È insicuro utilizzare un unico elenco di esclusione antivirus?

1

Lavoro in un'organizzazione che lotta per la gestione e la manutenzione dei servizi.

Stiamo implementando una soluzione AV e voglio configurare un singolo elenco di esclusione in tutta la nostra proprietà per coprire SQL, AD, Exchange, ecc. Mi rendo conto che questo può portare a esclusioni su un sottoinsieme di server che sono irrilevanti o non dovrebbe essere escluso.

La nostra soluzione AV non è abbastanza flessibile da disporre di elenchi di esclusione ereditabili, quindi avremmo bisogno di elenchi di esclusione separati per ogni tipo di server con il sovraccarico di gestione dell'aggiornamento di più elenchi ogni volta che viene modificata una singola esclusione.

Esistono indicazioni ufficiali (NIST, GCHQ, Microsoft, ecc.) su questo? In teoria è più sicuro utilizzare più elenchi di esclusione, tuttavia, data la mia organizzazione, lo sforzo di mantenere separati gli elenchi di esclusione può portare a configurazioni errate e incoerenti, il che è di per sé un rischio.

Qualche idea?

    
posta SnowyPeaks 18.04.2018 - 16:51
fonte

2 risposte

1

Escludendo in ogni server solo ciò che può essere escluso è più sicuro dell'esclusione delle stesse risorse in ogni server perché meno escludi, meglio è. D'altra parte non aumenterai troppo il rischio applicando le stesse esclusioni a tutti i server se le esclusioni sono ragionevoli.

Immagina per un momento che un server ti chieda di escludere tutto e che debba essere propagato a tutti i sistemi ... non sarebbe ragionevole.

    
risposta data 18.06.2018 - 22:14
fonte
0

È possibile utilizzare i linguaggi del modello o i processori macro per generare elenchi di esclusione che condividono alcune parti comuni. Quando cambi una parte inclusa verrai automaticamente rigenerato.

Potrebbe essere una buona idea rendere gli elenchi di esclusione il più mirati possibile dal momento che alcuni standard richiedono un'approvazione rigorosa della gestione per le eccezioni.

E dal momento che l'anti-malware è spesso una tecnologia di copertura del culo, vuoi assicurarti che ti piaccia.

    
risposta data 19.04.2018 - 03:33
fonte

Leggi altre domande sui tag