处理大量网络流量的应用程序服务器上的防病毒软件。是还是否?

Posted

技术标签:

【中文标题】处理大量网络流量的应用程序服务器上的防病毒软件。是还是否?【英文标题】:Antivirus on application servers which deal with lots of network traffic. Yes or No?处理大量网络流量的应用程序服务器上的防病毒软件。是还是不是? 【发布时间】:2009-11-27 14:03:18 【问题描述】:

对人们的意见感兴趣。

您有一个运行 3/4 服务的应用程序服务器,这些服务与服务器进行大量基于 TCP 的通信。

还有大量的 MSSQL 工作也在进行中。

您是否在服务器上运行具有主动/实时/启发式/foo 保护的 Symantec Anti-Virus 之类的东西?

或者您是否在维护期间每晚执行完整的系统扫描?

这一切都在性能的范围内是最重要的。

感谢所有 cmets。

TIA

【问题讨论】:

【参考方案1】:

没有。服务器和在其上运行的自定义应用程序容易受到的攻击不是防病毒针对的桌面恶意软件问题。服务器上的所有 AV 都会降低性能和稳定性。

(当然,除非服务器也被用作台式机,用于浏览等等。但这已经是一个非常糟糕的主意了。)

根据应用程序正在做什么,AV 可能会在其中发挥作用:例如,如果您有一个用户文件存储作为其中一个应用程序的一部分,那么检查上传到其中的文件不会有什么坏处对于病毒。当然,处理邮件的应用程序将收到的邮件传递给检查器是正常的。

【讨论】:

以上是关于处理大量网络流量的应用程序服务器上的防病毒软件。是还是否?的主要内容,如果未能解决你的问题,请参考以下文章

1高并发处理框架——Tornado

DDOS攻击,蠕虫病毒

Lsass.exe进程占用大量内存

如何取得本地连接的状态信息,主要是网络流量的数据?

什么ARP攻击软件能伪造出大量的虚假IP与MAC?

什么是服务器安全性?