このスレッドはかなり古いものだと思いますが、DCサーバー上のアンチウイルス、つまり「AV」ソフトウェアの保護に関してのみ言及されていたため、このトピックは完全には議論されていないと感じました。
1.)私の意見では、ソフトウェアAVは効果的に長い道のりを歩んできましたが、まだ落とし穴があります。AVは潜在的にバグが多いだけでなく、AVはメモリを消費して解放しない傾向があり、実稼働環境では良くありません。本当にそれを買う余裕がありますか?痛い。
2.)考えてみてください... DCと他のサーバーで最初の防御線が始まった場合、すでに中途半端に負けています。なぜ誰もがサーバーの内側で防御スキームを開始したいのですか???? 脅威に対する積極的な抵抗をネットワークユニバースの中心に置く努力を始めるのは、非常識です。セキュリティモデルのこの層でアクティブな防御を行うことは、ネットワークがハッカーによって破壊され、最後の溝の試みでネットワークを保存しようとしていることを意味します(そうです、ネットワークはもはや外部の何にも接続されておらず、あなたは積極的に内部で感染と戦っています)、これはDCと他のサーバーで防御を開始するためにこれがどれほど悪いはずであるかです。脅威がサーバーに侵入するずっと前に、脅威を除外して積極的に防御します。どうして?アイテム3。
3.)これが、一部のCCIE / CCNPが大金を稼ぐ理由です。有能な組織は、Cisco / Barracuda / Juniperから何らかのハードウェアを購入するか、ハードウェアソリューションを導入します(ソフトウェアAVがマスタードの切断に近づかないため)。ほとんどのソフトウェアAV(Symantec、McAfee、NortonなどのEnterpriseバージョンとしてよく宣伝されています)は、CiscoのIronPortsセットアップまたは他の類似の製品と同じ保護を提供することはできません主要ベンダー。IT部門の予算からわずか1万ドルで、ソフトウェアAVでは提供されない非常に立派な保護を受けることができます。
4.)ソフトウェアAVのサイズを切り刻んだので、バックアップを作成できるようにします。私にとってソフトウェアAVは、例外なく、「ユーザー」ワークステーション/ PCの必須アイテムです。彼らは、知らないまたは悪意のあるユーザーがネットワークを外部ソースから傷つけたり破壊したりするのを防ぎます。たとえば、自宅からフラッシュドライブを持ち込み、前夜自宅で行った作業の一部をワークステーションにコピーしようとしました。この領域が、優れたソフトウェアAVを持つ最大の理由の1つです。これが、ソフトウェアAVが発明された理由です(ウィーンウイルス)。他の理由もなく、おっと...本当の理由をほとんど忘れてしまいました...
5.)とにかく...あなたのDCが実際にソフトウェアAVを利用することで利益を得たり、妨げられたりすることはありません。実際に既知の持続的な攻撃を受けていない限り、DBサーバー、Webサーバーは影響を受けず、ソフトウェアAVは発生しません(これは、IronPortsなどの理由で直接知っています...ポイント3で説明されています)。
6.)最後に重要なことですが、CiscoまたはJuniperから適切なセットアップを行う余裕がない場合は、Linuxを使用してください。予備のマシンが1つか2つある場合は、ネットワークで使用できるいくつかのOpenSourceソリューションを使用してオプションを確認してください。強力です。上記の選択された回答が強調表示されているため、正しく構成する必要があります。私が話していたCCIE / CCNPの男を覚えている… うん。