当前位置: 首页 > news >正文

Forefront Security For Exchange的反病毒测试

Exchange Security For Exchange 的反病毒测试 <?xml:namespace prefix = o ns = "urn:schemas-microsoft-com:office:office" />

         我们在上篇文章中部署完成了Exchange Security For Exchange,拓扑如下图所示。接下来我们要对Forefront进行测试,测试什么内容呢?我们首先测试Forefront的反病毒能力,看看用户在邮件中夹带病毒时能否被Forefront查杀拦截,这个功能应该是Forefront的最基本功能。
<?xml:namespace prefix = v ns = "urn:schemas-microsoft-com:vml" />
Mailserver上依次点击 开始-程序-Microsoft Forefront Server SecurityExchange ServerForefront Server Security管理员程序,如图1所示,出现Forefront的管理界面。我们切换到“防病毒”标签,可以在界面右侧选择使用哪些文件扫描程序,其实就是选择使用杀毒引擎。同时也可以针对Forefront的工作风格进行设置,如果Forefront的风格偏向性能,那Forefront就会尽量使用少一些的杀毒引擎。如果Forefront的风格偏向确定性,那Forefront就会尽量使用多一些的杀毒引擎来进行扫描。一般情况下,我们选择无偏向的风格即可,这样设置的平衡性较好。
1

 

如图2所示,我们可以选择杀毒引擎扫描到病毒后进行哪些操作,默认的操作是修复,奇怪,病毒如何修复呢?看接下来的实验结果就水落石出了。
2

 

如图3所示,在Forefront的管理工具中切换到“扫描程序更新”,在测试之前先把病毒引擎升级到最新版本。
3

 

接下来我们要进行病毒测试了,如图4所示,我们让用户张三给李四发了一封邮件,邮件的附件中有一个压缩文件eicar-com.zip,这个压缩文件中有一个用于测试杀毒软件的文件ercai.com,我们看看Forefront能不能把这个藏在压缩文件中的测试病毒找出来。
4

 

如图5所示,李四受到了张三的邮件,但邮件的附件大小似乎不太对劲,这时为什么呢?
5

 

打开邮件中的附件就真相大白了,我们发现附件中的内容已经被换成了一个文件文件,文件提醒我们由于邮件中保护病毒,因此Exchange替我们把病毒隔离起来了,这个操作就是Forefront所谓的“修复”。
6

 

那么病毒被隔离到什么地方去了呢?打开Forefront管理工具,在报告中找到隔离,如图7所示,我们发现了被隔离的测试病毒文件。
7

 

相关文章:

  • Application Data转移,修改Application Data文件夹路径
  • SQL Server 2005利用分区对海量数据的处理
  • 今天1111
  • (新)网络工程师考点串讲与真题详解
  • 内存检测
  • 任务计划
  • 管理类业务系统菜单部分美化经验分享,把所有好的东西拿过来拼凑并不容易能形成整体的效果...
  • .net反编译工具
  • MySQL的Insert/replace/update/delete的几个使用方法
  • 【ZT】RMI、Hessian、Burlap、Httpinvoker、WebService的比較
  • 10个例子解释如何用命令行管理AD(查询篇)
  • 网站色胆包天必须杀猴儆鸡
  • Silverlight 4实现在线大头贴程序,支持打印
  • 业务系统--业务架构转化成为IT应用的中间桥梁
  • 用来代替SQLSERVERAGENT的VBS脚本。
  • [笔记] php常见简单功能及函数
  • 《用数据讲故事》作者Cole N. Knaflic:消除一切无效的图表
  • 【140天】尚学堂高淇Java300集视频精华笔记(86-87)
  • 【跃迁之路】【699天】程序员高效学习方法论探索系列(实验阶段456-2019.1.19)...
  • 08.Android之View事件问题
  • Bytom交易说明(账户管理模式)
  • ES6核心特性
  • js中forEach回调同异步问题
  • Laravel 菜鸟晋级之路
  • LeetCode刷题——29. Divide Two Integers(Part 1靠自己)
  • Linux CTF 逆向入门
  • Logstash 参考指南(目录)
  • miniui datagrid 的客户端分页解决方案 - CS结合
  • Objective-C 中关联引用的概念
  • vue数据传递--我有特殊的实现技巧
  • vue学习系列(二)vue-cli
  • vue总结
  • 从0到1:PostCSS 插件开发最佳实践
  • 如何抓住下一波零售风口?看RPA玩转零售自动化
  • 一道闭包题引发的思考
  • 原生JS动态加载JS、CSS文件及代码脚本
  • 再谈express与koa的对比
  • 做一名精致的JavaScripter 01:JavaScript简介
  • 阿里云移动端播放器高级功能介绍
  • # 20155222 2016-2017-2 《Java程序设计》第5周学习总结
  • # 睡眠3秒_床上这样睡觉的人,睡眠质量多半不好
  • #define,static,const,三种常量的区别
  • (01)ORB-SLAM2源码无死角解析-(56) 闭环线程→计算Sim3:理论推导(1)求解s,t
  • (4)logging(日志模块)
  • (4)事件处理——(7)简单事件(Simple events)
  • (C语言)fread与fwrite详解
  • (办公)springboot配置aop处理请求.
  • (附表设计)不是我吹!超级全面的权限系统设计方案面世了
  • (六)什么是Vite——热更新时vite、webpack做了什么
  • (实战篇)如何缓存数据
  • (一)spring cloud微服务分布式云架构 - Spring Cloud简介
  • (一)基于IDEA的JAVA基础1
  • (转)IIS6 ASP 0251超过响应缓冲区限制错误的解决方法
  • * CIL library *(* CIL module *) : error LNK2005: _DllMain@12 already defined in mfcs120u.lib(dllmodu
  • .NET Core使用NPOI导出复杂,美观的Excel详解