作者cem236321 (ming)
看板MIS
标题Re: [讨论] 伺服器要不要装防毒软体
时间Mon Nov 2 22:02:56 2015
--
※ 发信站: 批踢踢实业坊(ptt.cc), 来自: 114.24.52.82
※ 文章网址: https://webptt.com/cn.aspx?n=bbs/MIS/M.1446366360.A.961.html
1F:推 gamecheat: 为了装防毒软体搞AA我笑了... 11/01 16:58
怀疑影响效能就是做AA 不然就是自己调自行优化
2F:推 seeya08: 现在的硬体还会怕伺服器扛不起防毒软体吗@@? 11/01 18:00
别乱装基本上都不会有啥效能的问题...
3F:→ kenwufederer: 我觉得问题是预算,其他根本是无聊问题 11/01 18:12
该提出的就提出 做不做由上头出钱的决定...
4F:→ Dino9021: 比如一台纯 DC 每天晚上自动跑 windows update,防火墙 11/01 21:27
5F:→ Dino9021: 也只限定系统服务的连接埠,这样要不要装防毒呢?如果是 11/01 21:27
这就像是早期的防火墙观念
档PORT 档PORT 档PORT
现在的WAF 则是在过滤经过这个PORT楼入流出的脏东西跟不该出现的东西...
6F:→ Dino9021: 纯 File Server? 纯 hyper-v ? 11/01 21:27
我负责的一定会提出也一定装
7F:→ Dino9021: 然後如果一台实体主机跑 40 台 VM, 如果各个都装防毒好 11/01 21:29
8F:→ Dino9021: 像真得会对效能产生影响吧 11/01 21:29
直接在hypervisor层装防毒就好...
不管是VMware或是M$ 都有对应的产品..
这样不需要每个子系统安装防毒
9F:推 trumpete: 很多server 从win 2003 用到退役 都没防毒说 因为系统也 11/01 21:35
10F:→ trumpete: 有在定期备份~~~~再来是~~~server 的防毒好贵喔~~~ 11/01 21:36
帮老板省钱省下的不一定会进自己口袋
但是该做的没做出包却一定会怪到承办人身上
11F:→ ihon822: OfficeScan很便宜啊 XD 11/02 13:13
12F:推 eric00169: Officescan的确是便宜,但是server端上patch後更新,有 11/02 13:16
13F:→ eric00169: 机率把client端弄死 尤其client端还是server的时候,虽 11/02 13:16
14F:→ eric00169: 然重开就好…… 11/02 13:16
15F:→ eric00169: 最近更新後client端死了好几台…… 11/02 13:17
这就是跟SI买MA的用意..
16F:推 jayeose: 装了出事可怪防毒软体公司,没装自己扛 11/02 15:31
17F:推 OSDBNetwork: 装了出事可怪防毒软体公司 +1 11/02 17:02
18F:→ Wishmaster: 只用防火墙保护server,真勇者... 11/02 18:31
基本上~Server免费的防毒也是有
极端点的作法 你用clamav跑排程扫描也是个作法 还免费喔~
这一行要搞清楚 公司有没有有钱要做是一回事
你有没有做 有没有建议 有没有留底存证 则是另一回事...
工作是要赚钱的 不是去吃官司的...
--
※ 发信站: 批踢踢实业坊(ptt.cc), 来自: 114.24.52.82
※ 文章网址: https://webptt.com/cn.aspx?n=bbs/MIS/M.1446472978.A.700.html
19F:推 Dino9021: 诚心请教: 装在 hypervisor 层的防毒软体也会对 Guest 11/03 17:24
20F:→ Dino9021: 有作用吗? 是要加挂 Agent 还是怎麽样的运作方式? 11/03 17:25
21F:→ Dino9021: 若您没空指教的话, 我等明後天有空来问一下防毒软体厂商 11/03 17:25
22F:推 Wishmaster: 如果是一般的防毒是无效的,但是有些产品是装在 11/03 19:28
23F:→ Wishmaster: hypervisor层就可以防护里面VM,包含漏洞阻挡,防毒.etc 11/03 19:29
24F:→ Dino9021: 请问有没有厂牌或软体名称可参考? 11/03 22:38
25F:推 koyoki258: 趋势和Sophos都有装在hypervisor 层的防毒 11/03 22:40
26F:→ cem236321: VMware为例 需要单独的VM授权(vShield)+防毒软体授权 11/03 23:50
27F:→ tthung: KSV for ESxi 11/12 00:06