【AntiVirus】 アンチウィルスソフト総合スレ

■ このスレッドは過去ログ倉庫に格納されています
1名無しさん@お腹いっぱい。
垢版 |
NGNG
UNIX用のアンチウィルスソフトを語るスレ。
UNIX向けのウィルスは少なくてもメールサーバーや
ファイルサーバー向けに大活躍です。
NGNG
あぼーん
NGNG
あぼーん
51む〜
垢版 |
NGNG
Microsoftに買収されたGeCADの RAV Antivirus、
販売・開発終了なったね。

更新も出来ないらしい。

どうなるんだろ・・・・
NGNG
潰すために買収したんだから。
NGNG
RAVのソース流せw
NGNG
RAV アンチウイルス製品は、平成15年9月30日をもって販売終了いたします。
http://www.promark-inc.com/news/backnumber/030803.html
NGNG
また一つ。美しい星が消えました。
NGNG
> 弊社にて、RAVアンチウイルスに代わるソフトウェアを開発中で、遅くと
> も9月 30日以前の発売開始の予定です。 RAVアンチウイルスに勝るとも劣
> らない製品を提供できるように研究しています
スクラッチからやってんのかな
GeCADから違約金とかは取れたんだろうか
57む〜
垢版 |
NGNG
RAV無くなった今、どこのソフトが一番の候補?
みんなショボイ・・・・
58名無しさん@お腹いっぱい。
垢版 |
NGNG
>>56
これって次期Windosからはアンチウイルスが標準装備って事?
NGNG
ウィルスチェックをclamavでお茶を濁す
手抜きな鯖業者はけーん
ttp://www.kchosting.jp/hosting/
NGNG
>>59
関係者じゃないけど・・・
価格帯を考えると妥当じゃないですか?
ヴィリ対策しているということ自体を売りにしたいのかも知れないし。

# 高性能コントロールパネルを標準装備!
# と謳ってWebmin入れている業者さん多いし。
NGNG
ぐぐったら AntiVir 使ってる人って多いんだな。

登録方法など
http://nap.dyndns.org/~michi/network/virus_hbedv.html
62名無しさん@お腹いっぱい。
垢版 |
NGNG
F-Secure アンチウイルスの Linux サーバー版でメールゲートウェイを構成する
ってできますよね。ここを見ると AMaViS とか書いてあるし。
ttp://www.f-secure.co.jp/products/antivirus_linux_server/index.html
しかし価格表にはE-Mailサーバのウイルススキャンエンジンとして使う場合は
ゲートウェイ製品のの価格(高い)の70%って書いてあるよ。
35,000円ならRAVの代わりにどうかなと思ったんだけどわけわからん。
NGNG
あぼーん
NGNG
あぼーん
65love rav
垢版 |
NGNG
>>56
qmail on FreeBSDで同じような動作をするやつを同じような価格帯で
お願いします。>Promark殿
NGNG
yada
NGNG
同じ価格帯の製品は無理なんでないか?
ってか本当に自社開発するのか?
68vexira
垢版 |
NGNG
Central Command Vexira
http://www.centralcommand.com/index.html
誰かこれ使ってる人いますか? Mail Server(Postfix)用にと考えています。
1domain = $199.95
3domains = $255.95
とRAV並に安いので。

とりあえず試用版使ってみたけど、設定は簡単。
試用版ゆえUpdateは出来ないけど、Cronで自動Update可能。
今現在使っている人がいたら感想を聞かせてください。
NGNG
使ったことないが
vb100% awardに認定されてないっぽいね
70vexira
垢版 |
NGNG
>>69
うう〜ん、そうですか。情報ありがとう。
他も探してみます。
71rav
垢版 |
NGNG
>>68
Vexira MailArmor は H+BEDV の AntiVir MailGate と同じものみたいですね。
パッケージ構成もほぼ同じだし、使い方も同じようです。
しかも Vexira のライセンスファイルの先頭には H+BEDV って書いてある。
でも価格は Vexira のがずっと安く、パターンファイルが同じならばお買い得ですね。
ちなみに AntiVir のパッケージには Vexira には付いてなかった pdf 形式の
ドキュメントがあります。ドイツ語ですが。
72vexira
垢版 |
NGNG
>>71
大変有用な情報をありがとうございます!
H+BEDVと同じだったとは…。
もしVexira買ったら報告に来ます。
NGNG
F-proto AntiVirus for *BSD/Linux

