powered by simpleCommunicator - 2.0.51     © 2025 Programmizd 02
Форумы / Microsoft SQL Server [игнор отключен] [закрыт для гостей] / Sophos antivirus on sql server
25 сообщений из 42, страница 1 из 2
Sophos antivirus on sql server
    #40049807
Maks Bragar
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Гость
Привет

MS Рекомендации прочитаны.

Кто нибудь поделится личным опытом?

с ув.Макс
...
Рейтинг: 0 / 0
Sophos antivirus on sql server
    #40049812
aleks222
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
Антивирус на сервере не нужен.
...
Рейтинг: 0 / 0
Sophos antivirus on sql server
    #40049823
Maks Bragar
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Гость
aleks222
Антивирус на сервере не нужен.
Респект :-))), подождем другие мнения
...
Рейтинг: 0 / 0
Sophos antivirus on sql server
    #40049825
felix_ff
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
aleks222
Антивирус на сервере не нужен.


плюс сюда же.

сервер бд должен находится в демилитаризованной зоне.
антивирусная защитой должны покрываться клиентская область + область взаимодействия (шлюз, app-сервер, итд).

наличие антивируса на сервере бд обычно оказывает отрицательное влияния на производительность

опять же замечу, это не постулат. все зависит системы обеспечения безопасности в целом.
если у вас сервер выступает и в роли субд и в роли сервера приложений и еще доступ в инет имеет то тут уже совсем другой разговор.
...
Рейтинг: 0 / 0
Sophos antivirus on sql server
    #40049828
teCa
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
felix_ff
aleks222
Антивирус на сервере не нужен.


плюс сюда же.

сервер бд должен находится в демилитаризованной зоне.
антивирусная защитой должны покрываться клиентская область + область взаимодействия (шлюз, app-сервер, итд).

наличие антивируса на сервере бд обычно оказывает отрицательное влияния на производительность


С сиквелом конечно такого не встречал, но на эксчендже был опыт, когда пользователь получил письмо с сомнительным вложением, а антивирус всю почтовую базу переместил в карантин)
...
Рейтинг: 0 / 0
Sophos antivirus on sql server
    #40049908
Гавриленко Сергей Алексеевич
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
felix_ff
aleks222
Антивирус на сервере не нужен.


плюс сюда же.

сервер бд должен находится в демилитаризованной зоне.
антивирусная защитой должны покрываться клиентская область + область взаимодействия (шлюз, app-сервер, итд).

наличие антивируса на сервере бд обычно оказывает отрицательное влияния на производительность

опять же замечу, это не постулат. все зависит системы обеспечения безопасности в целом.
если у вас сервер выступает и в роли субд и в роли сервера приложений и еще доступ в инет имеет то тут уже совсем другой разговор.
Установить и настроить AV согласно рекомендациям, скорее всего, будет быстрее и надежнее, чем сделать DMZ и контролировать периметр (особенно, если есть куча разного рода прикладух). В целом, вопрос трудозатрат/рисков. AV на серверах не так страшно, как кажется с первого взгляда, хотя могут быть приколы.
...
Рейтинг: 0 / 0
Sophos antivirus on sql server
    #40049920
Владислав Колосов
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
aleks222
Антивирус на сервере не нужен.

Поддерживаю.
Если у вас не SQL сервер. а лоханка для приложений, то это ваши проблемы. Сервер для сервера БД должен быть выделенным.
...
Рейтинг: 0 / 0
Sophos antivirus on sql server
    #40049924
Maks Bragar
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Гость
Спасибо всем кто ответил, давайте уточню.
Мы не обсуждаем требования или варианты как это сделать по другому,
очень конкретный вопрос:

Sophos vs MS SQL личный опыт?
...
Рейтинг: 0 / 0
Sophos antivirus on sql server
    #40050017
tunknown
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
Maks Bragar
Кто нибудь поделится личным опытом?
Если сисадмин могущественнее, чем DBA, то заверните SQL в виртуалку и просите для сервера с антивирусом железа существенно мощнее.
...
Рейтинг: 0 / 0
Sophos antivirus on sql server
    #40050024
Гавриленко Сергей Алексеевич
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
tunknown
Maks Bragar
Кто нибудь поделится личным опытом?
Если сисадмин могущественнее, чем DBA, то заверните SQL в виртуалку и просите для сервера с антивирусом железа существенно мощнее.
Чтобы потом пришел офицер по безопасности, который, как правило, могущественнее и DBA, и сисадмина вместе взятых, и велел поставить AV и на виртуалку тоже.
...
Рейтинг: 0 / 0
Sophos antivirus on sql server
    #40050028
Фотография Критик
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
имхо - нужен,
естественно, настроить по рекомендациям (исключить файлы БД из проверки и прочее)
...
Рейтинг: 0 / 0
Sophos antivirus on sql server
    #40050029
tunknown
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
Гавриленко Сергей Алексеевич
Чтобы потом пришел офицер по безопасности,
Это конфу сильнее:-)
Я имел в виду, что не все проблемы, кажущиеся техническими не являются административными.
...
Рейтинг: 0 / 0
Sophos antivirus on sql server
    #40050064
Владислав Колосов
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
Поражение сервера баз данных происходит не через системное заражение, а через плохо настроенную безопасность БД. Ограничение доступа персонала, настройка ограничений сетевого доступа, отсутствие интернета - лучшая защита.
...
Рейтинг: 0 / 0
Sophos antivirus on sql server
    #40050078
Фотография SIMPLicity_
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
Ну да. А потом "шифровщик" - и всей базе хана...
...
Рейтинг: 0 / 0
Sophos antivirus on sql server
    #40050081
Фотография SIMPLicity_
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
Гавриленко Сергей Алексеевич
tunknown
пропущено...
Если сисадмин могущественнее, чем DBA, то заверните SQL в виртуалку и просите для сервера с антивирусом железа существенно мощнее.
Чтобы потом пришел офицер по безопасности, который, как правило, могущественнее и DBA, и сисадмина вместе взятых, и велел поставить AV и на виртуалку тоже.


Если оба - вменяемые люди без взаимных обид и пустых амбиций, то: А) они найдут общий язык, Б) выработают приемлемое решение, В) более-менее успешно реализуют пункт "Бэ" ...

Если нет,- то будет только перетягивание одеяла с последующими прорехами по центру
...
Рейтинг: 0 / 0
Sophos antivirus on sql server
    #40050300
Slava_Nik
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
На любом сервере в компании должен быть антивирус . главное правильно его готовить и правильный выбрать. чтобы потом не рвать локти как восстановить сервер , бекап и т.д.,.

Самый известный российский антивирус (Гавриленко привет) прекрасно работает и настраивается для обслуживания SQL Server.
...
Рейтинг: 0 / 0
Sophos antivirus on sql server
    #40050317
Sergey Sizov
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
SIMPLicity_
Ну да. А потом "шифровщик" - и всей базе хана...
Шифровщик, во-первых, просто не попадет на сервер с установленным sql в силу отсутствия на таком сервере, при правильных настройках, необходимых шифровщику для распространения протоколов и прочей инфраструктурной мути, и, во-вторых, даже если таки по халатности админов таки пролезет на сервер, то просто обломится при попытке обратиться к постоянно эксклюзивно открытым файлам, каковыми и являются файлы баз sql server.
...
Рейтинг: 0 / 0
Sophos antivirus on sql server
    #40050335
felix_ff
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
Sergey Sizov
SIMPLicity_
Ну да. А потом "шифровщик" - и всей базе хана...
Шифровщик, во-первых, просто не попадет на сервер с установленным sql в силу отсутствия на таком сервере, при правильных настройках, необходимых шифровщику для распространения протоколов и прочей инфраструктурной мути, и, во-вторых, даже если таки по халатности админов таки пролезет на сервер, то просто обломится при попытке обратиться к постоянно эксклюзивно открытым файлам, каковыми и являются файлы баз sql server.


вот тут уж поверьте не стоит недооценивать работу писателей вирусов.
обычно трояны-шифровальщики не так глупы - они планируют запуск вредоносного кода в режиме ядра при загрузке операционной системы, после чего инициируют перезагрузку самой операционки, и вуаля доступ к файлам до момента старта сервисов, делай что хочу.
...
Рейтинг: 0 / 0
Sophos antivirus on sql server
    #40050432
aleks222
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
felix_ff

если у вас сервер выступает и в роли субд и в роли сервера приложений и еще доступ в инет имеет то тут уже совсем другой разговор.


У меня over 10 (десять) лет торчал абсолютно и полностью Windows Server 2003 Ent в интернет. С MS SQL 2000 и IIS.
И ничего с ним не случилось.
...
Рейтинг: 0 / 0
Sophos antivirus on sql server
    #40050458
fkthat
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
aleks222
У меня over 10 (десять) лет торчал абсолютно и полностью Windows Server 2003 Ent в интернет. С MS SQL 2000 и IIS.
И ничего с ним не случилось.

А ты включать его пробовал?
...
Рейтинг: 0 / 0
Sophos antivirus on sql server
    #40050461
Гавриленко Сергей Алексеевич
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
aleks222
felix_ff

если у вас сервер выступает и в роли субд и в роли сервера приложений и еще доступ в инет имеет то тут уже совсем другой разговор.


У меня over 10 (десять) лет торчал абсолютно и полностью Windows Server 2003 Ent в интернет. С MS SQL 2000 и IIS.
И ничего с ним не случилось.
Это называется "ошибка выжившего". Можно и на мотоцикле всю жизнь успешно без шлема ездить, и на красный свет дорогу перебегать.
...
Рейтинг: 0 / 0
Sophos antivirus on sql server
    #40050553
Фотография SIMPLicity_
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
Гавриленко Сергей Алексеевич
aleks222
пропущено...


