マイクロソフト系技術情報 Wiki」は、「Open棟梁Project」,「OSSコンソーシアム .NET開発基盤部会」によって運営されています。

目次

ウイルス対策ソフト導入前の注意点

障害の原因になる

ということで、

ADなどの停止の影響が大きいサーバと一緒にした場合、
システムの可用性に悪影響を与える可能性があります。

可能性があるようです。

推奨事項(除外設定)

現在サポートされているバージョンの Windows を搭載している
エンタープライズ コンピューターでウイルス スキャンを行う場合の推奨事項
http://support.microsoft.com/kb/822158/ja

これらのファイルが除外されない場合、ウイルス対策ソフトウェアにより
これらのファイルへの適切なアクセスが妨害され、セキュリティ データベースが破損する可能性があります。
これらのファイルをスキャンすると、ファイルが使用できなくなったり、ファイルにセキュリティ ポリシーが適用されなくなる可能性があります。

ウイルススキャンの除外対象

以下のページには、ウイルススキャンの除外対象が纏められています。

SE の雑記

以下、上記ページの引用+αです。

Microsoft ... Official Blog

ミドルウェア毎

Active Directory (AD / AD DS)

ファイル レプリケーション サービスと互換性がある
ウイルス対策、バックアップ、およびディスク最適化プログラム
http://support.microsoft.com/kb/815263

一部のディスク最適化プログラム、ファイル システム バックアップ プログラム、およびウイルス対策プログラムは、
ファイル システムのファイル、フォルダ、またはメタデータを変更します。これらの変更によって、
NTFS ファイル システムで FRS レプリケーションを開始する "closed file" イベントが発生する場合があります。

SQL Server

SQL Server を実行しているコンピュータ上で
実行するウイルス対策ソフトウェアを選択するためのガイドライン
http://support.microsoft.com/kb/309422/ja

ウイルス対策ソフトウェアの設定を構成する場合、
次のファイルまたはディレクトリ (該当する場合) をスキャンリストから除外するかどうかを確認します。
これはパフォーマンスを向上、パフォーマンスを改善し、SQL Serverサービスがそれらを
使用しなければならない場合にファイルがロックされないことを確かにすることを支援します。
ただし、これらのファイルに感染すると、ウイルス対策ソフトウェアは、感染を検出できません。

IIS

圧縮が有効になっている場合は、0 バイトのファイルを
返すことができます上の IIS を実行しているサーバー
http://support.microsoft.com/kb/817442

ウイルス対策ソフトウェアを実行し、HTTP圧縮を有効にして対象のディレクトリを
スキャンすることによりHTTP要求から予測されるファイルではなく0バイトのファイルが返される。
対策として、ウイルス対策ソフトウェアのスキャンリストから、IIS の圧縮ディレクトリを除外する。

WSFC

WSFC: クラスタ環境でのウィルス スキャンの除外設定について
http://blogs.technet.com/b/askcorejp/archive/2010/06/10/wsfc.aspx

Hyper-V

以下はHyper-Vホスト上でスキャン対象外にする。

VHDやパススルーディスクに対するセキュリティ対策はゲストOS側から行う。
#ただし、AV(AntiVirus?)ストームの発生に注意すること。

, etc, etc.

ミドルウェア製品別の専用対策ソフト

上記の様に、
ミドルウェア等によってウィルス スキャンからの除外対象等があるので
ミドルウェア製品別の専用ソフトウェアもリリースされています。

SharePoint

, etc, etc.

一般的なウイルス対策ソフト

Linux (ClamAV

Windows (Windows Defender

Windows 10

Windows Server 2016

共通

, etc, etc.

問題発生時事例

誤検知

誤検知の発生時の製品毎の対応例(基本的にベンダに連絡らしい)。

製品によっては、コード署名をすると、誤検知の可能性が減るらしい。

性能劣化

フィルタ・ドライバ処理のオーバーヘッドで、
特に大量データ処理バックアップ処理に影響を与える。

ブルー・スクリーン

McAfee? ScriptScan?が遅い


Tags: :セキュリティ


トップ   新規 一覧 単語検索 最終更新   ヘルプ   最終更新のRSS