Minta mereka untuk mendefinisikan secara tepat konsep "anti-virus" . Ancaman apa yang mereka khawatirkan?
Jika mereka tidak dapat menjawab (mungkin karena mereka benar-benar tidak tahu apa yang mereka bicarakan dan hanya mengisi daftar periksa), tanyakan kepada mereka daftar program anti-virus yang disetujui.
Jika persyaratannya hanya:
Anda harus menginstal program AV, titik.
mereka mungkin tidak tahu apa yang sedang mereka bicarakan. Tanyakan kepada mereka apa yang mereka harapkan Anda lakukan dengan tepat .
Jika persyaratannya adalah:
Anda harus secara teratur memeriksa semua program yang terinstal (binari dan skrip) untuk program baru, file yang diubah, atau tanda lain dari konten file patologis.
maka itu berarti Anda mungkin tidak memerlukan pepatah "AV", dan bahwa skrip untuk memeriksa integritas server akan memadai, lebih tepat, lebih dapat diandalkan: tidak ada positif palsu jika Anda tahu file mana yang dimodifikasi ketika server Anda berjalan normal , dan jika Anda bisa mengeja persyaratan konsistensi dari file yang dimodifikasi.
Merancang skrip memeriksa integritas, atau bahkan menyiapkan beberapa alat yang ada sehingga memahami spesifik server Anda akan memerlukan pekerjaan tambahan (program AV lebih banyak membeli-kemudian-instal-lalu-lupakan , itu mungkin mengapa mereka sangat populer ). Tapi saya pikir itu akan berbuat lebih banyak untuk keamanan server Anda.