LinuxやUNIXのウイルス対策ソフトにはどのようなものがあり、どのように運用されていますか? |
Linux / UNIX では Windows のような「常駐型ウイルス対策」が一般的ではありません。 理由は 仕組み・権限・構造の違い により、ウイルス感染が起きにくいからです。 しかし マルウェア対策は必要 であり、専用ツールが存在します。 ここでは
【1. Linux / UNIX の主要なウイルス対策ソフト】 1) ClamAV(最も一般的なOSS)
用途:メール添付ファイルのスキャン、ファイルサーバのスキャン 2) Sophos Antivirus for Linux
用途:企業サーバ、エンドポイント保護 3) ESET Server Security for Linux
用途:Webサーバや社内サーバでの常駐保護 4) Trend Micro ServerProtect / Deep Security
用途:クラウドサーバや企業システムの保護 5) McAfee Endpoint / Symantec Linux AV
用途:POSサーバ、企業ネットワーク 6) chkrootkit / rkhunter(rootkit専用)
用途:不正侵入後の痕跡検出 【2. Linux でアンチウイルスが主流ではない理由】
しかし、
ではマルウェア検査が必須です。 【3. 現場での運用パターン】 パターン A:メールサーバでの「添付ファイルスキャン」(最も一般的)
Linux AV の最大の利用用途。 パターン B:スケジュールスキャン(cron)
例: パターン C:常駐監視(リアルタイムスキャン)Sophos / ESET / TrendMicro など商用製品が対応
などで有効。 パターン D:rootkit検査
異常があれば管理者にメール。 パターン E:IDS/IPS と組み合わせる(最近の主流)Linux では AV 単体より以下が多い。
ウイルスより「侵入防止・ログ監視」が重視されます。 【4. では、Linux でウイルスは本当に少ないのか?】
Linux サーバは「ウイルスより侵入・乗っ取り」の方が圧倒的に多い。 【5. 結論:Linux では“アンチウイルス”より“侵入対策”が中心】
これが現場の標準運用です |
|
|
この記事へのコメント