[KB6718] ESET Virtualization Security (EVS) para VMware NSX – Los archivos infectados no son eliminados cuando se utiliza software de backup

Problema

  • El software de backup falla para completar las tareas de respaldo o se detiene angs during backup
  • El archivo fuente no es desinfectado

Solución

Solución

Ejecute un exploración en los directorios a ser respaldados antes de cada tarea de backup manual o programada. Esto debería asegurar que durante el backup no existan archivos sospechosos  y la tarea pueda completarse exitosamente.

Detalles

La mayoría del software de backup utiliza la tecnología de copias Shadow (permite realizar copias de archivos/volúmenes mientras se usan) y verificaciones de integridad. Antes de realizar el backup, es creado un snapshot de cada archivo a ser respaldado (o se crea una instantánea del volumen si éste será respaldado) y luego los archivos son resguardados desde la instantánea creada. De todas maneras, VMware Guest Introspection no permite detectar la creación de instantáneas de archivos, por lo cual, los originales no son verificados en la búsqueda de códigos maliciosos durante esta operación. Pero si ocurre una infección dentro de una instantánea, el acceso al volumen correspondiente en una instantánea del volumen es denegado  y la desinfección la realiza EVS. De todas maneras, algunos softwares de backup no se encuentra preaparado para acceder a un archivo a ser denegado o modificado y consecuentemente dejan de responder o encuentran errores al buscar el archivo por integridad (por ejemplo, reportan archivos perdidos, etc.).

Asistencia adicional