Estoy trabajando con Rackspace (pero esto se aplica a cualquier buen proveedor de alojamiento) para configurar un servidor web y de base de datos Red Hat Linux. Ambas máquinas están dedicadas a nosotros y administradas por Rackspace. Rackspace nos preguntó si queríamos el antivirus Sophos en nuestras máquinas por una pequeña tarifa mensual.
¿Instalarías y pagarías por un antivirus en un servidor web y de base de datos? ¿Por qué querría antivirus en estas máquinas? ¿Cuáles son los pros y los contras?
Respuesta1
La mayoría de las veces, cuando se implementa software antivirus en un servidor Linux es para proteger las computadoras que acceden a los archivos desde el servidor y no para proteger el servidor en sí. Por este motivo, es más común encontrar antivirus en servidores de archivos y correo electrónico que ejecutan Linux.
Entonces, si su servidor web tiene archivos a los que otros acceden o lo usan para enviar/recibir correo electrónico, puede que no sea una mala idea tener algún tipo de antivirus en ejecución.
Respuesta2
No usaría un eliminador de virus en un servidor web Linux. Simplemente no tiene ningún sentido hacerlo. Pero debe asegurarse de que el sistema tenga un firewall y que solo abra al mundo los servicios que deben estar abiertos.
Respuesta3
¿Mantendría un paquete antivirus en un servidor de su propio edificio? Si es así, ¿por qué no querrías algo en otro servidor que esté fuera de las instalaciones?
Obviamente, se aplican las mismas ventajas y desventajas a un servidor dedicado que a cualquier otro host. Habrá una ligera reducción en el rendimiento para la tranquilidad de la protección.
Editar: Acabo de notar que este es un sistema Linux. En cualquier caso, se aplica mi mismo proceso de pensamiento, pero pensé que se trataba de un servidor basado en Windows.
Respuesta4
Les preguntaría si tenían algún tipo de punto de referencia de rendimiento entre tener Sophos instalado o no. Además de preguntar si habría alguna forma de probarlo durante un mes o una semana o algún período de tiempo para poder realizar sus propias pruebas de carga. En el trabajo mantenemos AV en todos nuestros servidores (incluido Linux). La pérdida de rendimiento fue negable, pero la tranquilidad vale la pena.