Une grande entreprise procède à un examen de notre logiciel avant d'utiliser le logiciel Web créé par notre start-up. Nous utilisons Linux pour héberger, qui est correctement sécurisé et renforcé.
Le règlement de l'examinateur de sécurité est que tous les ordinateurs et serveurs doivent avoir un programme antivirus. De toute évidence, leur dire que Linux ne peut pas être infecté par un virus ne fonctionnera pas.
Existe-t-il un article ou une ressource de sécurité tiers qui pourrait nous aider à les convaincre d'abandonner l'exigence, ou aurons-nous besoin d'installer ClamAV et de le faire graver du CPU une fois par jour?
linux
security
anti-virus
romaninsh
la source
la source
Réponses:
Oui, c'est certainement une demande raisonnable. Le jour où vous niez que votre infrastructure est vulnérable aux menaces virales, c'est le jour où vous avez perdu beaucoup de crédibilité.
Vous devez évaluer les ramifications (facteur de gêne, problèmes de performances possibles, frais généraux de maintenance) de l'exécution de AV avec la valeur de ce contrat. Si une entreprise mentionne AV comme une exigence, il est probable que d'autres feront de même à l'avenir. Si vous l'utilisez déjà, vous serez bien placé pour gagner leur entreprise.
la source
La probabilité qu'un serveur Linux soit infecté par un virus est très très faible, et non nulle. Si cela préoccupe votre vérificateur / client / qui que ce soit, vous devez le comprendre et déterminer si son entreprise est importante pour vous. Si leur activité vaut plus que les cycles CPU et les E / S disque qu'il faudra pour analyser, vous devez alors installer l'AV. Si ce n'est pas le cas, vous devez expliquer cela à votre client et lui demander d'apporter son contrat ailleurs.
Ce n'est pas une réclamation déraisonnable, surtout si ce serveur héberge des fichiers vers des clients Windows. En installant ClamAV (ou autre), vous protégez les clients Windows qui se connectent à votre serveur.
la source
Je pense que nous devons mettre le terme «virus» dans son contexte.
Si vous parlez des binaires auto-réplicables qui flottent autour des réseaux Windows, alors, la probabilité que Linux en obtienne un est très très faible.
Si nous parlons du sujet plus large des logiciels malveillants, alors Linux est tout sauf immunisé. Les serveurs Linux non corrigés et mal configurés sont exploités tout le temps et transformés en bergers de bots, ou utilisés à d'autres fins néfastes. Prétendre que ces menaces n'existent pas, c'est enterrer celles proverbiales dans le sable.
Je n'ai jamais exécuté de logiciel antivirus sur un serveur Linux car j'aime à penser que les correctifs réguliers et une configuration saine protégeront mes serveurs de 99,99% des menaces. Cependant, je le considérerais certainement dans ce cas, à condition que le logiciel soit réellement capable de détecter le type de logiciel malveillant qui affecte les serveurs Linux et qu'il ne s'agissait pas d'un simple port d'une suite Windows AV.
la source
Installer un package AV ne ferait aucun mal, d'autant plus que cela pourrait faire la différence entre gagner et perdre un contrat.
Peut-être plus qu'un package AV, vous devez envisager une suite de détection de rootkit et CRON une analyse à exécuter à intervalles réguliers. Soyez également prêt pour les faux positifs - certaines suites sont plus sujettes aux faux positifs que d'autres, et jusqu'à ce que vous vous habituiez à ces anomalies, cela peut être déconcertant.
la source
Demandez-leur de définir exactement le concept «d'antivirus» . De quel genre de menaces s'inquiètent-ils?
S'ils ne peuvent pas répondre (peut-être parce qu'ils ne savent vraiment pas de quoi ils parlent et remplissent simplement une liste de contrôle), demandez-leur une liste de programmes antivirus approuvés.
Si l'exigence est juste:
ils n'ont probablement aucune idée de ce dont ils parlent. Demandez-leur simplement ce qu'ils attendent de vous .
Si l'exigence est:
cela signifie que vous n'aurez peut-être pas besoin du proverbial "AV", et qu'un script pour vérifier l'intégrité du serveur sera adéquat, plus précis, plus fiable: pas de faux positifs si vous savez quels fichiers sont modifiés lorsque votre serveur fonctionne normalement et si vous pouvez préciser les exigences de cohérence des fichiers modifiés.
La conception d'un script vérifie l'intégrité, ou même la configuration d'un outil existant pour qu'il comprenne les spécificités de votre serveur nécessitera un travail supplémentaire (les programmes AV sont plus achetés puis installés, puis oubliés , c'est probablement pourquoi ils sont si populaires ). Mais je pense que cela fera beaucoup plus pour la sécurité de votre serveur.
la source