パーソナルユースはチャージなしで
使えるらしい

http://www.f-prot.com/download/home_user/
NGNG
Promarkから発表があったようです
http://www.promark-inc.com/proscan/index.html
Kaspersky の Anti-Virus Business Optimal ... に似てるなあ
NGNG
>>73
それって、この↓製品とは、
http://www.f-secure.co.jp/products/index.html
どういう関係なのでしょうか??
NGNG
>>74


Kaspersky の製品で間違いないようです。
NGNG
一年間限定覚悟で、RAVのライセンス購入してみますた。

78名無しさん@お腹いっぱい。
垢版 |
NGNG
>>74 >>76

ってか上にでっかくkasperskyって書いてるぢゃん(w
NGNG
>>73
amavisとくみあわせてpostfixでつかってるけど、
けっこういいよ。
NGNG
>>78
少し前までは何も書いてなかったんだよ
8178
垢版 |
NGNG
>>80

失礼しました
8272
垢版 |
NGNG
>>72 です。
vexira買っちゃいました。安いしとりあえず1年間使ってみます。
FreeBSD+Postfixで。
まだ使い始めたばかりなんで、
使用感やパターンの更新頻度とかはまた後で。
アドバイスくれた人たちどうもです。
NGNG
InterScan VirusWall ?
NGNG
高杉
85ななし
垢版 |
NGNG
ttp://www.promark-inc.com/proscan/index.html
プロマークアンチウィルスのPostfix版がダウソできるようになったから
試してみるage
86名無しさん@お腹いっぱい。
垢版 |
NGNG
>>71

VexiraのCentral Command社って、前はKasperskyのAntiViral Toolkit Proって製品を
販売してたみたいですけど、現在の製品はKasperskyとは関係ないんでしょうか?
NGNG
71です。ああ、そんな過去があったのですね。
Kaspersky のパッケージ内容を見ましたが、
現在の製品は Kaspersky とは無関係だと思います。

うちでは Vexira を正式に導入しました。
一ヶ月くらい経ちますが今のところ快調です。
更新は平均すると1日1回程度行なわれます。
88名無しさん@お腹いっぱい。
垢版 |
NGNG
perlでウイルス検査できるMail::ClamAVモジュール登場
89geo
垢版 |
NGNG
http://www.centralcommand.com/index.html
これって2年目以降のサポート(パターンファイルアップデートの権利)
というのはいくらかかるんでしょうか?
使っているひと情報よろしくお願いします。
90名無しさん@お腹いっぱい。
垢版 |
NGNG
ProScan って、スキャン対象のメアドを全て設定ファイルに
記述しなきゃいけないの?
qmailadmin で自由に発行したメアドに即時対応できるような
アンチウィルスソフトはないのでせぅか・・・。
NGNG
>>90
qmail-scannerじゃダメか?
NGNG
メアドを設定ファイルに書くタイプのチェッカーなんて
見たことないけどなあ。ProScan がそうなの?
そもそもユーザー数なんていくらでもごまかせるんだけど…

つーか vexira でいいんじゃね
9390
垢版 |
NGNG
>>91,92
早速のご回答ありがとうございます。
企業ユースを検討していますので、若干のコストがかかっても
ある程度安定した&しっかりしたソフトを探してます。
#とはいえ、弱小企業ですので同一サーバ上のソフト希望
#→サーバを増やすコストが捻出できません

早速ご教授頂いたソフトについて調査してみます。
ProScan は、スキャンアドレスを設定ファイルに記述する
必要があるようです。>無制限版は不明

マニュアルには、ライセンス数を超えたメアドに対しては
スキャンが行われないと明記されています。

対象メアドを設定ファイル(テキスト)に記述する必要があ
る事から、メンテナンス性の悪さとメアドが増えた時のパ
フォーマンス減少が気になり導入に踏み切れません。
9492
垢版 |
NGNG
いまちょっと見てきたけど、本当にユーザー名でチェックしてるんだ。
こりゃ驚いたな。
qmail の拡張アドレス使ったらすぐに制限越えちゃうよなあ。
こんなんで RAV 乗り換えユーザーが満足するわけない。
NGNG
>>94
ハイ、その満足してないRAV乗り換えユーザです(w
ウチではRAVの使用期限が迫っていたから早々とライセンスは取得したけど・・・
スキャン対象のメアドを全て設定ファイルに書く方法は改善されないっぽいので
vexira に移行予定〜

