Alguns pontos a considerar:
- A maioria das infecções hoje é malware de sites. É por isso que os desktops precisariam de medidas de proteção ... a maioria dos usuários não pensa em navegação na web defensiva. Mesmo que isso aconteça, é fácil acidentalmente acionar algo, especialmente com o IE.
- Se o NAS for usado somente como um repositório de arquivos, qualquer scanner de desktop deverá ser capaz de verificar as letras de unidade mapeadas à medida que os arquivos forem acessados.
- Mesmo que você proteja contra malware de navegação, qualquer coisa que seja baseada em rede ... um laptop infectado trazido para a rede por trás do firewall ... poderia teoricamente se propagar para o NAS ou clientes.
- Analise o NAS para garantir que as portas desnecessárias não estejam abertas por algum motivo. Se você não precisar do serviço, desligue-o. Certifique-se de estar usando conexões criptografadas para manutenção.
- O seu NAS está sendo usado para perfis do Windows? Esse é um ótimo lugar para o malware se esconder.
- E-mail: você pode impedir que arquivos executáveis sejam anexados, ponto final? Nós costumávamos fazer isso com um filtro de e-mail homebrew. Eu me cansei de pessoas recebendo anexos enormes e executáveis que 99,9% do tempo eram vírus de qualquer maneira ... então eu adicionei um filtro ao remetente de e-mail que apenas bloqueia todos os arquivos executáveis e qualquer coisa com um par de meg de tamanho.
- Existem scanners antivírus para Linux como o F-prot e, claro, o ClamAV, mas o Clam teria que ser uma tarefa do cron, pois foi projetado para servidores de email e, como tal, é um "plug-in" -demanda.
- O seu NAS, especialmente se não for baseado no Windows, provavelmente será um transmissor de vírus ... não estará infectado ativamente e tentará divulgá-lo.
Eu provavelmente trabalharia em agendar (ou ter outro agendamento de servidor) uma verificação de vírus com um antivírus de escolha a cada noite usando uma unidade mapeada para o NAS com acesso administrativo; isso deve acalmar um pouco os medos do seu cliente. Eu não sei qual é o seu papel em mantê-los (você é um consultor? Suporte on-site? ...), então eu não sei se você quer colocar algo no lugar que o usuário possa manter ou se você está configurando as coisas para que você possa monitorá-lo remotamente; Ou seja, alguns programas antivírus podem enviar um aviso por e-mail. Se não, você poderia configurar uma pequena caixa Linux dedicada a fazer alguma manutenção como essa (logging) e poderia usar um cron job para procurar vírus a cada quatro horas e enviar os resultados por e-mail.