Re: [讨论] 服务器要不要装防毒软件

楼主: cem236321 (ming)   2015-11-02 22:02:56
--
※ 发信站: 批踢踢实业坊(ptt.cc), 来自: 114.24.52.82
※ 文章网址: https://www.ptt.cc/bbs/MIS/M.1446366360.A.961.html
推 gamecheat: 为了装防毒软件搞AA我笑了... 11/01 16:58
怀疑影响效能就是做AA 不然就是自己调自行优化
推 seeya08: 现在的硬件还会怕服务器扛不起防毒软件吗@@? 11/01 18:00
别乱装基本上都不会有啥效能的问题...
→ kenwufederer: 我觉得问题是预算,其他根本是无聊问题 11/01 18:12
该提出的就提出 做不做由上头出钱的决定...
→ Dino9021: 比如一台纯 DC 每天晚上自动跑 windows update,防火墙 11/01 21:27
→ Dino9021: 也只限定系统服务的连接埠,这样要不要装防毒呢?如果是 11/01 21:27
这就像是早期的防火墙观念
档PORT 档PORT 档PORT
现在的WAF 则是在过滤经过这个PORT楼入流出的脏东西跟不该出现的东西...
→ Dino9021: 纯 File Server? 纯 hyper-v ? 11/01 21:27
我负责的一定会提出也一定装
→ Dino9021: 然后如果一台实体主机跑 40 台 VM, 如果各个都装防毒好 11/01 21:29
→ Dino9021: 像真得会对效能产生影响吧 11/01 21:29
直接在hypervisor层装防毒就好...
不管是VMware或是M$ 都有对应的产品..
这样不需要每个子系统安装防毒
推 trumpete: 很多server 从win 2003 用到退役 都没防毒说 因为系统也 11/01 21:35
→ trumpete: 有在定期备份~~~~再来是~~~server 的防毒好贵喔~~~ 11/01 21:36
帮老板省钱省下的不一定会进自己口袋
但是该做的没做出包却一定会怪到承办人身上
→ ihon822: OfficeScan很便宜啊 XD 11/02 13:13
推 eric00169: Officescan的确是便宜,但是server端上patch后更新,有 11/02 13:16
→ eric00169: 机率把client端弄死 尤其client端还是server的时候,虽 11/02 13:16
→ eric00169: 然重开就好…… 11/02 13:16
→ eric00169: 最近更新后client端死了好几台…… 11/02 13:17
这就是跟SI买MA的用意..
推 jayeose: 装了出事可怪防毒软件公司,没装自己扛 11/02 15:31
推 OSDBNetwork: 装了出事可怪防毒软件公司 +1 11/02 17:02
→ Wishmaster: 只用防火墙保护server,真勇者... 11/02 18:31
基本上~Server免费的防毒也是有
极端点的作法 你用clamav跑排程扫描也是个作法 还免费喔~
这一行要搞清楚 公司有没有有钱要做是一回事
你有没有做 有没有建议 有没有留底存证 则是另一回事...
工作是要赚钱的 不是去吃官司的...
作者: gamecheat   2014-11-01 16:58:00
为了装防毒软件搞AA我笑了...
作者: seeya08 (终极动员令)   2014-11-01 18:00:00
现在的硬件还会怕服务器扛不起防毒软件吗@@?
作者: kenwufederer (Nash)   2014-11-01 18:12:00
我觉得问题是预算,其他根本是无聊问题
作者: Dino9021 (Dino9021)   2014-11-01 21:27:00
比如一台纯 DC 每天晚上自动跑 windows update,防火墙也只限定系统服务的连接埠,这样要不要装防毒呢?如果是纯 File Server? 纯 hyper-v ?然后如果一台实体主机跑 40 台 VM, 如果各个都装防毒好像真得会对效能产生影响吧
作者: trumpete (流浪)   2014-11-01 21:35:00
很多server 从win 2003 用到退役 都没防毒说 因为系统也有在定期备份~~~~再来是~~~server 的防毒好贵喔~~~
作者: ihon822 (批大叔)   2014-11-02 13:13:00
OfficeScan很便宜啊 XD
作者: eric00169 (eric)   2014-11-02 13:16:00
Officescan的确是便宜,但是server端上patch后更新,有机率把client端弄死 尤其client端还是server的时候,虽然重开就好……最近更新后client端死了好几台……
作者: jayeose   2014-11-02 15:31:00
装了出事可怪防毒软件公司,没装自己扛
作者: OSDBNetwork (路人甲)   2014-11-02 17:02:00
装了出事可怪防毒软件公司 +1
作者: Wishmaster ( )   2014-11-02 18:31:00
只用防火墙保护server,真勇者...
作者: Dino9021 (Dino9021)   2015-11-03 17:24:00
诚心请教: 装在 hypervisor 层的防毒软件也会对 Guest有作用吗? 是要加挂 Agent 还是怎么样的运作方式?若您没空指教的话, 我等明后天有空来问一下防毒软件厂商
作者: Wishmaster ( )   2015-11-03 19:28:00
如果是一般的防毒是无效的,但是有些产品是装在hypervisor层就可以防护里面VM,包含漏洞阻挡,防毒.etc
作者: Dino9021 (Dino9021)   2015-11-03 22:38:00
请问有没有厂牌或软件名称可参考?
作者: koyoki258 (小孟)   2015-11-03 22:40:00
趋势和Sophos都有装在hypervisor 层的防毒
楼主: cem236321 (ming)   2015-11-03 23:50:00
VMware为例 需要单独的VM授权(vShield)+防毒软件授权
作者: tthung (tthung)   2015-11-12 00:06:00
KSV for ESxi

Links booklink

Contact Us: admin [ a t ] ucptt.com