回答:
いいえ、ホストでAVソフトウェアを使用してVHDの場所をスキャンしないでください。ホストにAVソフトウェアをインストールできますが、リアルタイムAVスキャンエンジンおよびスケジュールされたAVスキャンから、Hyper-V関連のいくつかのフォルダーを除外する必要があります。次に、個々のゲスト仮想マシンにAVソフトウェアをインストールする必要があります。
Hyper-V用に特別に設計されたAVをインストールする必要があります。自身をホストにインストールしますが、VMとそのvRAM、ディスク上のイメージをスキャンし、vSwitchを介してルーティングされたVMとホスト間のトラフィックも遮断します。5nineには1つあります(私は彼らのために働いていません、それは単なる例です)。
http://www.5nine.com/5nine-security-for-hyper-v-product.aspx
@BaronSamediは正しいです。最善のアプローチは、VM対応のエージェントレスAVソリューションです。5nineには、Vipre、Kaspersky、IIRC ThreatTrackなど、3つのAVオプションがあります。代替案はESETかもしれません。彼らは最近、特に仮想化環境向けにエージェントレスを提供し始めました。
良い質問!可能であれば、各AVをローカルにインストールします。
どうして?VHDをスキャンすると、ハードドライブにヒットするウイルスのみが検出され、リモートの場所からメモリに読み込まれたウイルスは検出されないため、サーバーが危険にさらされていると考えます。
AVをローカルにインストールする場合は、ホストでIOの問題が発生しないように、ホストでもVHDスキャンを無効にしてください。
Doable but with a few VMs. Lots of VMs will ask for a lot of time to install and update AV agents.
-はい、それは企業でAVを管理する人々が行うことです。それは仕事の一部です。ほとんどの場合、一元的に管理および展開されるAVソフトウェアを使用します。