Durante el año pasado, hemos intentado implementar software antivirus en servidores Linux de producción. En la mayoría de los casos, después de unas pocas semanas, las aplicaciones de carga de fin de mes comienzan a funcionar lentamente o no funcionan como debería.
Siempre me he preguntado si tengo antivirus en Linux, pero parece ser un elemento imprescindible en la lista de auditores. Tengo entendido que la cantidad de malware de Linux es pequeña en comparación con Windows, lo que me lleva a mi pregunta ¿por qué se requiere que los servidores de Linux tengan antivirus en términos de SOX?
Hemos probado 2 productos antivirus diferentes y ambas implementaciones fueron revertidas en servidores críticos. ¿Deberíamos establecer un factor compensatorio y olvidarnos del antivirus en Linux por completo?
fuente
Los productos antivirus tienen usos en Linux. Si bien no hay muchos virus dirigidos a Linux, son posibles, y si crece en popularidad, entonces existe la posibilidad de que se escriban más virus para él. Después de haber usado Linux durante 12 años, nunca he conocido a nadie que haya tenido un virus. Hay gusanos y hacks, pero un detector de rootkits puede ser más útil, junto con actualizaciones de seguridad regulares.
El lugar donde debe ejecutar la comprobación antivirus es en los servidores de correo y en los servidores de archivos que sirven a los clientes de Windows.
Usamos clamav, que es un producto de código abierto, pero puede comprar productos Sophos y F-Secure. Estoy seguro de que hay más.
fuente