uridium69
Goto Top

Avast Business Cloud Caree

Moin allerseits

Wir setzen als Antivirensoftware Avast Business Cloud Care ein. Nun gibt es immer wieder Viren den der Avast Client/Agent auf unseren Clients findet und unschädlich macht, so weit so gut. Nun werden die einen in den Viren Container verschoben, andere in die Quarantäne auf den entsprechenden Clients.
Muss man diese Virencontainer und Quarantäne regelmässig auf den Clients löschen, oder muss man da nichts machen ? Mein Vorgesetzter ist der Meinung das man jedem Virus der in der Konsole erscheint zwingend nachgehen muss, also zu jedem PC hingehen und mehr prüfen.

Content-ID: 6907279637

Url: https://administrator.de/contentid/6907279637

Ausgedruckt am: 24.11.2024 um 00:11 Uhr

6376382705
6376382705 25.04.2023 um 11:22:27 Uhr
Goto Top
Hallo.

eventuell: solltest Du über mehr Sensibilisierung nachdenken. Außerdem solltest Du die User erziehen, dass der Admin die Software vorgibt (und natürlich im Vorfeld geprüft hat) und zentral zur Verfügung stellt.

zwingend nachgehen muss, also zu jedem PC hingehen und mehr prüfen.
Halte ich für eine gute Idee. Zumindest erfragen: warum und woher und was sich User-X dabei gedacht hat.

Wenn jetzt noch Adminrechte auf jedem lokalen PC anliegen, .. oohje.

MfG.
uridium69
uridium69 25.04.2023 um 12:03:39 Uhr
Goto Top
#emm386: Adminrechte haben nur wenige ausgewählte Personen, und die Virenmeldungen kamen bisher von solchen welche keine Adminrechte besitzen. Heute war zb. der PowerPDF Virus, welcher in den Container geschoben wurde, aber die Frage ist, ist der PC so sicher oder muss der Container geleert werden ?
6376382705
6376382705 25.04.2023 um 12:07:07 Uhr
Goto Top
aber die Frage ist, ist der PC so sicher oder muss der Container geleert werden ?
Ich würde immer noch bei Sensibilisierung ansetzen, dann wäre das Thema auch durch. Wieso laden deine User so ein Dreck!? Anscheinend müssen sie ja sogar Installations(admin)rechte haben oder warum überhaupt der Versuch etwas herunterzuladen?
Fehlt deinen Usern vielleicht ein PDF-Tool?

Wenn die Viren in die Quarantäne gewandert sind, sind sie da "sicher".
Vielmehr würden mich aber die bisher unentdeckten Viren nerven, die evtl. schon auf dem System rumeiern aber Avast erkennt es (noch) nicht.

Ich würde erstmal das Gespräch suchen, warum manche Benutzer irgendwas versuchen herunter zu laden. Ggf. fehlt denen einfach etwas und sie versuchen sich selbst zu helfen?

.. nur geraten.

Viel Erfolg.
uridium69
uridium69 25.04.2023 um 12:30:54 Uhr
Goto Top
PDF Tools haben sie, sowohl zum lesen wie auch zum erstellen, das ist auf allen Geräten installiert. (Standard). Ich denke dass ich wohl mehr in diesem Zusammenhang aktiv sein muss und die betroffenen Benutzer ansprechen sollte.
6376382705
6376382705 25.04.2023 um 12:36:14 Uhr
Goto Top
Ich denke dass ich wohl mehr in diesem Zusammenhang aktiv sein muss und die betroffenen Benutzer ansprechen sollte.
Das denke ich auch. Kommunikation for teh win! Dann sollten zukünftig solche Themen auch nicht mehr von Relevanz sein.

Wünsche gutes Gelingen und dass Du auf offene Ohren stößt.

MfG.
MrHeisenberg
MrHeisenberg 25.04.2023 um 12:43:17 Uhr
Goto Top
Hi,

wie @6376382705 schon angemerkt hat, normal wenn der Avast etwas in Quarantäne schiebt ist es nicht mehr bedrohlich für dein System.

Deine Frage zwecks :

Mein Vorgesetzter ist der Meinung das man jedem Virus der in der Konsole erscheint zwingend nachgehen muss, also zu jedem PC hingehen und mehr prüfen.

verstehe ich nicht ganz, dies ist eigentlich dass normale vorgehen, ab zum User, PC einziehen, in der IT im isolierten Bereich Gerät starten und eine Prüfung starten, und ich schlimmsten fall wird der Gebügelt und neu aufgesetzt, in dem Fall ist auch egal was der User sagt, hier geht die Sicherheit vor, deswegen muss ich der Vorgehensweise deines Chefs zustimmen.

Grüße
chgorges
chgorges 25.04.2023 um 12:48:05 Uhr
Goto Top
Der einzige Virus, der hier läuft, ist Avast selber. Spätestens nach dem Verkauf an Norton und dem vorherigen Verkauf aller Nutzerdaten kann man darum nur noch einen großen Bogen machen.
Würde mich nicht wundern wenn Avast das Zeug selber installiert, hat es in der Vergangenheit auch schon oft gemacht (CCleaner, Jumpshot unattended etc).
Als nächstes wird dann hinterrücks Miningsoftware analog zu Norton auf den Geräten installiert, ohne dass man was davon mitbekommt.
6376382705
6376382705 25.04.2023 um 14:05:54 Uhr
Goto Top
Zitat von @chgorges:

Der einzige Virus, der hier läuft, ist Avast selber. Spätestens nach dem Verkauf an Norton und dem vorherigen Verkauf aller Nutzerdaten kann man darum nur noch einen großen Bogen machen.
Würde mich nicht wundern wenn Avast das Zeug selber installiert, hat es in der Vergangenheit auch schon oft gemacht (CCleaner, Jumpshot unattended etc).
Als nächstes wird dann hinterrücks Miningsoftware analog zu Norton auf den Geräten installiert, ohne dass man was davon mitbekommt.

w0rd.