abbrechen
Suchergebnisse werden angezeigt für 
Stattdessen suchen nach 
Meintest du: 

Virenscanner Securepoint Welchen Virenscanner nutzt die Community ?

10
letzte Antwort am 21.06.2023 19:10:04 von janm
Dieser Beitrag ist geschlossen
0 Personen hatten auch diese Frage
bodensee
Experte
Offline Online
Nachricht 1 von 11
908 Mal angesehen

Da Datev Viwas abschaltet, bin ich am überlegen ob ich mich auf den windows Defender verlasse oder doch wieder eine Alternative in der Kanzlei etabliere. Meine IT firma hat mir den securepoint aus 1 Grund empfohlen. Im Gegensatz zum Defender bekomme ich einen email bei Virusfund. 

 

Beim Defender steht so etwas nur im Ereignisprotokoll. 

 

Wie löst ihr das, die ebenfalls wie ich eine Server / Client Landschaft habt ?  Ideen , Erfahrungsberichte alles Willkommen. 

 

Grüße vom wunderschönen Bodensee
U.K.Eberhardt
wwinkelhausen
Erfahrener
Offline Online
Nachricht 2 von 11
903 Mal angesehen

Wir werden den Defender einsetzen mit einem Verwaltungstool, was wohl recht neu von Microsoft ist, jedenfalls ist unser Systempartner fleißig am testen.

Dinosaurier
0 Kudos
metalposaunist
Unerreicht
Offline Online
Nachricht 3 von 11
876 Mal angesehen

Von securepoint halte ich persönlich nichts. Wir hatten eine Firewall von denen samt VPN 🤢. Der VPN Client geht mal gar nicht und setzt auf OpenVPN auf. Beendet man die VPN Verbindung nicht und fährt Windows nur runter, meckert Windows blöd rum: aber das VPN steht noch. Andere Software beendet die VPN Verbindung einfach und gut ist. 

 

Auf unseren RDS hatten wir auch securepoint drauf und damit auch nur DATEV Probleme. Mal meckerten Webseiten, die hochgeladene PDF sei ein Virus; mal war DATEV **bleep** lahm. 

 

Kann aber auch sein, dass man sich mit der Software nicht so gut auskannte. Software ist immer nur so gut, wie man sich damit auskennt und sie bedient. 

 

Seit wir im PARTNERasp mit ESET sind: Ruhe. DATEV ist stabil lahm und bisher keine Probleme gehabt. Wenn E-Mails erst am Client durch den lokalen Virenscanner gescannt werden, ist das schon 5 Schritte zu spät und wenn dann die allerletzte Instanz, die eingreifen kann. 

viele Grüße aus dem Rheinland – Daniel Bohle
www.metalposaunist.de
0 Kudos
chrisocki
Meister
Offline Online
Nachricht 4 von 11
803 Mal angesehen

@bodensee schrieb:

Wie löst ihr das, die ebenfalls wie ich eine Server / Client Landschaft habt ?  Ideen , Erfahrungsberichte alles Willkommen. 


In den meisten Fällen geht es Richtung MS Defender.  Das Ding ist vom OS-Hersteller, False-Positive-Vorfälle sind mir persönlich nur wenige bekannt aber noch nie untergekommen.

 

Richtig ist, dass der Defender keine Meldungen rausgibt. Das kann ein Vorteil sein (der betreffende Anwender klickt die Meldung eh weg), kann aber auch ein Nachteil sein... 

Ich persönlich habe für meine Rechner noch das "MS Defender for Business" lizenziert (M365-Produktwelt). Ist überschaubar was die Kosten angeht (zumindest für mich nur ein kleiner einstelliger Betrag). Wenn die Rechner in der MS-Cloud bekannt sind, werden auch entsprechende Warnmeldungen ausgegeben. 

Dazu gesellen sich auch Meldungen, dass z.B. Browser (Edge) nicht aktuell sind (wegen Urlaub) oder Windows-Updates auf einen Neustart warten... 

 


@metalposaunist schrieb:

Von securepoint halte ich persönlich nichts. Wir hatten eine Firewall von denen samt VPN. Der VPN Client geht mal gar nicht und setzt auf OpenVPN auf. Beendet man die VPN Verbindung nicht und fährt Windows nur runter, meckert Windows blöd rum: aber das VPN steht noch. Andere Software beendet die VPN Verbindung einfach und gut ist. 


