在什么情况下,网络服务器需要安装防病毒软件?什么时候不需要?
如果有时需要,在选择合适的安装时应该考虑什么?
(在我的情况下,它是一个 Windows Web 服务器,但也许我不应该缩小问题的范围。)
在什么情况下,网络服务器需要安装防病毒软件?什么时候不需要?
如果有时需要,在选择合适的安装时应该考虑什么?
(在我的情况下,它是一个 Windows Web 服务器,但也许我不应该缩小问题的范围。)
这里有几点需要考虑。
首先,对于任何恶意软件,反病毒都不是一种万能的、万能的机制。即使忽略 AntiVirus 和 AntiMalware 之间的模糊界限(这些引擎的功能不同,即使它们被打包在一个产品中),也没有 AV/Antimalware 产品能够捕获定制的、有针对性的攻击代码。因此,如果这是您要防范的威胁,您也可以忘记这一点。
其次,如果您接受来自用户(尤其是匿名用户)的文件上传,您应该谨慎行事并进行深度防御——即使绕过 AV 是微不足道的,你至少可以阻止低悬的果实——并且“无辜的”受害者继续在不知不觉中传播有效载荷。
第三,如果你想超级安全地玩它并且即使你不需要它也有 AV,就像@Tate 推荐的那样,你应该意识到虽然你会更安全地远离病毒(同样,概率很低,但仍然存在),这不是免费的,还涉及成本:
综上所述,如果/当您决定选择 AV 时,请考虑以下几点,包括显而易见的:
即使不需要上传文件,防病毒软件也很有用。您不应该否认服务器被入侵的可能性。在这种情况下,防病毒软件可以帮助识别和清除后门、Web-shell 和其他令人讨厌的东西。除了防病毒之外,还可以安装其他软件 - 例如防 rootkit、日志事件通知器等。
如果攻击者在网络服务器上放置恶意软件的 机会为零,则不需要部署防病毒软件作为安全控制以减少恶意软件感染网络服务器的可能性。
但是谁愿意打赌机会为零呢?更安全的选择是将防病毒软件部署为众多控件之一,以帮助您进行良好的防御。
查看http://www.av-test.org/certifications.php以帮助您选择防病毒解决方案。
是的,如果您允许用户将文件上传到您的服务器,您需要防病毒软件。
您可以查看选择防病毒软件的内容: