Bitten Sie sie, den Begriff "Antivirus" genau zu definieren . Über welche Bedrohungen machen sie sich Sorgen?
Wenn sie nicht antworten können (vielleicht weil sie wirklich keine Ahnung haben, wovon sie sprechen und nur eine Checkliste ausfüllen), fragen Sie sie nach einer Liste zugelassener Antivirenprogramme.
Wenn die Anforderung nur ist:
Sie müssen ein AV-Programm installiert haben, Punkt.
Sie haben wahrscheinlich keine Ahnung, wovon sie sprechen. Fragen Sie sie einfach, was sie von Ihnen genau erwarten .
Wenn die Anforderung lautet:
Sie sollten regelmäßig alle installierten Programme (Binärdateien und Skripts) auf neue Programme, geänderte Dateien oder andere Anzeichen für pathologischen Dateiinhalt überprüfen.
Dann brauchen Sie möglicherweise nicht das sprichwörtliche "AV", und ein Skript zur Überprüfung der Integrität des Servers ist angemessen, genauer und zuverlässiger: Keine Fehlalarme, wenn Sie wissen, welche Dateien geändert werden, wenn Ihr Server normal ausgeführt wird , und ob Sie die Konsistenzanforderungen geänderter Dateien formulieren können.
Entwerfen eines Skripts , die Integrität überprüfen, oder sogar einige bestehende Werkzeugeinstellung-up , so dass sie den spezifischen Ihres Servers verstehen erfordern zusätzliche Arbeit (AV - Programme sind mehr kaufen-then-install-dann-vergessen , dass wahrscheinlich ist , warum sie so beliebt sind ). Aber ich denke, das wird viel mehr für Ihre Serversicherheit tun.