Hmm... ich hab da gar keine Probleme... SSL-Client Version 2.0.39

 

Als "Fan" der Sophos bin ich aber auch den SecurePoints ein wenig "abgeneigt". Die Webverwaltung der Appliance ist ggü. der Sophos gewöhnungsbedürftig... Wobei die XGS von Sophos auch nicht besser wurde... 

 

Beste Grüße
Christian Ockenfels

 

bergerberthold
Einsteiger
Offline Online
Nachricht 5 von 11
757 Mal angesehen

Hallo,

wir nutzen den SentinelOne Virenscanner (Lokal und am Server). Wird jetzt vom Systempartner überwacht ob er aktuell ist und alles passt.

Grüße

Berthold Berger

0 Kudos
LS4B
Aufsteiger
Offline Online
Nachricht 6 von 11
692 Mal angesehen

Benutze den SecurePoint an allen DATEV-Servern meiner Kunden schon seit langem. Das Produkt macht keinen Ärger, hat eine sehr gute Erkennungsrate und funktioniert tadellos.

 

Wichtig sind die Ausschlüsse nach DATEV Vorgabe und das setzen von Ausschlüssen auf DATEV-Prozesse (das ändert das Laufzeitverhalten "drastisch").

 

Der SecurePoint AV ist an sich Ikarus Antivirus aus Österreich.

 

---

 

Interessant ist die Lizenzierung nach Maschinen, nicht nach Usern auf der Maschine - dass machen nicht alle Anbieter so.

windmann.it
0 Kudos
metalposaunist
Unerreicht
Offline Online
Nachricht 7 von 11
684 Mal angesehen

@LS4B schrieb:

Wichtig sind die Ausschlüsse nach DATEV Vorgabe und das setzen von Ausschlüssen auf DATEV-Prozesse (das ändert das Laufzeitverhalten "drastisch").


Also müssen wir nur mal ein auf DATEV zugeschnittenes Virus schreiben, um Erfolg zu haben, weil der Scanner der Quelle (den Ausnahmen) vertraut? 🤓 

 

Hm, bei 40.000 Genossen. Hm, könnte was gehen im Darknet 🤓.

viele Grüße aus dem Rheinland – Daniel Bohle
www.metalposaunist.de
0 Kudos
LS4B
Aufsteiger
Offline Online
Nachricht 8 von 11
670 Mal angesehen

Das wäre sicherlich korrekt. Dann hätte man natürlich ein Problem, sofern ein Schadprogramm mittels DATEV-Software direkt ausgeführt würde.

 

Allerdings sind die realistischen Einfallstore: E-Mail-Anhänge & Surfen abgesichert.

 

Im Gesamtkonstrukt mit Virenschutz am Mail-Server zzgl. am lokalen Arbeitsplatz / Terminal-Server zzgl. op. Firewall und Gehirn anschalten dennoch eine brauchbare Lösung.

windmann.it
0 Kudos
janm
Erfahrener
Offline Online
Nachricht 9 von 11
644 Mal angesehen

@metalposaunist  schrieb:

@LS4B schrieb:

Wichtig sind die Ausschlüsse nach DATEV Vorgabe und das setzen von Ausschlüssen auf DATEV-Prozesse (das ändert das Laufzeitverhalten "drastisch").


Also müssen wir nur mal ein auf DATEV zugeschnittenes Virus schreiben, um Erfolg zu haben, weil der Scanner der Quelle (den Ausnahmen) vertraut? 🤓 

 

Hm, bei 40.000 Genossen. Hm, könnte was gehen im Darknet 🤓.


Naja, man findet i.d.R. für jeden Hersteller entsprechende Auschlussempfehlungen. Hier bspw. Microsoft Produkte: Microsoft Anti-Virus Exclusion List - TechNet Articles - United States (English) - TechNet Wiki

 

(Bei vielen AV Anbietern sind die Microsoft Ausnahmen auch schon automatisch vorhanden.)

0 Kudos
metalposaunist
Unerreicht
Offline Online
Nachricht 10 von 11
636 Mal angesehen

First Published: 2010 - Last Revision: 2013 

 

Ist das wirklich in 2023 noch aktuell? Ich zweifle da etwas dran 😆.

viele Grüße aus dem Rheinland – Daniel Bohle
www.metalposaunist.de
0 Kudos
10
letzte Antwort am 21.06.2023 19:10:04 von janm
Dieser Beitrag ist geschlossen
0 Personen hatten auch diese Frage