各仮想マシンにウイルス対策プログラムが必要ですか?


9

System Centerエンドポイント保護を実行している2012 R2 Hyper-Vホストがあります。それによってホストされている2つの仮想Windowsサーバーがあります。

すべての.vhdxドライブをd:/ server /のフォルダーに持っています

アンチウイルスがこれらのファイルをスキャンしてウイルスを検出することを信頼できますか、それとも各仮想マシンにウイルス対策プログラムが必要ですか?

これらのファイルを手動でスキャンした場合、エンドポイント保護はほとんどすぐにウイルスを返さないため、スキャンしようとしていたのではないかと思います。

回答:


7

いいえ、ホストでAVソフトウェアを使用してVHDの場所をスキャンしないでください。ホストにAVソフトウェアをインストールできますが、リアルタイムAVスキャンエンジンおよびスケジュールされたAVスキャンから、Hyper-V関連のいくつかのフォルダーを除外する必要があります。次に、個々のゲスト仮想マシンにAVソフトウェアをインストールする必要があります。

https://support.microsoft.com/en-us/kb/961804


6

Hyper-V用に特別に設計されたAVをインストールする必要があります。自身をホストにインストールしますが、VMとそのvRAM、ディスク上のイメージをスキャンし、vSwitchを介してルーティングされたVMとホスト間のトラフィックも遮断します。5nineには1つあります(私は彼らのために働いていません、それは単なる例です)。

http://www.5nine.com/5nine-security-for-hyper-v-product.aspx


これは確かにオプションですが、必須ではありません。多くの企業が行っている、仮想マシン上の物理マシンに使用するエンドポイントAVソフトウェアを引き続き使用できます。
joeqwerty 2016年

3

@BaronSamediは正しいです。最善のアプローチは、VM対応のエージェントレスAVソリューションです。5nineには、Vipre、Kaspersky、IIRC ThreatTrackなど、3つのAVオプションがあります。代替案はESETかもしれません。彼らは最近、特に仮想化環境向けにエージェントレスを提供し始めました。


1
ESETについての唯一の不満は、サブスクリプションのみのモデルであり、誰にとってもうまく機能しないことです。
BaronSamedi1958 2016年

2

良い質問!可能であれば、各AVをローカルにインストールします。

どうして?VHDをスキャンすると、ハードドライブにヒットするウイルスのみが検出され、リモートの場所からメモリに読み込まれたウイルスは検出されないため、サーバーが危険にさらされていると考えます。

AVをローカルにインストールする場合は、ホストでIOの問題が発生しないように、ホストでもVHDスキャンを無効にしてください。


2
実行可能ですが、VMがいくつかあります。多くのVMは、AVエージェントのインストールと更新に多くの時間を要求します。
BaronSamedi1958

1
@ BaronSamedi1958企業では、AVコンソールから管理されていないサーバーを見たことはありません。サーバーOSでAVとして実行するためのclamwin以外の無料の製品は存在しません
yagmoth555

1
@ BaronSamedi1958:Doable but with a few VMs. Lots of VMs will ask for a lot of time to install and update AV agents.-はい、それは企業でAVを管理する人々が行うことです。それは仕事の一部です。ほとんどの場合、一元的に管理および展開されるAVソフトウェアを使用します。
joeqwerty 2016年
弊社のサイトを使用することにより、あなたは弊社のクッキーポリシーおよびプライバシーポリシーを読み、理解したものとみなされます。
Licensed under cc by-sa 3.0 with attribution required.