>>93
ProScanはRAV後継って言ってるけど別物だと思ったほうがいいですよ。
インストールshellスクリプトには問題多いし、
パーミッション設定もボロボロ、
対応MTAもぜんぜん増えないし。
その上、サポート宛にメール送っても音沙汰ないんで。
9690
垢版 |
NGNG
>>95
情報ありがとうございます。やはり、ProScan はだめぽですね。
体験版をテスト環境に導入してみたものの、素敵な shell に
テストの重要性を改めて実感させられました。(w

vexira への移行を検討されているとの事、私自身もドメイン単位の
ライセンスにかなり魅かれてきました。<価格も比較的安価ですし

ただ、国内での情報をあまり見つける事ができませんでした。
有用なサイトをご存知でしたら、ぜひご紹介頂けませんでしょうか。
#メッセージの日本語化などはやはり難しいのでせぅか・・・。
#早速私も体験版を導入してみたいと考えてます。

>>91
91さんに教えて頂いた qmail-scaner は、トリガソフトですよね。
抱き合わせるソフトによっても異なるのでしょうが、ぐぐっていたら
結構重ためで配信数の多い環境には厳しいみたいな意見があり、
躊躇しております。導入されてる方はいかがですか?
97ななし
垢版 |
NGNG
>>94
マジですか。
ウチもProscan導入しようと思ってテストしようとしてたんですが、
もうちょい考えてみます。
本家Kasperskyの方も設定ファイルにメアド書く感じなんですか?

>>96
Vexiraを今使ってるけど結構いいと思いますよ。
更新頻度は平均して1日に1回ってとこですね。
設定も簡単でした。
9894
垢版 |
NGNG
>>96
国内での vexira の情報は皆無ですね。
検索するとこのスレとLindowsとバッファオーバフローしか出てこない。
でもKasperskyなんかと比べると非常にシンプルなんで、
あんまり困らないと思います。
vexira のエラー報告メールはテンプレートファイルになっているので
一応日本語化が可能です。
NGNG
vexiraを今から入れることにしよう。
proscanは乗換え割引つかっても割に合わん。
100名無しさん@お腹いっぱい。
垢版 |
NGNG
age
101名無しさん@お腹いっぱい。
垢版 |
NGNG
Proscanは値段が中途半端で、正直なところ安いとは思わないんでVexira考えてます。

そこで質問なのですがVexiraってスキャン対象の設定はドメイン単位だけなのでしょうか?
それともメールアカウント単位でも設定できるのでしょうか?

http://www.centralcommand.com/purchase_mailarmor.html
を見るかぎりではライセンスの購入はドメイン単位のようですが...
NGNG
最近の Clam Antivirus。
Known viruses: 10146

遂に1万種類を超えたか。
NGNG
clamav バージョン0.65がリリースされました。
このバージョンからウイルスデータベースのフォーマットが新しくなりました。

