Mir ist klar, dass dieser Thread ziemlich alt ist, aber ich hatte das Gefühl, dass das Thema nicht vollständig besprochen wurde, da die einzige Erwähnung in Bezug auf Anti-Virus, auch bekannt als "AV" -Softwareschutz auf dem DC-Server, erfolgte.
1.) Meiner Meinung nach haben Software-AVs einen langen Weg in der Effektivität zurückgelegt, aber es gibt Fallstricke. Der AV ist nicht nur potenziell fehlerhaft, AVs neigen auch dazu, Speicher zu verbrauchen und ihn nicht freizugeben. Nicht gut, in einer Produktionsumgebung. Können Sie sich das wirklich leisten? Autsch.
2.) Denken Sie darüber nach ... Wenn Ihre erste Verteidigungslinie auf Ihrem DC und auf anderen Servern beginnt, sind Sie bereits mehr als zur Hälfte besiegt. Warum sollte jemand sein Verteidigungsschema auf der Innenseite seiner Server beginnen wollen? Es ist verrückt, sich im Kern des Netzwerkuniversums aktiv gegen Bedrohungen zu wehren. Eine aktive Verteidigung auf dieser Ebene Ihres Sicherheitsmodells sollte bedeuten, dass Ihr Netzwerk von Hackern ausgelöscht wurde und Sie versuchen, Ihr Netzwerk in einem letzten Grabenversuch zu retten (ja, Ihr Netzwerk ist nicht mehr mit irgendetwas außerhalb und verbunden Sie bekämpfen die Infektion intern aktiv), so schlimm sollte dies sein, um Ihre Verteidigung auf dem DC und anderen Servern zu beginnen. Filtern Sie Bedrohungen heraus und verteidigen Sie sie aktiv, lange bevor sie auf Ihren Servern auftreten. Wie? Punkt 3.
3.) Aus diesem Grund machen einige CCIE / CCNPs das große Geld. Jede Organisation, die ihr Geld wert ist, kauft Hardware von Cisco / Barracuda / Juniper oder auf andere Weise, um eine Hardwarelösung zu erhalten (da Software-AV nicht annähernd den Senf schneidet). Die meisten Software-AVs (selbst die oft als Enterprise-Versionen von Symantec, McAfee, Norton usw. usw. angepriesenen usw.) bieten einfach nicht den gleichen Schutz wie ein IronPorts-Setup von Cisco oder andere ähnliche Produkte von jeder große Anbieter. Für nur 10.000 US-Dollar aus Ihrem IT-Abteilungsbudget können Sie einen sehr respektablen Schutz erhalten, den Software-AVs Ihnen einfach nicht bieten.
4.) Ich habe Software-AVs auf die Größe reduziert, also erlaube mir, sie wieder aufzubauen. Software-AVs sind für mich ausnahmslos ein Muss auf allen Benutzer-Workstations / PCs. Sie verhindern, dass Unwissende oder Böswillige Ihre Netzwerke von externen Quellen verletzen / zerstören. Sie haben beispielsweise ihr Flash-Laufwerk von zu Hause mitgebracht und versucht, einige Arbeiten, die sie in der vergangenen Nacht zu Hause erledigt haben, auf ihre Workstation zu kopieren. Dieser Bereich ist der größte Grund für eine gute Software-AV. Aus diesem Grund wurde die Software AV erfunden (Wiener Virus), aus keinem anderen Grund, woops ... fast den wahren Grund vergessen ... Ihr Geld zu überfallen ok ok, nm.
5.) Wie auch immer ... Ihr DC wird nicht wirklich davon profitieren oder daran gehindert werden, Software-AV darauf zu haben. Ihre DB-Server und Webserver werden darunter leiden, keine Software-AV auf ihnen, es sei denn, Sie sind wirklich einem bekannten und anhaltenden Angriff ausgesetzt (Sie wissen dies aus erster Hand aufgrund von IronPorts usw., wie in Punkt 3 erwähnt).
6.) Wenn Sie sich ein nettes Setup von Cisco oder Juniper nicht leisten können, gehen Sie zu Linux! Wenn Sie ein oder zwei Ersatzmaschinen haben, prüfen Sie Ihre Optionen mit einigen der für Ihr Netzwerk verfügbaren OpenSource-Lösungen ... Sie sind leistungsstark ... und wie in der oben genannten Antwort hervorgehoben, müssen sie korrekt konfiguriert sein . Erinnerst du dich an den CCIE / CCNP-Typen, über den ich gesprochen habe? Ja.