Назад | Перейти на главную страницу

Конфигурация антивируса для выделенного SQL и выделенного сервера IIS

Наш корпоративный стандарт - McAfee Enterprise, к сожалению, это не подлежит обсуждению.

На двух типах серверов, за которые я отвечаю, SQL и Web, мы заметили серьезные проблемы с производительностью, связанные с корпоративной стандартной настройкой.

Это, конечно, по-прежнему вызывает серьезные замедления. Перекомпиляция IIS .NET выполняется медленно, особенно с SharePoint, резервным копированием и восстановлением SQL, службами SQL Analysis Services, службами Integration Services, а также с временными данными из них.

Время от времени я просматривал некоторые передовые практики по настройке McAfee для службы анализа SQL и SQL, службы интеграции SQL, веб-серверов Visual Studio, Sharepoint и .NET в целом.

Как люди настраивают McAfee Enterprise на своих корпоративных серверах, сохраняя при этом безопасность, но влияя на производительность как можно меньше?

Кто-нибудь встречал официальные документы по этим настройкам? Очевидно, что некоторые из них - от случая к случаю, но где-то должны быть какие-то передовые методы.

Я поддерживаю McAfee только на настольных компьютерах, но я нашел эту КБ для исключений и предложений McAfee на серверах:

https://kc.mcafee.com/corporate/index?page=content&id=KB66909

И есть страница Microsoft:

http://support.microsoft.com/kb/822158

Пользователь поддерживал прикрепленное сообщение на форуме McAfee, которое включает специальные карточки McAfee и т. Д .:

http://community.mcafee.com/message/20623#20623

Я добавляю их в ePo на случай, если сетевые ребята захотят их попросить.

Кроме того, исключите файлы резервного копирования SQL на основе используемых вами расширений. Это уменьшит задержку при записи резервных копий на диск, чтобы вы могли их отправить. Исключите .NDF, который обычно используется для дополнительных файлов данных для SQL Server.

Я бы рассмотрел сканирование только при записи, а не при чтении. Я бы также посоветовал делать еженедельное сканирование вместо ежедневного, если вы это делаете. Если я не ошибаюсь, на портале Mcafee есть технические документы о том, как настроить клиент сканирования для серверов с определенными приложениями (Exchange, AD и т. Д.).