Re: [討論] 伺服器要不要裝防毒軟體

作者: cem236321 (ming)   2015-11-02 22:02:56
--
※ 發信站: 批踢踢實業坊(ptt.cc), 來自: 114.24.52.82
※ 文章網址: https://www.ptt.cc/bbs/MIS/M.1446366360.A.961.html
推 gamecheat: 為了裝防毒軟體搞AA我笑了... 11/01 16:58
懷疑影響效能就是做AA 不然就是自己調自行優化
推 seeya08: 現在的硬體還會怕伺服器扛不起防毒軟體嗎@@? 11/01 18:00
別亂裝基本上都不會有啥效能的問題...
→ kenwufederer: 我覺得問題是預算,其他根本是無聊問題 11/01 18:12
該提出的就提出 做不做由上頭出錢的決定...
→ Dino9021: 比如一台純 DC 每天晚上自動跑 windows update,防火牆 11/01 21:27
→ Dino9021: 也只限定系統服務的連接埠,這樣要不要裝防毒呢?如果是 11/01 21:27
這就像是早期的防火牆觀念
檔PORT 檔PORT 檔PORT
現在的WAF 則是在過濾經過這個PORT樓入流出的髒東西跟不該出現的東西...
→ Dino9021: 純 File Server? 純 hyper-v ? 11/01 21:27
我負責的一定會提出也一定裝
→ Dino9021: 然後如果一台實體主機跑 40 台 VM, 如果各個都裝防毒好 11/01 21:29
→ Dino9021: 像真得會對效能產生影響吧 11/01 21:29
直接在hypervisor層裝防毒就好...
不管是VMware或是M$ 都有對應的產品..
這樣不需要每個子系統安裝防毒
推 trumpete: 很多server 從win 2003 用到退役 都沒防毒說 因為系統也 11/01 21:35
→ trumpete: 有在定期備份~~~~再來是~~~server 的防毒好貴喔~~~ 11/01 21:36
幫老闆省錢省下的不一定會進自己口袋
但是該做的沒做出包卻一定會怪到承辦人身上
→ ihon822: OfficeScan很便宜啊 XD 11/02 13:13
推 eric00169: Officescan的確是便宜,但是server端上patch後更新,有 11/02 13:16
→ eric00169: 機率把client端弄死 尤其client端還是server的時候,雖 11/02 13:16
→ eric00169: 然重開就好…… 11/02 13:16
→ eric00169: 最近更新後client端死了好幾台…… 11/02 13:17
這就是跟SI買MA的用意..
推 jayeose: 裝了出事可怪防毒軟體公司,沒裝自己扛 11/02 15:31
推 OSDBNetwork: 裝了出事可怪防毒軟體公司 +1 11/02 17:02
→ Wishmaster: 只用防火牆保護server,真勇者... 11/02 18:31
基本上~Server免費的防毒也是有
極端點的作法 你用clamav跑排程掃描也是個作法 還免費喔~
這一行要搞清楚 公司有沒有有錢要做是一回事
你有沒有做 有沒有建議 有沒有留底存證 則是另一回事...
工作是要賺錢的 不是去吃官司的...
作者: gamecheat   2014-11-01 16:58:00
為了裝防毒軟體搞AA我笑了...
作者: seeya08 (終極動員令)   2014-11-01 18:00:00
現在的硬體還會怕伺服器扛不起防毒軟體嗎@@?
作者: kenwufederer (Nash)   2014-11-01 18:12:00
我覺得問題是預算,其他根本是無聊問題
作者: Dino9021 (Dino9021)   2014-11-01 21:27:00
比如一台純 DC 每天晚上自動跑 windows update,防火牆也只限定系統服務的連接埠,這樣要不要裝防毒呢?如果是純 File Server? 純 hyper-v ?然後如果一台實體主機跑 40 台 VM, 如果各個都裝防毒好像真得會對效能產生影響吧
作者: trumpete (流浪)   2014-11-01 21:35:00
很多server 從win 2003 用到退役 都沒防毒說 因為系統也有在定期備份~~~~再來是~~~server 的防毒好貴喔~~~
作者: ihon822 (批大叔)   2014-11-02 13:13:00
OfficeScan很便宜啊 XD
作者: eric00169 (eric)   2014-11-02 13:16:00
Officescan的確是便宜,但是server端上patch後更新,有機率把client端弄死 尤其client端還是server的時候,雖然重開就好……最近更新後client端死了好幾台……
作者: jayeose   2014-11-02 15:31:00
裝了出事可怪防毒軟體公司,沒裝自己扛
作者: OSDBNetwork (路人甲)   2014-11-02 17:02:00
裝了出事可怪防毒軟體公司 +1
作者: Wishmaster ( )   2014-11-02 18:31:00
只用防火牆保護server,真勇者...
作者: Dino9021 (Dino9021)   2015-11-03 17:24:00
誠心請教: 裝在 hypervisor 層的防毒軟體也會對 Guest有作用嗎? 是要加掛 Agent 還是怎麼樣的運作方式?若您沒空指教的話, 我等明後天有空來問一下防毒軟體廠商
作者: Wishmaster ( )   2015-11-03 19:28:00
如果是一般的防毒是無效的,但是有些產品是裝在hypervisor層就可以防護裡面VM,包含漏洞阻擋,防毒.etc
作者: Dino9021 (Dino9021)   2015-11-03 22:38:00
請問有沒有廠牌或軟體名稱可參考?
作者: koyoki258 (小孟)   2015-11-03 22:40:00
趨勢和Sophos都有裝在hypervisor 層的防毒
作者: cem236321 (ming)   2015-11-03 23:50:00
VMware為例 需要單獨的VM授權(vShield)+防毒軟體授權
作者: tthung (tthung)   2015-11-12 00:06:00
KSV for ESxi

Links booklink

Contact Us: admin [ a t ] ucptt.com