Porque un cortafuegos no detecta esto?

27/08/2004 - 22:11 por Clavo Oxidado | Informe spam
Hola,
a ver si me explico, creo que el tema es interesante y no encuentro
respuestas.
Tengo un cliente al cual, a parte del NOD32, le hemos instalado un
dispositivo de seguridad (cortafuegos + antivirus hardware) de la firma
Fortinate, concretamente el modelo Fortigate 50A
http://www.fortinet.com/products/telesoho.html

Pues bien, pese a parar muchos ataques...etc.. deja pasar los siguientes
troyanos y NOD32 los detecta y los para. Pero la pregunta que me mosquea
mucho es ¿NO PARA ESTO UN CORTAFUEGOS? ¿POR QUÉ FORTIGATE NO LO HA PARADO?
¿se os ocurre alguna explicación?. Tengo que hablar con el soporte del
producto y antes de ponerlos a caldo quisiera estar bien informado...

gracias por vuestros comentarios, por pequeños que sean se agradecerán
mucho.

Os paso los troyanos en cuestión ¡ojo, no acceder a dichas webs si no estais
seguros de tener la protección adecuada!
Un saludo y muchas gracias.

DETALLE :

Hora Módulo Objeto Nombre Virus Acción Usuario
Información

18/08/2004 11:24:01 IMON Archivo comprimido
http://www.thepaymentcentre.com/build/vxiewer.cab
Win32/TrojanDownloader.Dyfica.CT Troyano Puesto en cuarentena -
Conexión terminada

18/08/2004 11:23:34 IMON Archivo comprimido
http://www.thepaymentcentre.com/build/vxiewer.cab
Win32/TrojanDownloader.Dyfica.CT Troyano Puesto en cuarentena -
Conexión terminada PCROBERT\Robert B

18/08/2004 11:23:27 IMON Archivo comprimido
http://www.thepaymentcentre.com/build/vxiewer.cab
Win32/TrojanDownloader.Dyfica.CT Troyano Puesto en cuarentena -
Conexión terminada PCROBERT\Robert B

18/08/2004 11:23:10 IMON Archivo comprimido
http://www.thepaymentcentre.com/build/vxiewer.cab
Win32/TrojanDownloader.Dyfica.CT Troyano Puesto en cuarentena -
Conexión terminada PCROBERT\Robert B

18/08/2004 9:56:40 IMON Archivo
http://www.trytoimprovesecurity.com/fa/diag.htm JS/Psyme.NAD
Troyano Puesto en cuarentena - Conexión terminada
PCROBERT\Robert B

12/08/2004 9:38:17 IMON Archivo comprimido
http://static.windupdates.com/cab/C...ge-c18.cab
Win32/TrojanDownloader.Briss.A Troyano Puesto en cuarentena -
Conexión terminada PCROBERT\Robert B

09/08/2004 13:35:22 IMON Archivo
http://www.171203.com/j/md.htm JS/Psyme.NAD Troyano Conexión
terminada PCROBERT\Robert B

09/08/2004 13:35:20 IMON Archivo
http://www.39-93.com/partner/md.htm JS/Psyme.NAD Troyano Conexión
terminada PCROBERT\Robert B

09/08/2004 13:30:11 IMON Archivo
http://www.171203.com/j/md.htm JS/Psyme.NAD Troyano Conexión
terminada PCROBERT\Robert B

09/08/2004 13:30:08 IMON Archivo
http://www.39-93.com/partner/md.htm JS/Psyme.NAD Troyano Puesto en
cuarentena - Conexión terminada PCROBERT\Robert B



Clavo Oxidado

Preguntas similare

Leer las respuestas

#11 Ille Corvus
01/09/2004 - 19:06 | Informe spam
"Luis" escribio en mensaje
<##:

[...]
25/08/2004) y tampoco y el único que lo ha detectado ha sido Panda, con el
Active Scan (también por medio de Web, con archivo definición de virus del
30/08/2004), por lo que este fin de semana me compro el panda Titanium 2004,
cada día actualizan la definición de virus.



Antes de comprar deberias probar el Kaspersky o el NOD32.

Salu2.


Meritorios de Filtrado (Kill-File Global):
tella llop, jm (N.B. 2003.10.25)


«Alguien que necesita ayuda de verdad puede atacarte si lo ayudas, ayudale de todos modos (Madre Teresa de Calcuta).»
email Siga el debate Respuesta Responder a este mensaje
Ads by Google
Help Hacer una pregunta AnteriorRespuesta Tengo una respuesta
Search Busqueda sugerida