際際滷

際際滷Share a Scribd company logo
AntiVirusのO協
1 28nd 2015
中 才吼
1
朕肝
1.LinuxでのAntiVirusの駅勣來
2.VirusスキャンのN
3.AntiVirusでのスキャン?茅翌
4.ア`カイブのスキャン
5.NASのファイルのスキャン
2
1. LinuxでのAntiVirusの駅勣來
2014定の巌樋來とインシデント
? 2014定もLinuxでの巌樋來とそれを旋喘した
好弔ありました。
3
1. LinuxでのAntiVirusの駅勣來
戻工するサ`ビスに卆贋
? 戻工するサ`ビスによっては、AntiVirusソフトによるスキャンが駅のものもある
C メ`ルサ`バ
C Webサ`バ
C ftpサ`バ
C SMB/CIFSなどを喘いたストレ`ジ
C その麿、ファイルをアップロ`ド?戻工するh廠
4
2. VirusスキャンのN
? 1 28nd 2015
中 才吼
2. VirusスキャンのN
屈Nのスキャン
? 返咼好ャン(協rスキャン
C 返咾妊好ャン鵤┘妊丱ぅ垢筌妊レクトリを峺協してVirus
スキャンをg佩するもの。または、OSやアプリで喘吭されてい
るスケジュ`ラなどで協rにスキャンをg佩する栽もある。
C 湖半した瘁にスキャンになるが、塞が詰い。また、I尖が
おかしくなる辛嬬來が詰い
? オンアクセススキャン
C ファイルを_く(open)、iむ(read)、きzむ?隠贋(write)など
のアクションが軟こったHに、徭啜弔鵐侫.ぅ襪して
スキャンを佩うもの。
C 湖半を隆隼に契げるが塞が互い。g廾によってはI尖が
おかしくなる並がある。
6
2. VirusスキャンのN
オンアクセススキャンの}
AntiVirus アクセス鵑鬟好ャンして
{璃がoければアクセスS辛
AntiVirus アクセス鵑鬟好ャンして
{璃があった栽には-EPERMを卦す
2. VirusスキャンのN
オンアクセススキャンの}
AntiVirus
スキャンにrgが譴る栽(スキャンプロセスが
鬴陲靴覆栽)には-EPERMを卦す。
Y惚、プロセスはファイルアクセス厚仟に
払,垢襦
廣吭!!
3. AntiVirusでのスキャン?茅翌
? 1 28nd 2015
中 才吼
3. AntiVirusでのスキャン?茅翌
? AntiVirusでスキャン鵑ら翌すべきファイル
C DBにvしては、參和のファイルは鵑ら翌す(Oracle/MSなど
がドキュメント)
? DBのファイルを翌何からスキャンしても吭龍がoいDB坪何にウィル
スが隠贋されてしまった栽にも
スキャンは竃栖ない。
? △DBvBのファイルをウィルスなどが個笋靴栽に、屁栽來が隠て
なくなるため、DBがC嬬しなくなる
? 貧峰の喘な並Bが軟きたときに、AntiVirusソフトで芦畠にファイルを圷に
もどすことが尖貧竃栖ない
? DBvBのファイルは械に厚仟されている麗が謹いため蒙にLinuxなどオ
ンアクセススキャンするものが游むとパフォ`マンスの}がk伏する。
? LinuxのオンアクセススキャンがDBファイル厚仟I尖にスキャンタイムア
ウトエラ`を卦してしまった栽にはDBファイル厚仟に払,掘侮震な並
Bにk婢する辛嬬來がある。
1
0
3. AntiVirusでのスキャン?茅翌
? AntiVirusでスキャン鵑ら翌すべきファイル
C ISOファイルにvしてもスキャン鵑ら翌す
? ISOファイルをVirusが筝した栽には、ファイルが欧譴
マウントできなくなる
C スキャンするHにはメモリで婢_->m卷/tmpに曜閲
C バックアップファイルも婢_にメモリ?HDDのリソ`スを
个Δ燭瓠⇒發
1
1
3. AntiVirusでのスキャン?茅翌
