Avira antivir exchange User Manual

Page of 142
Technical description 
15 
The Avira AntiVir Exchange Server can be installed both in simple environments and in front-
end/back-end environments. 
The Avira AntiVir Exchange Server is in turn divided into a number of different areas. 
3.1.1  The transport agent 
The transport agent is a process that ensures that all emails, schedule queries, etc. sent, received 
or routed by the Exchange server are "intercepted" (or grabbed). 
The SMTP transport protocol is used for all transport involving emails, schedule requests, etc. 
The "MS SMTP Transport Stack" is part of the SMTP transport protocol. This transport stack is 
used to route all email traffic. It doesn’t matter whether these are emails that are sent between 
mailboxes on the same mailbox or incoming and outgoing emails. 
In every case, email must pass through the transport stack. The transport agent is "linked" to 
this transport stack. As a registered event sink, the transport agent monitors the email traffic 
and routes all relevant information to the Avira AntiVir Exchange Service – the second 
component of the Avira AntiVir Exchange Server. The email remains active until all processing 
by the Avira AntiVir Exchange Server is successfully completed. 
Note: Exchange-internal information, such as replication messages, are recognized as such by 
the transport agent and are left unchanged in the Exchange system. 
3.1.2  The Avira AntiVir Exchange Service = Enterprise Message 
Handler (EMH) 
The Avira AntiVir Exchange Service is always started as a Windows service and accepts all 
information from the transport agent. All further processing by Avira AntiVir Exchange will be 
monitored and controlled by the Avira AntiVir Exchange Service from this point forward. If the 
Avira AntiVir Exchange Service is stopped, the security functions of Avira AntiVir Exchange are 
disabled. 
The Avira AntiVir Exchange Service can access all the necessary information: 
• 
The configured Avira AntiVir Exchange jobs 
• 
The installed Avira AntiVir Exchange license 
• 
The Active Directory 
• 
The Avira AntiVir Exchange quarantine 
All of this information is now used for many purposes, for example to check the emails for 
viruses, identify spam emails and to place them in quarantine. 
After processing, the Avira AntiVir Exchange Service returns the emails to the SMTP server. 
3.1.3  The Avira AntiVir Exchange quarantine 
One possible option is to stop infected emails or other undesirable emails on the server. This 
prevents these emails from reaching the relevant recipients. These emails are placed in the Avira 
AntiVir Exchange quarantine instead. A number of quarantines are available on each Avira 
AntiVir Exchange Server after installation. Additional quarantines can be created by the 
administrator. 
An Avira AntiVir Exchange quarantine comprises 
• 
A quarantine directory on the Exchange server 
(...\AntiVirData\Quarantine\Default Quarantine
• 
The emails copied to quarantine.