This discussion has been locked.
You can no longer post new replies to this discussion. If you have a question you can start a new discussion

Question on content filter

We are a smaller company using a 100 user license of version 6 right now. We have another IT admin who manages the firewall more than I do, but he is too busy to check on this.

From my understanding the content filter in V7 is quite robust, and we can pretty much lock down whatever we want. I did a forum search with no results, and I am concerned if it will protect from one of the most troubling issues in our small company right now: Antivirus 2009.

I'm sure some of you have had experience with this bugger, I am on my 5th PC clean from this, and would like to know if Astaro does catch and block malware like this? 

Thank you.


This thread was automatically locked due to age.
Parents
  • Should be blocked, the website categorization for the reference is malicious which the ASG will block with its spyware category:

    http://Antivirus-2009.com Categorized URL - Malicious Sites
  • AntiVirus 2009 is a rogue misleading application that has a number of variants.  There is not a way to simply "block" a specific URL or file to keep it out of your environment.  My suggestion is to submit each variant you come across to your antivirus vendor so they can provide updated signatures for your clients.  I work for a Fortune 500 company with over 160K endpoints, and this is a constant nightmare.  No one thing that I have seen is effective in keeping this out of one's environment.  Just my two cents...
Reply
  • AntiVirus 2009 is a rogue misleading application that has a number of variants.  There is not a way to simply "block" a specific URL or file to keep it out of your environment.  My suggestion is to submit each variant you come across to your antivirus vendor so they can provide updated signatures for your clients.  I work for a Fortune 500 company with over 160K endpoints, and this is a constant nightmare.  No one thing that I have seen is effective in keeping this out of one's environment.  Just my two cents...
Children
  • the easiest way to not get av2k9?  Don't use IE.  None of my clients that use FF have gotten av2k9...also the one client of mine that uses IE I have the ASG doing dual scanning up to 20 megabytes and av2k9 has not gotten through it.  av2k9 has several infection methods involving Activex or IE so the content filter and a/v is a godsend.  ASG it appears blocks av2k9 very successfully,

    Owner:  Emmanuel Technology Consulting

    http://etc-md.com

    Former Sophos SG(Astaro) advocate/researcher/Silver Partner

    PfSense w/Suricata, ntopng, 

    Other addons to follow