新しいフォーマットは今までのものとGPL2のCOPYLIGHTファイルを
tar.gzにまとめてそれに電子署名がついた形式になっていて

sigtool -i main.cvd

で情報がわかります。

電子署名を検証するのにgmp(GNU mp)が必要になるので
0.65にする前にインストールしておきましょう。

今までのフォーマットのデータベースの更新は
2003年末まで続きますが、その後は更新されない可能性大です。
それまでにアップデートしましょう。

104名無しさん@お腹いっぱい。
垢版 |
NGNG
>>101
Vexiraのライセンスはドメイン単位でしか設定できません。
メールアカウント単位で設定したい理由はなんでしょうか。
チェックしたいドメインの数が多いとか?
NGNG
>>104
アカウント単位で課金したいんじゃないかな
NGNG
ドメインはたくさん使うけれどアカウントは少ないって事ですか?
まあそれならばわかります。
しかしここだけの話、Vexiraのライセンスチェックって何もやって
ないように思います。
ライセンスを取得するときもドメイン名は指定しません。
relay の設定で自己ドメインを記述する個所があるけど、これは
ライセンスとは関係ないようです。
だから無制限に使っていいというわけではないですが。
107名無しさん@お腹いっぱい。
垢版 |
NGNG
保守
NGNG
Tomaszいわく、水曜の夜ぐらいにclamavのシグネチャが倍増して
20,000種類ぐらいになるが
それだけ使用メモリも増えるので
あらかじめsoftlimitなど増やしとけということらしい

ttp://article.gmane.org/gmane.comp.security.virus.clamav.user/3862
109名無しさん@お腹いっぱい。
垢版 |
NGNG
Known viruses: 20101
clamavシグネチャ20,000突破age
NGNG
よかったね
111名無しさん@お腹いっぱい。
垢版 |
NGNG
Vexira使ってる方で、ウイルスチェックの対象/非対象ドメインを指定する方法を
ご存知の方いらっしゃいますか?

ドメイン単位で課金できたらいいかななんて考えて、今体験版をいじってるのですが、
どうもvamailarmor.aclに関わらず、あらゆるドメイン、メールアカウントのメールを
チェックしてしまうようで・・・
NGNG
>111
前にCentral Command に問い合わせた時は、スキャン対象ドメインの指定は
ISP Open License でのみ可能という回答ですた。
ホスティング屋はこっちを買え、て事かな。
113名無しさん@お腹いっぱい。
垢版 |
NGNG
RAVのmydoom対策まだぁ?
[絵は省略]
NGNG
うんちういるす
115VV
垢版 |
NGNG
sophosとF-Secure、Linux管理者としてはどっちを選んだらいい?
sophosの方がシンプルでよさそうだけど、逆に機能不足か?
毎月アップデートというのもどうなんだろう?
NGNG
UNIX板とLinux板、Linux管理者としてはどっちを選んだらいい?
NGNG
Linux板

何を意図してるのかよく分からんが(w
118名無しさん@お腹いっぱい。
垢版 |
NGNG
今このスッドレでVexiraを知って、サンプルDLしたんですけど、
皆さんどの使い方してるんでしょうか?
 VexiraのSMTPを使う方法でやろうと思ってるんですけど、
安定性、安全性とかは?

 一番機構的にシンプルなんで、この方法にしようかと。
 
 環境はRHL + qmail です。

119ななし
垢版 |
NGNG
Vexira + Postfix でメールチェックに使ってる。
いまんとこ安定してる。
NGNG
>>118
うちでは qmail 2コ インストールして
qmail -> vexira -> qmail って中継してる
Vexiraを外部に晒すのはやっぱ怖い
でもこうするとウイルスメールを拒否できないけど
NGNG
clamavがどーしてMyDoom.aをsco.aという名前で検出するのかといえば、
つまりclamavが世界で一番早くこのウイルスに対応したからなのだよ。
122118
垢版 |
NGNG
Vexiraを centralcommandのサイトから購入し、テスト運用にはいりました。

パッケージは贈られてこないんすよね?
マニュアルはインスコされた manを見るしかないんでしょうか。


vexiraのSMTP使おうとしたんだけど、Pop beforeSMTPが使えないことに
運用開始後きづいて、途方にくれてます。
>>118 さんのやるとおりにqmail 2個入れてやろうとしたんすけど、
これって Group/Userも含めて完全に別のつくらなきゃだめなんでしょうか?
 qmaild2:qmail2 とか。

qmail 2個 とかでググっても、出てきませんでした(^^;


いい情報現ありましたら教えて、エロい人。
123120
垢版 |
NGNG
うちではuid/gidは同じにしてます
管理上別idにするっていうのもアリだけど
同じでも問題はないでしょう
NGNG
>>122
Postfixでそういう構成にするのにはcontent_filterが使えるけど、qmailの情報は少ないね。

