Alguém teve sucesso na implementação de um mecanismo que pode verificar se há malware nos arquivos carregados ao usar o Azure? Nesse caso, eu usaria seus sites e opções de armazenamento, em vez de controlar um sistema operacional inteiro.
Em alguns casos, sei que as empresas têm aparelhos que ficam em linha e escaneiam tudo. No entanto, geralmente requerem um dispositivo físico, o que não pode ser feito na nuvem.
Alguém viu uma alternativa eficiente no Azure? Estou tentando evitar a seguinte recomendação: "Ative uma VM com um agente de endpoint antimalware/antivírus, envie o arquivo para esse sistema e, se o arquivo ainda estiver lá, acredite que é seguro"
Responder1
Infelizmente, o elemento básico de todo serviço em nuvem é uma VM! Foi assim que Azure et al. ganhar dinheiro.
Se você despejar um arquivo no Azure, seja em um servidor ou diretamente em um blob, ele será simplesmente copiado, causaria muito trabalho adicional para a MS se eles precisassem de um processo para lidar com falsos positivos, etc. o problema de percepção de que eles estão fazendo algum tipo de verificação de arquivos à medida que são carregados.
A única maneira de verificar é ativar uma VM e fazer com que ela verifique os arquivos à medida que são entregues, ou talvez ative-a por uma hora por dia e faça uma varredura.