Ein großes Unternehmen führt eine Überprüfung unserer Software durch, bevor es die von unserem Start-up-Unternehmen entwickelte Web-Software verwendet. Wir verwenden Linux als Host, das ordnungsgemäß gesichert und gehärtet ist.
Die Vorschrift des Sicherheitsprüfers lautet, dass alle Computer und Server über ein Antivirenprogramm verfügen müssen. Offensichtlich funktioniert es nicht, wenn man ihnen sagt, dass Linux nicht von einem Virus infiziert werden kann.
Gibt es einen Sicherheitsartikel oder eine Sicherheitsressource von Drittanbietern, mit deren Hilfe wir sie davon überzeugen können, die Anforderung fallen zu lassen?
linux
security
anti-virus
romanisch
quelle
quelle
Antworten:
Ja, es ist sicherlich eine vernünftige Bitte. Der Tag, an dem Sie bestreiten, dass Ihre Infrastruktur anfällig für Virenbedrohungen ist, ist der Tag, an dem Sie viel an Glaubwürdigkeit verloren haben.
Sie müssen die Auswirkungen (Störfaktor, mögliche Leistungsprobleme, Wartungsaufwand) der Ausführung von AV auf den Wert dieses Vertrags abwägen. Wenn ein Unternehmen AV als Anforderung auflistet, ist es wahrscheinlich, dass andere in Zukunft dasselbe tun. Wenn Sie es bereits betreiben, sind Sie gut positioniert, um ihr Geschäft zu gewinnen.
quelle
Die Wahrscheinlichkeit, dass ein Linux-Server von einem Virus infiziert wird, ist sehr gering und nicht gleich Null. Wenn dies für Ihren Prüfer / Kunden / wen auch immer von Belang ist, sollten Sie dies verstehen und feststellen, ob sein Geschäft für Sie wichtig ist. Wenn ihr Geschäft mehr wert ist als die CPU-Zyklen und die Festplatten-E / A, die zum Scannen erforderlich sind, sollten Sie den AV installieren. Wenn dies nicht der Fall ist, sollten Sie dies Ihrem Kunden erklären und ihn bitten, seinen Vertrag an eine andere Stelle zu bringen.
Dies ist keine unzumutbare Behauptung, insbesondere wenn dieser Server Dateien für Windows-Clients hostet. Durch die Installation von ClamAV (oder was auch immer) schützen Sie die Windows-Clients, die mit Ihrem Server verbunden sind.
quelle
Ich denke, wir müssen den Begriff "Virus" in einen Zusammenhang bringen.
Wenn Sie über die sich selbst replizierenden Binärdateien sprechen, die in Windows-Netzwerken schweben, ist die Wahrscheinlichkeit, dass Linux eine davon erhält, sehr gering.
Wenn wir über das umfassendere Thema Schadsoftware sprechen, ist Linux alles andere als immun. Nicht gepatchte und schlecht konfigurierte Linux-Server werden ständig ausgenutzt und in Bot-Herder verwandelt oder für andere ruchlose Zwecke verwendet. Zu behaupten, dass diese Bedrohungen nicht existieren, steckt den sprichwörtlichen Kopf in den Sand.
Ich habe noch nie eine Antivirensoftware auf einem Linux-Server ausgeführt, da ich der Meinung bin, dass regelmäßige Patches und eine vernünftige Konfiguration meine Server vor 99,99% aller Bedrohungen schützen. Allerdings würde ich dies in diesem Fall mit Sicherheit in Betracht ziehen, vorausgesetzt, die Software konnte tatsächlich die Art von schädlicher Software erkennen, die Linux-Server betrifft, und war kein einfacher Port einer Windows AV-Suite.
quelle
Es würde keinen Schaden anrichten, ein AV-Paket zu installieren, zumal es den Unterschied zwischen dem Erwerb und dem Verlust eines Vertrages bedeuten könnte.
Möglicherweise ist mehr als ein AV-Paket erforderlich, um eine Rootkit-Erkennungssuite in Betracht zu ziehen, und CRON einen Scan, um in regelmäßigen Abständen ausgeführt zu werden. Seien Sie auch auf False Positives vorbereitet - einige Suiten sind anfälliger für False Positives als andere und es kann beunruhigend sein, bis Sie sich an diese Anomalien gewöhnt haben.
quelle
Bitten Sie sie, den Begriff "Antivirus" genau zu definieren . Über welche Bedrohungen machen sie sich Sorgen?
Wenn sie nicht antworten können (vielleicht weil sie wirklich keine Ahnung haben, wovon sie sprechen und nur eine Checkliste ausfüllen), fragen Sie sie nach einer Liste zugelassener Antivirenprogramme.
Wenn die Anforderung nur ist:
Sie haben wahrscheinlich keine Ahnung, wovon sie sprechen. Fragen Sie sie einfach, was sie von Ihnen genau erwarten .
Wenn die Anforderung lautet:
Dann brauchen Sie möglicherweise nicht das sprichwörtliche "AV", und ein Skript zur Überprüfung der Integrität des Servers ist angemessen, genauer und zuverlässiger: Keine Fehlalarme, wenn Sie wissen, welche Dateien geändert werden, wenn Ihr Server normal ausgeführt wird , und ob Sie die Konsistenzanforderungen geänderter Dateien formulieren können.
Entwerfen eines Skripts , die Integrität überprüfen, oder sogar einige bestehende Werkzeugeinstellung-up , so dass sie den spezifischen Ihres Servers verstehen erfordern zusätzliche Arbeit (AV - Programme sind mehr kaufen-then-install-dann-vergessen , dass wahrscheinlich ist , warum sie so beliebt sind ). Aber ich denke, das wird viel mehr für Ihre Serversicherheit tun.
quelle