Group/Userは同じでいいけれど、スプールや待ちうけportは分けんといかんね。
qmail(A) -> vexira -> qmail(B)
という構成の場合、
Aは自ドメインメールアドレス宛のメールおよび許可したネットワークからのメール以外はrejectして、それ以外はvexiraにforward。
vexiraは無条件にBにforward。
Bは自ドメインメールアドレスをローカルに配送するよう設定。

まあ、qmailを二つ立ち上げる手間やリソースを考えるとあまり効率がいいとはいえないかもしれない。
でもamavis-perl 11でこういうことやってたころはMILTER APIとかconent_filterとか無かったから二つあげてたな。
「amavis qmail」でgoogleさんに聞くとほしい情報が見つかるかもしれない。
お手本がほしいならPostfixで作ったがいいかもね。
PostfixでもMaildirは使えるし。
.qmailは使えないけど(w
NGNG
qmail-scannerはvexiraには対応してないのか?
NGNG
対応してる
127名無しさん@お腹いっぱい。
垢版 |
NGNG
InterScanはどう?
NGNG
自分で調べんかい!
NGNG
InterScanは高すぎるので問題外。
130118
垢版 |
NGNG
>>124さん、ご親切にありがとう。

qmail 2本立て さっそくやってみます。

131クロノス
垢版 |
NGNG
はじめまして
クロノスと申します
フルネームは(キイテネーヨ)
クロノス・レイフ・アルハス・カスケイドともうします
今後もよろしく!!
NGNG
>>127
Interscanをメールのウィルススキャンだけのために導入するのは、
お金がもったいないかもね。Enterprize買ってWebもスキャンさせるなら
Netscreenなんかと連携できるから良いかもだけど。まぁ、値段高くなる
けど。

ちなみに、事情があって、Interscanとclamavどちらも一時間毎の
定義ファイル更新で運用してたら、MyDOOM.AもBAGLE.Bもclamavの方が
対応が早かった模様。(もち、同一のメールに対してね)

某所で、SophosのMailMonitorっていうの見せてもらったけど、
メールだけなら、Sophosの方がいい感じ。但し、SMTP AUTHとか
出来なくなるので、そのつもりで。

NGNG
>>132
InterScanはモノはいいんだけどねぇ。やろうと思えばクライアント側と連携させた
セキュリティソリューションも実現可能なんていうのは、単なるtransparent proxyの
ウィルススキャナーを遥かに凌駕しているし。ただ、お金があんまりにもかかりすぎ。
NGNG
>>133
>ただ、お金があんまりにもかかりすぎ。

ハゲドウ。毎年更新のたびに、これどうするよ?って思う。
せめて半額になってくれればナァ。
135130
垢版 |
NGNG
Vexira qmail2個立てやってみようとしたんですが、
qmail(1)-Vexira-qmail(2) ってすると、
Vexiraでウイルスをはじいたとき、VexiraのLOGには
qmail(1)からのメールってことになっちゃうんでしょうか?
136名無しさん@お腹いっぱい。
垢版 |
NGNG
女性が「泥棒!」…無実?の68歳男性“ショック死”

 三重県警四日市南署は、同県四日市市内のスーパーで、今月17日に「泥棒」と叫び声を挙げた、
子連れの女性を捜している。「泥棒」呼ばわりされた男性(68)は、買い物客に取り押さえられた後に
死亡したが、防犯ビデオの分析などから、何ら犯罪行為をしていない可能性が強いという。

詳しくは、
http://headlines.yahoo.co.jp/hl?a=20040221-00000303-yom-soci
(2004/2/21/11:17 読売新聞 )

■こういう糞女には、ちゃんと責任取らせないとだめです。
 被害者の男性は、犯罪者の汚名を着せられたまま亡くなったのですよ。その無念を想像してください。

三重県警察本部059・222・0110   四日市南警察署0593・55・0110

http://www.police.pref.mie.jp/SITE1PUB/servlet/enquete.EnqueteForm/5
三重県警ご意見BOX
http://www.npa.go.jp/goiken/index.htm
警察庁ご意見箱
137211.115.224.75
垢版 |
NGNG
211.115.224.75
138名無しさん@お腹いっぱい。
垢版 |
NGNG
女性が「泥棒!」…無実?の68歳男性“ショック死”