? AntiVirusでスキャン鵑ら翌すべきファイル
アクセスすると
スキャンする
ア`カイブにアクセスすると
婢_してスキャンする
L侭Rsア`カイブファイルにしてのセキュリティリスクのp富
玉侭
1. デフォルトで/tmpに婢_するため、腎きディスクサイズをR独する。
2. 飴HDD貧に婢_してスキャンするため、パフォ`マンスがO極に喪晒する。
そのため、オンアクセス碧ではア`カイブファイルスキャンは翌す
並がデフォルトになっている。
3. AntiVirusでのスキャン?茅翌
ア`カイブファイルが婢_されるHに
オンアクセススキャンされる
ア`カイブ嶄にウィルスが詞秘していたとしても、ア`カイブファイル嶄のファイルを
聞喘したHに、極挑のオンアクセススキャンされる蕁▲〒`カイブファイルg鏡のスキャンは
音勣であるという深え圭もある。
これには
1. 聞喘する畠てのPCにAntiVirusが秘されている。
2. 極挑のPCで┸苗椶箆泙蝪オンアクセススキャンが嗤燭砲覆辰討い襦
3. 畠てのAntiVirusのパタ`ンファイルは恷仟の麗になっている。
という訳周がつく。
訳周を困燭気覆PC貧で
は湖半のリスクがある
? ア`カイブのスキャンは駅勣か
3. AntiVirusでのスキャン?茅翌
ア`カイブファイルにvしては、パフォ`マンス式びリソ`スのQ泣から
1. ┘螢好をS否してスキャン鵑ら┘ンアクセススケジュ`ル褒圭頼畠に翌す
2. ┸瓶弛圓R独をS否してア`カイブはe余スケジュ`ルなどでスキャンを佩う
の2つが深えられる。
ア`カイブファイルは
スキャンしない
ア`カイブファイルは
e余スキャンする
1 2
? ア`カイブファイルのQいをどうするか
4. NAS貧のファイルのスキャン
? 1 28nd 2015
中 才吼
4. NAS貧のファイルのスキャン
1
6
NAS
NASをマウントしている畠てのサ`バ貧で、
NASのボリュ`ムを械rスキャンしているため
1. NAS畠悶のパフォ`マンス喪晒
2. NAS貧での仝スキャンできなかった々エラ`の紗
につながっている。
? NASのストレ`ジをマウントしているサ`バで軟きる}
4. NAS貧のファイルのスキャン
NAS
NAS貧はオンアクセススキャンから翌し、e余サ`バによりスケジュ`ルスキャンを佩う。
L侭: NASパフォ`マンスの紗
玉侭: NASにウィルス詞秘rの軸r奮がyしくなる
┘好吋献紿`ルスキャンを棋つ駅勣がある
スケジュ`ルスキャン
? NASのストレ`ジをスキャンするO協箭 1
4. NAS貧のファイルのスキャン
NAS
NAS貧はオンアクセススキャンから翌す。
翌何から秘ってくるファイルは匯業ロ`カルの
キャッシュエリア┳rスキャンにコピ`。
スキャン瘁にNASに卞咾垢襦
L侭: NASパフォ`マンスの紗
翌何からのウィルスの盃秘を契げる
玉侭: ユ`ザがアップロ`ドしたファイルを軸rに
卞咾靴燭栽吉にキャッシュにあるか
NASにあるかを_Jする駅勣がある夛りzみ。
? NASのストレ`ジをスキャンするO協箭 2
4. NAS貧のファイルのスキャン
NAS貧はオンアクセススキャンから翌す。
翌何から秘ってくるファイルはアップロ`ドrに
NASのC嬬を聞って、e余ファイルをスキャンする。
L侭: NASパフォ`マンスの紗
翌何からのウィルスの盃秘を契げる。
光ファイルにしてwrite/createなど
云輝に筝がかかったもののみをスキャンする
玉侭: 鬉垢觚なストレ`ジ(箭 EMC: CAVA)と
喘スキャンサ`バが駅勣となる。
NAS
CAVA
? NASのストレ`ジをスキャンするO協箭 3

More Related Content

6 anti virus