出于性能原因,我想将以下文件从 AV 保护中列入白名单:
- .vmdk(VMWare 虚拟磁盘文件);
- .lck(用于磁盘一致性的 VMWare 锁定文件,与 .vmdk 文件在同一目录中创建);
- .vmsn(虚拟机快照文件);
- .vmem(虚拟机内存快照,在机器开机时创建快照期间制作)。
将这些文件从员工工作站(不是生产或测试环境;仅限 PC)上的运行时保护中排除会不会产生任何负面影响?
我相信风险很低,但我想仔细检查一下。
出于性能原因,我想将以下文件从 AV 保护中列入白名单:
将这些文件从员工工作站(不是生产或测试环境;仅限 PC)上的运行时保护中排除会不会产生任何负面影响?
我相信风险很低,但我想仔细检查一下。
我可以想到以下几点:
IMNSHO,我认为考虑到 VM 文件的访问扫描的高性能成本(这往往是巨大的),上述风险非常值得承担。
这是 Windows 世界中的一个常见问题:文件类型通常由文件扩展名指示,因此告诉防病毒软件忽略某些扩展名似乎是个好主意。它确实可以加快速度,但想想这种情况:
更糟糕的情况是,如果密钥包含用于浏览文件的可安装应用程序的干净版本,并且如果密钥的所有者解释说安装非常复杂并且在打开防病毒软件时会中断(想想一些 Pinnacle产品...)但他放了一个自动化的批处理文件 - 在批处理文件的中间,他重命名了错误的文本文件并执行它......
在上面的示例中,将 txt 替换为 vmdk,您就会明白为什么阻止 AV 忽略已知扩展名的规则实际上会降低安全级别。
如果可能,我更喜欢告诉 AV 忽略特定文件夹,甚至更好的特定文件