PDA

Показать полную графическую версию : Антивирус для linux gateway


KillHunter
08-03-2010, 02:57
Доброго времени суток.
Понимаю что меня могут послать в лес, но тем не менее подскажите пожалуйста что лучше ставить на linux gateway для фильтрации трафика,
что бы более менее обезопасить виндовых пользователей и их любимые форточки. У пользователей стоит Nod 32, но он пропускает иногда вирусы.
Если возможно опишите плюсы и минусы используемых вами антивирусов.
пы.сы clamav не предлагать))

lxa85
08-03-2010, 09:57
KillHunter, ЕМНИП почти каждый уважающий себя антивирус имеет решение для linux gateway. Соотв. дело вкуса и предпочтений в выборе антивируса. Будь то Каперский, Dr. Web, Avira и т.д.

vadblm
08-03-2010, 13:52
ЕМНИП почти каждый уважающий себя антивирус имеет решение для linux gateway »
Только не для gateway как такового, а для proxy. Который может быть и прозрачным.

Впрочем, натужное это дело - при мало-мальски высокой нагрузке имхо ляжет всё это хозяйство. Во всяком случае тормоза будут солидные.
Лучше в основном полагаться на списочные контент фильтры, например squidGuard с запретом похода на варезные сайты, известные рассадники троянов, а антивирус дополнительно. По понятным соображениям, такой подход годится только для корпоративной сети.

Ну и фильтруется только HTTP/FTP, что там юзеры льют с p2p или передают через IM (если IM-трафик также не завёрнут на прокси) и по почте (антивирусы для почтовых серверов/релеев однако имеются и активно используются), на шлюзе понять нет никакой возможности.

А какой антивирусный движок использовать - дело десятое. Не нравится ClamaAV (кстати, чем?), ну купите Kaspersky Anti-Virus for Proxy Server (http://www.kaspersky.com/anti-virus_proxy_server), ей-богу, принципиальной разницы никакой.

KillHunter
08-03-2010, 18:27
clamav как раз и нравится.Просто хочется выяснить альтернативу...
Лучше в основном полагаться на списочные контент фильтры, например squidGuard с запретом похода на варезные сайты, известные рассадники троянов, а антивирус дополнительно. По понятным соображениям, такой подход годится только для корпоративной сети. »
Если можно поподробней об этом...или ткните носом в ман какой-нить...

vadblm
08-03-2010, 18:33
спросите гугля squid + squidGuard + transparent и увидите десять тыщ статей разной степени адекватности и свежести.




© OSzone.net 2001-2012