Forefront Protection 2010 for Exchange: Antivirus Stamp (II de III)

by Admin 23. abril 2011 09:00
============================================================================
- Forefront Protection 2010 for Exchange: Antivirus Stamp (I de III)
- Forefront Protection 2010 for Exchange: Antivirus Stamp (II de III)
- Forefront Protection 2010 for Exchange: Antivirus Stamp (III de III)
============================================================================

Igualmente se puede modificar el comportamiento predeterminado de generación del sello de antivirus creando una entrada de registro de tipo REG_DWORD denominada DisableAVStamping con valor 1 en HKLM\SOFTWARE \Wow6432Node \Microsoft\Forefront Server Security\Exchange Server, tal y como se muestra en la imagen.


Figura 2: Creación entrada de registro

El sello consiste en un encabezado extendido SMTP denominado X-MS-Exchange-Organization-AVStamp-Mailbox con información acerca del motor que ha realizado el análisis, la versión actual y el resultado obtenido.Por ejemplo: X-MS-Exchange-Organization-AVStamp-Mailbox: MSFTFF;1;0;info en donde:

• MSFTFF: motor antimalware (Microsoft ForeFront) (8 caracteres).
• 1: versión del fabricante (entero de 32 bits).
• 0 (VIRSCAN_NO_VIRUS): resultado del análisis (entero de 32 bits).
• Info: Información opcional de virus (cadena de caracteres de 128 bytes).

Microsoft recomienda que si se deshabilita el sello de antivirus, se habilite en todos los servidores de buzones en análisis proactivo. De esta forma los mensajes se vuelven a analizar a su llegada al mailbox.

Se puede habilitar el análisis proactivo en los servidores de buzones editando la entrada de registro ProactiveScanning situada en HKLM\System\CurrentControlSet\Services \MSExchangeIS\VirusScan, estableciendo su valor en 1.


Figura 3: Asignacion valor a ProactiveScanning

Hay que señalar que el sello de antivirus se considera seguro y no suplantable ya que Forefront únicamente confía en los motores antivirus que están ejecutándose en los propios servidores de transporte de la organización Exchange, los cuales están autenticados y son de confianza.

Cualquier mensaje que proceda de Internet o se envíe hacia otra organización y que previamente incluya un sello de antivirus, se eliminará inmediatamente. No hay ninguna razón para confiar en sellos que no hayan sido generados por la propia organización Exchange.

============================================================================
- Forefront Protection 2010 for Exchange: Antivirus Stamp (I de III)
- Forefront Protection 2010 for Exchange: Antivirus Stamp (II de III)
- Forefront Protection 2010 for Exchange: Antivirus Stamp (III de III)
============================================================================
Comentarios no permitidos

Un Blog de:

Libros de Forefront TMG 2010
& SharePoint 2010: Seguridad
¡Ya disponibles a la venta!

 
250 páginas. 20 €. En Español

Compra tu Libro de Seguridad

 
250 páginas. 20 y 12 €. En Español

Próximos Eventos Seguridad & Forefront

Compra tus libros de:
Análisis Forense & LOPD

GFI Web Monitor

MetaShield Protector

Calendario de Artículos

<<  mayo 2012  >>
lumamijuvido
30123456
78910111213
14151617181920
21222324252627
28293031123
45678910

Mostrar calendario en la página principal

Últimos Comentarios

Comment RSS