Назад | Перейти на главную страницу

Какие файлы проверять на вирусы (или как снизить стоимость полной проверки) в Linux (Debian)?

Это может быть неактуально, но в любом случае: я использую clamscan для проверки моей системы.

Проблема в том, что для полного сканирования системы требуется гораздо больше, чем один день.
Когда вы планируете делать одно сканирование в день, это неприемлемо.
Кроме того, сканирование иногда потребляет огромное количество ресурсов ЦП, что снижает производительность остального программного обеспечения.

Для меня есть две возможности решить эту проблему:
Не сканируйте всю систему.
Найдите способ уменьшить рабочую нагрузку, но при этом сканировать всю систему.

Проблема: я понятия не имею, существует ли несколько каталогов, достаточно больших, чтобы заметно решить мою проблему, которые можно безопасно исключить, не говоря уже о том, как более эффективно сканировать всю систему.

Есть ли какие-нибудь рекомендации по сканированию системы на вирусы?

Вы должны провести анализ рентабельности угроз, с которыми вы сталкиваетесь в своей среде.

Большие базы данных обычно сложно или невозможно вовремя просканировать на вредоносное ПО. Скорее, эти затраты могут быть более эффективно потрачены на защиту приложения и восстановление тестовых резервных копий в случае аварии.

С другой стороны, почтовый сервер, который видит все ваши вложения электронной почты, вероятно, видит много вредоносных программ, в том числе для целей Windows. Это может быть полезно для сканирования.

Остерегайтесь добавления сканирования на вредоносные программы только для того, чтобы поставить галочку для проверки. Хорошая безопасность - это многоуровневый контроль, обычно не только при обнаружении угроз хоста.