Antivírus do lado do servidor ou não?

4

Temos uma varredura básica de vírus do lado do servidor em nosso datacenter, mas é cara, usa uma quantidade considerável de ciclos de CPU e é irritante de manter. Eu não estou procurando um campo de vendas em "melhor" software antivírus, estou mais procurando um pulso na comunidade para ver o que outras pessoas estão fazendo em seus centros de dados.

Aqui está uma rápida visão geral de nossos datacenters - Principalmente uma loja do Windows, com um pequeno número de servidores da Web e uma tonelada de SQL Servers. Dos servidores da Web, apenas alguns são voltados para o público e as restrições de porta são muito restritas - Portas 80 e 443. Nenhum dos SQL Servers está voltado para o público.

Em termos de ameaças "internas" (usuários fazendo coisas estúpidas), somos muito restritivos com permissões, portanto, apenas uma parte muito pequena da empresa pode instalar qualquer coisa do lado do servidor. Todos os outros usam sites ou ferramentas do lado do cliente para acessar os servidores.

Assim, nesse tipo de cenário de datacenter privado "protegido", onde 95% dos usuários acessam os servidores a partir de ferramentas do cliente e há pouca ou nenhuma exposição pública, há uma strong razão para executar clientes A / V em todos os nossos servidores back-end ou não?

    
por user207411 29.01.2014 / 23:55

1 resposta

7

So in this sort of "protected" private datacenter scenario where 95% of the users access the servers from client tools, and there is little to no public exposure, is there a strong case for running A/V clients on all of our back-end servers?

Não é verdade, não. No entanto, geralmente se resume a uma questão de "conformidade" ou porque alguém que acredita que executar AV em todos os seus servidores particulares é como a "segurança" é criada.

Dito isto, não é uma má ideia ter pelo menos análises anti-vírus ocasionais em todas as suas máquinas, independentemente da forma como bem protegido ou isolado você pensa eles são, e há um strong argumento a ser feito para esta prática.

Por coincidência, a maneira mais fácil de obter verificações AV regulares em todas as suas máquinas é ter um cliente AV leve instalado em todas as suas máquinas. (Novamente, "all" significa "all" e inclui os servidores "protected", "private" que você menciona.) Depois de aceitar que todas as suas máquinas devem ter um cliente AV, é necessário configurar os clientes antivírus. de interferir com seus servidores.

Pessoalmente, prefiro lidar com isso tendo um cliente AV em todos os meus servidores e desabilitando a parte de verificação em tempo real de proteção / acesso em todos os servidores para os quais é seguro fazer isso, enquanto deixo as verificações de vírus agendadas intacto (ou ajustar o horário conforme necessário). Isso estabelece um equilíbrio entre o desempenho do servidor e a proteção contra vírus. Servidores que são strongmente interagidos com os usuários ou conectados à internet obtêm a política antivírus completa, é claro.

    
por 30.01.2014 / 00:13