Je me rends compte que ce fil est assez ancien, mais je sentais que le sujet n'était pas complètement discuté, car la seule mention concernait Anti-Virus aka, la protection logicielle 'AV' sur le serveur DC.
1.) À mon avis, les logiciels AV ont parcouru un long chemin dans l'efficacité, mais il y a des pièges. Non seulement l'AV est potentiellement bogué, mais les AV ont tendance à consommer de la mémoire et à ne pas la libérer, pas bien, dans un environnement de production, pouvez-vous vraiment vous le permettre? Aie.
2.) Pensez-y ... Si votre première ligne de défense commence sur votre DC et sur d'autres serveurs, vous êtes déjà plus qu'à mi-chemin de la défaite. Pourquoi quelqu'un devrait-il vouloir commencer son plan de défense à l'intérieur de ses serveurs ???? Commencer l'effort de mettre en place une résistance active contre les menaces au cœur de l'univers du réseau est insensé. Mettre en place une défense active sur cette couche de votre modèle de sécurité devrait signifier que votre réseau a été effacé par des pirates et que vous essayez de sauvegarder votre réseau dans une dernière tentative de fossé (oui, votre réseau n'est plus connecté à rien à l'extérieur et vous combattez activement l'infection en interne), c'est à quel point cela devrait être mauvais pour commencer votre défense sur le DC et d'autres serveurs. Filtrer et défendre activement contre les menaces bien avant que la menace ne soit sur vos serveurs. Comment? Point 3.
3.) C'est pourquoi certains CCIE / CCNP gagnent beaucoup d'argent. Toute organisation qui en vaut la peine achètera un certain type de matériel auprès de Cisco / Barracuda / Juniper, ou autrement pour mettre en place une solution matérielle (car le logiciel AV n'est pas près de couper la moutarde). La plupart des logiciels AV (même les plus souvent présentés comme des versions d'entreprise de Symantec, McAfee, Norton, etc, etc, etc ...) ne sont tout simplement pas proches de vous fournir la même protection qu'une configuration IronPorts de Cisco ou d'autres produits similaires de tout fournisseur majeur. Pour un maigre 10 000 $ sur votre budget de service informatique, vous pouvez avoir une protection très respectable que les logiciels AV ne vous fourniront tout simplement pas.
4.) J'ai coupé les AV logiciels à leur taille, alors permettez-moi de les reconstituer. Les logiciels AV, pour moi, sont un must sur tous les postes de travail / PC «utilisateur», sans exception. Ils empêchent les personnes inconscientes ou malveillantes de blesser / détruire vos réseaux de sources extérieures, par exemple, ils ont ramené leur lecteur flash de chez eux et ont tenté de copier certains travaux qu'ils avaient effectués à la maison la nuit précédente sur leur poste de travail. Cette zone est la principale raison d'avoir un bon logiciel AV. C'est pourquoi le logiciel AV a été inventé (virus de Vienne), pour aucune autre raison, woops .... j'ai presque oublié la vraie raison ... pour voler votre argent ok ok, nm.
5.) Quoi qu'il en soit ... Votre DC ne bénéficiera pas vraiment ou ne sera pas empêché d'avoir un logiciel AV dessus. Vos serveurs DB, vos serveurs Web vont souffrir, aucun logiciel AV sur eux, sauf si vous êtes vraiment soumis à une attaque connue et soutenue (vous le savez de première main à cause d'IronPorts, etc., mentionné au point 3).
6.) Enfin et surtout, si vous ne pouvez pas vous permettre une belle configuration de Cisco ou Juniper, passez à Linux! Si vous avez une ou deux machines de rechange, vérifiez vos options avec certaines des solutions OpenSource disponibles pour votre réseau ... Elles sont puissantes ... et comme la réponse choisie ci-dessus est mise en évidence, elles doivent être configurées correctement . Rappelez-vous ce type CCIE / CCNP dont je parlais ..? Oui.