Linux 真的需要杀毒软件吗(除了托管文件扫描)

rom*_*nsh 13 security linux anti-virus

一家大公司正在对我们的软件进行审查,然后才能使用我们初创公司构建的网络软件。我们使用 Linux 来托管,它得到了适当的保护和加固。

安全审查员的规定是所有计算机和服务器都必须安装防病毒程序。显然,告诉他们 Linux 不会被病毒感染是行不通的。

是否有第 3 方安全文章或资源可以帮助我们说服他们放弃该要求,或者我们是否需要安装 ClamAV 并使其每天消耗一些 CPU?

EEA*_*EAA 30

是的,这当然是一个合理的要求。你否认你的基础设施容易受到病毒威胁的那一天就是你失去很多可信度的那一天。

您需要权衡运行 AV 的后果(烦恼因素、可能的性能问题、维护开销)与此合同的价值。如果一家公司将 AV 列为一项要求,那么其他公司将来很可能也会这样做。如果您已经在运行它,那么您将有能力赢得他们的业务。

  • +1 - 关于防病毒软件在 unix 系统上造成更多麻烦,以及如何*补偿控制*(这是一个让审计员高兴地尖叫的术语)如何到位,使 AV 变得不必要,这是一个优雅的论点。关于为什么 Unix 邮件服务器 ** 应该** 运行某种 AV(扫描通过它们的邮件)来帮助保护收件人的工作站,有一个同样优雅的论点。 (12认同)
  • 是的 - 特别是如果你的“补偿控制”包括像 Tripwire 这样的东西和对其结果的积极审查;运行软件的审计等。 (4认同)

MDM*_*rra 28

Linux 服务器被病毒感染的可能性非常低,而不是零。如果这是您的审计师/客户/任何人的担忧,那么您应该了解这一点并确定他们的业务对您是否重要。如果他们的业务比扫描所需的 CPU 周期和磁盘 I/O 更有价值,那么您应该安装 AV。如果不是,那么您应该向您的客户解释这一点,并要求他们将合同带到别处。

这不是一个不合理的说法,特别是如果该服务器将文件托管到 Windows 客户端。通过安装 ClamAV(或其他),您可以保护那些连接到您的服务器的 Windows 客户端。

  • 作为曾经使用共享托管服务器的人,人们的 Wordpress 或 phpBB 漏洞导致我自己的无关帐户遭到入侵并向随机访问者提供恶意软件和垃圾邮件,我希望更多人真正意识到仅仅因为 Linux 的设计使其本质上更安全并没有使它几乎远离大规模问题。 (7认同)
  • @curiousguy 我完全同意您的观点,即病毒扫描程序是额外的表面积,虽然可能会降低一些风险,但会产生新的风险。您似乎要提出的观点是,如果我错了,请纠正我,即运行病毒扫描程序的安全优势不会超过风险。一些病毒扫描就像针对文件的加密散列一样简单 - 那里没有很大的风险。在诸如执行垃圾邮件过滤的 SMTP 服务器之类的东西上,您很难断言运行过滤器的服务器的风险大于收益。 (3认同)
  • 您回答的一个关键点是我们谈论的是混合使用环境(unix 充当 Windows 的文件服务器)-如果您的 Windows AV 不扫描网络文件系统,那么具有此额外层的网络文件系统对于保护您的 Windows 工作站变得至关重要. (2认同)

Ale*_*bes 17

我认为我们需要将“病毒”一词放在上下文中。

如果您谈论的是在 Windows 网络中漂浮的自我复制二进制文件,那么可以肯定的是,Linux 获得其中之一的可能性非常低。

如果我们谈论的是更广泛的恶意软件主题,那么 Linux 绝非免疫。未打补丁和配置不当的 Linux 服务器一直被利用并变成机器人牧羊人,或用于其他邪恶目的。假装这些威胁不存在就是把众所周知的头埋在沙子里。

我从未在 Linux 服务器上运行过防病毒软件,因为我认为定期修补和合理的配置可以保护我的服务器免受 99.99% 的威胁。但是,在这种情况下我当然会考虑它,前提是该软件实际上能够检测到影响 Linux 服务器的恶意软件,而不是 Windows AV 套件的简单端口。