 三重県警四日市南署は、同県四日市市内のスーパーで、今月17日に「泥棒」と叫び声を挙げた、
子連れの女性を捜している。「泥棒」呼ばわりされた男性(68)は、買い物客に取り押さえられた後に
死亡したが、防犯ビデオの分析などから、何ら犯罪行為をしていない可能性が強いという。

詳しくは、
http://headlines.yahoo.co.jp/hl?a=20040221-00000303-yom-soci
(2004/2/21/11:17 読売新聞 )

■こういう糞女には、ちゃんと責任取らせないとだめです。
 被害者の男性は、犯罪者の汚名を着せられたまま亡くなったのですよ。その無念を想像してください。

三重県警察本部059・222・0110   四日市南警察署0593・55・0110

http://www.police.pref.mie.jp/SITE1PUB/servlet/enquete.EnqueteForm/5
三重県警ご意見BOX
http://www.npa.go.jp/goiken/index.htm
警察庁ご意見箱
139名無しさん@お腹いっぱい。
垢版 |
NGNG
WORM_BAGLE.F だの WORM_BAGLE.G だのが出てますが…。

こいつらは実行ファイルがパスワードつきzipに格納されているために
ゲートウェイ型アンチウィルス製品ではzipを展開できずに検知に失敗します。
クライアントインストール型のものを使って、テキストに書かれている
パスワードを手で打ち込んでzipを展開してからでないと見つけられませぬ。
管理者のみなさまはご注意を。

# つーか、そこまでして感染するなよバカ。
NGNG
ウィルス履歴を消す方法を教えて下さい。
NGNG
>>140
http://pc2.2ch.net/pcqa/
NGNG
>>139
検知できるけどな。
http://www.trendmicro.co.jp/vinfo/virusencyclo/default5.asp?VName=WORM_BAGLE.F
NGNG
>>142
ワームのバイナリがむきだしになってれば検知できるが、
暗号化zipとして添付された状態では検知できない。
144
垢版 |
NGNG
PostfixとMailMonitorの組み合わせで、SMTP-Authを実現するにはどうしたらいいでしょうか?
ハードを分けて<postfix>→<Mailmonitor>→<postfix>という形はスマートでないように思うのですが。
NGNG
>>144
同一マシンでやる方法はあるよ。
「Postfix content_filter」でぐぐってみ。

あと、Postfix 2.1.x系列から入る機能であるsmtpd proxy filterがこれに使えないか考えたいところ。
http://www.kobitosan.net/postfix/ML/arc-2.1/msg00014.htmlからのスレッド参照
NGNG
AMaViS一族を使ってる場合、パスワードつきのzipを検査できないので
ClamAVのようにアンチウイルスエンジンが対応していてもスルーしちゃう。

amavis-0.3.12/amavisd-0.1なら

$which_section = "decoding"; parse_decode($fh);
+ copy ("$TEMPDIR/email.txt", "$TEMPDIR/parts/email.txt");
$which_section = "virus scanning"; virus_scan();
$which_section = "mail forwarding"; $sts = forward_mail();

みたいにメール全体のファイルを検査用領域にコピーすればいい感じ。

amavisd-newなら最新の20030616-p8(Mar/9/2004アップデート)にする。

147
垢版 |
NGNG
>>145さん
ご教示ありがとうございます。

PostfixとMailMonitorの組み合わせで、SMTP-Authを実現する

のが今の希望なのですが、Postfixを2つたてないで、Postfix内で
うまくMailMonitorを呼ぶことはできないでしょうか。メーカー
にお電話したら「この製品はgateway型なので、サンドイッチする
方法しかない」と言われたのですが。

content_filterはMailMonitorでもいけるでしょうか。
148146
垢版 |
NGNG
File::Copyのcopyより単にlinkのほうがいいかな。

>>147
とりあえずcontent_filterについて調べて理解してから書け

149名無しさん@お腹いっぱい。
垢版 |
NGNG
clamav-0.68と0.70-rcリリース
0.70-rcでマクロウイルス対応らしい
■ このスレッドは過去ログ倉庫に格納されています
5ちゃんねるの広告が気に入らない場合は、こちらをクリックしてください。

ニューススポーツなんでも実況