프로덕션 환경에서 Ubuntu 서버의 맬웨어 검사 모범 사례

프로덕션 환경에서 Ubuntu 서버의 맬웨어 검사 모범 사례

clamAV, rkhunter 등과 같은 우분투용 악성 코드/루트킷 검사 패키지가 여러 개 있습니다. 수동으로 사용하는 방법을 알고 있지만 프로덕션 환경의 여러 서버에 대해 매일 서버를 검사하고 문제가 있는 경우에만 이메일로 보고서를 보내는 솔루션을 찾을 수 없습니다. 발견됩니다.

이 경우에 사용하는 솔루션은 무엇이며 이를 어떻게 구현합니까?

답변1

AWS 검사기와 결합AWS 경비 임무AV를 사용할 필요가 없을 정도로 "충분히 좋은" 보호 기능을 제공해야 합니다. 이는 서명 기반이 아닌 동작 기반이므로 인스턴스가 맬웨어를 나타내는 방식으로 동작하기 시작하면 경고할 가능성이 높습니다.

관련 정보