kmulife
Goto Top

Command Line Scanner für Softwarebuild

Hallo zusammen!

Infos:
  • Softwarefirma welche Builds erstellt
  • Bis jetzt wurde der Command-Line Scann mit Avira gemacht. (Überprüfen ob aktueller Build keine Viren beinhaltet.)

Problematik:
  • Wir wollen von Avira weg und sind bei den Clients auch schon zu Bitdefender gewechselt. Jedoch hat Bitdefender keinen CLS. face-sad *sniff*
  • Zuerst dachten wir, wir können es mit Sigcheck lösen (https://technet.microsoft.com/de-ch/sysinternals/bb897441.aspx), jedoch vergleicht dieser ja nur den Hash mit der Virus-Total Datenbank, bringt uns also nix.

Ich wollte nun Anfragen, ob ihr Programme oder Ideen habt, wie man das sonst noch lösen könnte. Das Ziel ist, dass die Überprüfung bei jedem Build (ob Test oder Prod.) ein Scan über die Programmdateien läuft, vorzugsweise mit aktuellen Signaturen face-smile.

Bald ein schönes Wochenende
KMUlife

--------------------------------------------
Rechtschreibefehler werden korrigiert, wenn freundlich darauf hingewiesen wird. face-wink

Content-ID: 337644

Url: https://administrator.de/contentid/337644

Ausgedruckt am: 24.11.2024 um 06:11 Uhr

BassFishFox
BassFishFox 12.05.2017 aktualisiert um 15:27:10 Uhr
Goto Top
Hallo,

Schau mal Avast an. Da gibt es so ein Teil namens ashCMD.exe. Weiss aber nicht ob das in der FREE mit drin ist.
2017-05-12 08_54_02-program manager
Eine weitere Idee waere, den Microsoft Defender dafuer zu benutzen.
https://docs.microsoft.com/en-us/windows/threat-protection/windows-defen ...

Und da waere noch die API von Virustotal.
https://www.virustotal.com/en/documentation/public-api/

BFF
Lochkartenstanzer
Lochkartenstanzer 12.05.2017 um 15:15:56 Uhr
Goto Top
Moin,

F-Prot?
ESET?
Sophos?

lks
KMUlife
KMUlife 12.05.2017 aktualisiert um 15:53:27 Uhr
Goto Top
Hallo zusammen!

Zitat von @BassFishFox:
Schau mal Avast an. Da gibt es so ein Teil namens ashCMD.exe. Weiss aber nicht ob das in der FREE mit drin ist.
Okay ich schau des mal an, merci!

Eine weitere Idee waere, den Microsoft Defender dafuer zu benutzen.
https://docs.microsoft.com/en-us/windows/threat-protection/windows-defen ...
Wusste nicht, dass der Defender auch ein CLS hat, danke! - Problematik ist hier, dass grössere Bedenken vorhanden sind in Bezug auf Windows Defender.

Und da waere noch die API von Virustotal.
https://www.virustotal.com/en/documentation/public-api/
Thx, guck ich mir auch an!

@Lochkartenstanzer Wenn möglich wollen wir es vermeiden, zwei verschiedene Antivirenlösungen betreiben zu müssen. Deshalb bin ich auf der Suche nach Alternativlösungen. (Ich weiss, wurde in der Anfangsbeschreibung nicht so genau erwähnt. - my bad!)

LG
KMUlife

-Edit: typo
BassFishFox
BassFishFox 12.05.2017 aktualisiert um 16:20:21 Uhr
Goto Top
Bitte bitte face-smile

Problematik ist hier, dass grössere Bedenken vorhanden sind in Bezug auf Windows Defender.

AV-Test weiss schon warum der nicht mehr mit getestet wird. Es koennte sich herrausstellen, dass Windows Defender absolut ausreichend ist.

Und ganz ehrlich. Ich vertraue lieber einer Schutzsoftware der OS Herstellers.

Schoenes WE face-smile
BFF
Lochkartenstanzer
Lochkartenstanzer 12.05.2017 aktualisiert um 20:14:02 Uhr
Goto Top
Zitat von @BassFishFox:

Und ganz ehrlich. Ich vertraue lieber einer Schutzsoftware der OS Herstellers.


Aber nur so weit, wie man die Kiste werfen kann.

lks

PS: Schlangenöl bietet nur trügerische Sicherheit.
BassFishFox
BassFishFox 12.05.2017 um 20:28:45 Uhr
Goto Top
Och Menno,

Darf ich, auf nen Freitag, den Microsoft Defender nicht besser finden wie die Anderen. face-wink


Schoenes WE
BFF
Lochkartenstanzer
Lochkartenstanzer 12.05.2017 aktualisiert um 20:45:30 Uhr
Goto Top
Zitat von @BassFishFox:

Darf ich, auf nen Freitag, den Microsoft Defender nicht besser finden wie die Anderen. face-wink

Doch, der ist deutlich besser als die anderen. face-smile

Aber so ist das halt, wenn ansonsten nur Blinde da sind, reicht ein sehendes Auge, selbst mit verminderter Sehstärke, der Beste zu sein. face-smile

lks
KMUlife
KMUlife 15.05.2017 um 09:23:47 Uhr
Goto Top
Zitat von @Lochkartenstanzer:
Aber nur so weit, wie man die Kiste werfen kann.
PS: Schlangenöl bietet nur trügerische Sicherheit.

Aber ganz ehrlich, ohne will ich als Admin das Zeug auch nicht betreiben. Ich meine ich bin mir bewusst, dass es nicht gegen alles hilft. Aber wie lks sagt, ein halb sehender ist besser als Blinde. - Wie handhabt ihr das denn?

Zudem muss ich anmerken, dass bei Microsoft das Antivirengeschäft kein Kerngeschäft ist. Hätte sich ein Norton und Konsorte ein ähnlicher Fehltritt geleistet, hätte man dies im nächsten Jahr ziemlich stark in den Umsatzzahlen gesehen. Somit glaube ich immer noch daran, dass sich die herkömmlichen Antivirenfirmen einfach mehr Mühe geben, da es ihr täglich Brot ist. Bei Microsoft ist es ein kleines Teilgeschäft von vielen.

Just my 2 cents
LG KMUlife