Конфигурация антивируса для выделенного SQL и выделенных серверов IIS

Наш корпоративный стандарт - McAfee Enterprise, к сожалению, это не подлежит обсуждению.

На двух типах серверов, за которые я отвечаю: SQL & Web, мы заметили серьезные проблемы с производительностью при настройке корпоративного стандарта.

  • Максимальное время сканирования 45 сек
  • Одна политика для всех процессов
  • Сканирование ВСЕХ файлов при записи, чтении и открытии для резервного копирования
  • Эвристика: поиск неизвестных программ, троянов и макросов
  • Обнаружить нежелательные программы
  • Исключить: EVT, LDF, LOG, MDF, VMD, защита файлов Windows)

Это, конечно, все еще вызывает серьезные замедления. IIS .NET перекомпилируется медленно, особенно с SharePoint, резервным копированием и восстановлением SQL, службами анализа SQL, службами Integration Services и временными данными из них.

Время от времени я изучал некоторые рекомендации по настройке McAfee из службы анализа SQL и SQL, службы интеграции SQL, веб-серверов Visual Studio, Sharepoint и.NET в целом.

Как люди настраивают McAfee enterprise на своих корпоративных серверах, сохраняя безопасность, но влияя на производительность как можно меньше?

Кто-нибудь сталкивался с официальными документами об этих установках? Очевидно, что некоторые из них в каждом конкретном случае, но где-то должны быть некоторые лучшие практики.

3 ответа

Решение

Я поддерживаю McAfee только на настольных компьютерах, но я нашел этот KB для исключений и предложений McAfee на серверах:

https://kc.mcafee.com/corporate/index?page=content&id=KB66909

И есть страница Microsoft:

http://support.microsoft.com/kb/822158

Пользователь поддерживал сообщение о прикрепленном сообщении McAfee, содержащее специальные открытки McAfee и т. Д.:

http://community.mcafee.com/message/20623

Я добавляю их в ePo на случай, если сетевые парни захотят их попросить.

Кроме того, исключите файлы SQL Backup на основе используемых вами расширений. Это уменьшит задержку при записи ваших резервных копий на диск, чтобы вы могли их отправить. Исключите.NDF, который обычно используется для дополнительных файлов данных для SQL Server.

Я бы рассмотрел сканирование только на записи, а не на чтение. Я бы также предложил делать еженедельное сканирование вместо ежедневного, если вы делаете это. Если я не ошибаюсь, на портале Mcafee есть некоторые технические документы о том, как настроить клиент сканирования для серверов с конкретными приложениями (exchange, AD и т. Д.).

Другие вопросы по тегам