专用SQL和专用IIS服务器的防病毒configuration

我们的企业标准是McAfee Enterprise,不幸的是这是不可协商的。

在我负责的两种types的服务器上,SQL和Web,我们已经注意到企业标准设置的主要性能问题。

  • 最大扫描时间45秒
  • 所有stream程的一项政策
  • 在写入时扫描所有文件,读取并打开进行备份
  • 启发式:find未知的程序,木马和macros
  • 检测有害程序
  • 排除:EVT,LDF,LOG,MDF,VMD,Windows文件保护)

这当然仍然会导致重大的减速。 IIS .NET重新编译速度很慢,尤其是SharePoint,SQL备份和还原,SQL Analysis Services,Integration Services以及它们的临时数据。

我经常看一些关于设置SQL和SQL分析服务,SQL集成服务,Visual Studio,Sharepoint和.NET Web服务器的McAfee的一些最佳实践。

人们如何设置迈克菲企业的企业服务保持完整的安全,但影响尽可能最小的性能?

有没有人在这些设置上运行白皮书? 显然有些是个案,但是在那里肯定有一些最佳实践。

我只在桌面上维护McAfee,但是我已经发现了这个用于McAfee排除的KB和服务器上的build议:

https://kc.mcafee.com/corporate/index?page=content&id=KB66909

还有微软的网页:

http://support.microsoft.com/kb/822158

用户维护了包括McAfee特定wilcards等的McAfee粘性论坛post:

http://community.mcafee.com/message/20623#20623

我将它们添加到ePo中,以防networking人员要求他们。

我会考虑扫描只写,而不是读取。 如果你这样做,我也build议每周进行扫描,而不是每天进行扫描。 如果我没有弄错Mcafee在他们的门户上有一些关于如何configuration具有特定应用程序(交换,AD等)的服务器的扫描客户端的白皮书。

此外,根据您使用的扩展名排除SQL备份文件。 这将减less将备份捕获到磁盘上的延迟,以便您可以将其卸载。 排除.NDF,通常用于SQL Server的其他数据文件。