Au cours de l'année dernière, nous avons essayé de déployer un logiciel antivirus sur des serveurs Linux de production. Dans la plupart des cas, après quelques semaines sous les charges de fin de mois, les applications commencent à s'exécuter lentement ou ne fonctionnent pas comme il se doit.
J'ai toujours demandé pourquoi j'avais un antivirus sur Linux, mais il semble juste qu'un élément incontournable de la liste des auditeurs. Je crois comprendre que la quantité de logiciels malveillants Linux est faible par rapport à Windows, ce qui m'amène à ma question de savoir pourquoi les serveurs Linux doivent avoir un antivirus en termes de SOX?
Nous avons essayé 2 produits antivirus différents et les deux déploiements ont été annulés sur des serveurs critiques. Devrions-nous simplement mettre en place un facteur de compensation et oublier complètement l'antivirus sur Linux
la source
Les produits antivirus ont des utilisations sous Linux. Bien qu'il n'y ait pas beaucoup de virus qui ciblent Linux, ils sont possibles, et s'il gagne en popularité, alors il y a une chance que plus de virus soient écrits pour lui. Ayant utilisé Linux pendant 12 ans, je n'ai jamais connu de virus. Il existe des vers et des hacks, mais un détecteur de rootkit peut être plus utile, ainsi que des mises à jour de sécurité régulières.
Lorsque vous faites quoi pour exécuter la vérification antivirus, c'est sur les serveurs de messagerie et sur les serveurs de fichiers qui hébergent les clients Windows.
Nous utilisons clamav, qui est un produit open source, mais vous pouvez acheter des produits Sophos et F-Secure. Je suis sûr qu'il y en a plus.
la source