Não deve haver muita dificuldade em configurar um ambiente de teste que obtenha as definições primeiro (por uma hora ou o que for possível com o seu fornecedor de antivírus) e qualquer alerta AV gerado interrompa a implantação em toda a empresa até que alguém o confirme. / p>
Configurar isso para testes manuais está fadado ao fracasso, como alguém disse, devido ao tédio, não porque não é possível.
Mas apenas para incluir alguma perspectiva no "debate", ao falar do Windows, mudar para algo como Políticas de Restrição de Software ou no Windows 7/2008 R2, a versão muito melhor chamada AppLocker - é preciso uma abordagem mais madura de permitir programas especificados para executar, e não o contrário ...
... você também pode fazer isso com certificados de código, por isso todos os aplicativos da Microsoft são permitidos, e aplicativos desenvolvidos internamente são permitidos - sem precisar especificar executáveis individuais.
Quando adequadamente implementado, nenhum software antivírus é necessário.
Não consigo pensar em nenhum firewall hoje que comece com "permitir tudo, exceto tráfego malicioso especificado". A menos que alguém tenha feito um trabalho ruim, todos eles "bloqueiam tudo, exceto o tráfego especificamente permitido".