

ein absolut BESCHEIDENES Ergebnis!



This thread was automatically locked due to age.
Parents
  • 47x gelesen und keine Aktion? Heute Morgen wieder zahlreiche .doc Verschlüsselungstrojaner über die Sophos gerutscht.

    Sophos eher etwas für Privatanwender...

  • Was erwartest du? Hier wird sich niemand von Sophos melden. Das musst du schon über den Sophos-Support machen.

    Was die Reaktionszeit anbelangt, war der letzte Kontakt mit dem Support  (trotz "Premium-Support"),

    eher eine Katastrophe. Was an dem "Premium-Support" premium sein soll, konnte ich jedenfalls nicht erkennen.

  • Call ist ebenfalls eröffnet. Gesterne wieder eine Variante welche nicht erkannt wurde.

    Steckt sicherlich die CLAM AV Engine dahinter, taugt eben nichts...

    Das einzige was hier Premium ist, ist der hohe Preis.

  • Hallo Hansi,

    (Sorry, my German-speaking brain isn't creating thoughts at the moment. [:(])

    The CLAM engine was abandoned when the Sophos engine was added, so that's not the problem.

    You might be interested in How to report false positive or false negative Virus / Spam E-Mails on Sophos UTM.

    If you use an external mail server that can be reached without transiting the UTM, the attacker(s) might have found an open port 25 on a scan.

    Premium Support only allows the end user (you) to open support tickets directly instead of going through your reseller.  There is no other, additional service or support.  None of our clients contacts Sophos Support directly, so we don't sell Premium Support.

    MfG - Bob (Bitte auf Deutsch weiterhin.)

     
    Sophos UTM Community Moderator
    Sophos Certified Architect - UTM
    Sophos Certified Engineer - XG
    Gold Solution Partner since 2005
    MediaSoft, Inc. USA
  • Hallo,

    wie Bob sagte, CLAM-AV ist vorbei.

    Wenn 2 fach Av Scan aktiviert ist (würde ich bei Zeit-unkritischen Mails immer machen) wird mit avira und sophos gescannt.

     


    Dirk

    Systema Gesellschaft für angewandte Datentechnik mbH  // Sophos Platinum Partner
    Sophos Solution Partner since 2003
    If a post solves your question, click the 'Verify Answer' link at this post.

  • Hallo zusammen,

    open relay kann ich ausschließen, die Mails kommen über die Sophos Firewall mit aktiviertem 2fach Scan....

Reply Children
No Data