У меня over 10 (десять) лет торчал абсолютно и полностью Windows Server 2003 Ent в интернет. С MS SQL 2000 и IIS.
И ничего с ним не случилось.
Это называется "ошибка выжившего". Можно и на мотоцикле всю жизнь успешно без шлема ездить, и на красный свет дорогу перебегать.


Подтверждаю.
Есть сервера, годами болтающиеся "по ту сторону стены" - и им хоть бы хны. А есть сервера внутри сети организации со всеми мерами безопасности, но "упс..." - есть чудо сервер - его раз в полгода поднимают из полной копии - и отключить нельзя и вылечить тоже (вроде как он изолирован, но что-то в нём или в него "гадит") ... Ну и классический случай: в декабре (аккурат к новому году "прилетело") у знакомых шифровщиком был прибит терминальный сервер, а скульсервак (говнокомпьютер с одним диском на полтерабайта) с моими причиндалами остался жив: штатный файрвол да штатный антивирус,- уже хоть что-то. Есличо,- зараза пришла не с инета через RDP,- а из локальной сети.

PS Статья от MS по настройке а-в вполне себе норм, без изысков. Не удивлюсь, если бОльшая часть рекомендаций уже автоматом встроены в правила программы - типа в "коробочном варианте".
PPS Надо будет дома как-нибудь собрать стенд, поймать дрянь из почты и засунуть её в базу. Ну и потом посмотреть что антивирусы попытаются с этим сделать. База рухнет, наверное...
...
Рейтинг: 0 / 0
Sophos antivirus on sql server
    #40050561
Sergey Sizov
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
felix_ff
Sergey Sizov
пропущено...
Шифровщик, во-первых, просто не попадет на сервер с установленным sql в силу отсутствия на таком сервере, при правильных настройках, необходимых шифровщику для распространения протоколов и прочей инфраструктурной мути, и, во-вторых, даже если таки по халатности админов таки пролезет на сервер, то просто обломится при попытке обратиться к постоянно эксклюзивно открытым файлам, каковыми и являются файлы баз sql server.


вот тут уж поверьте не стоит недооценивать работу писателей вирусов.
обычно трояны-шифровальщики не так глупы - они планируют запуск вредоносного кода в режиме ядра при загрузке операционной системы, после чего инициируют перезагрузку самой операционки, и вуаля доступ к файлам до момента старта сервисов, делай что хочу.
Еще раз для плохо читающих: на нормально настроенный сервер шифровальщики не пролезут по техническим причинам. К тому же, опять же, нормально настроенные сервере работают годами без перезагрузок, а если и так на сервер ничего не пролезает, то и встраиваться в ядро нечему.
Не надо сервере с sql делать файлопомойки и запускать что-то кроме системных утилит.
...
Рейтинг: 0 / 0
Sophos antivirus on sql server
    #40050563
aleks222
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
Гавриленко Сергей Алексеевич
aleks222
пропущено...


У меня over 10 (десять) лет торчал абсолютно и полностью Windows Server 2003 Ent в интернет. С MS SQL 2000 и IIS.
И ничего с ним не случилось.
Это называется "ошибка выжившего". Можно и на мотоцикле всю жизнь успешно без шлема ездить, и на красный свет дорогу перебегать.


Это называется "польза антивируса сильно преувеличена".
Нормальный Windows-сервер с отсутствием простых паролей и прочего мусора вполне справляется с отражением всяких "хакеров".
Можно, канешно, громоздить фареволл на антивируснике и приправлять прочими "защитниками" по вкусу.
Но сервер должен работать, а не тратить большую часть ресурсов на самопроверку.
...
Рейтинг: 0 / 0
Sophos antivirus on sql server
    #40050570
msLex
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
Sergey Sizov
felix_ff
пропущено...


вот тут уж поверьте не стоит недооценивать работу писателей вирусов.
обычно трояны-шифровальщики не так глупы - они планируют запуск вредоносного кода в режиме ядра при загрузке операционной системы, после чего инициируют перезагрузку самой операционки, и вуаля доступ к файлам до момента старта сервисов, делай что хочу.
Еще раз для плохо читающих: на нормально настроенный сервер шифровальщики не пролезут по техническим причинам. К тому же, опять же, нормально настроенные сервере работают годами без перезагрузок, а если и так на сервер ничего не пролезает, то и встраиваться в ядро нечему.
Не надо сервере с sql делать файлопомойки и запускать что-то кроме системных утилит.


Вы же в курсе, что все эти системные утилиты пишут обычные люди?
И в них также бывают "дыры" (не теоретически, практически), которые могут не закрываться годами (zero day vulnerability).

И для "попадания" на сервер совсем не обязательно устраивать на нем файлопомйку, достаточно чтобы он был "видим" внутри сети.


aleks222
Гавриленко Сергей Алексеевич
пропущено...
Это называется "ошибка выжившего". Можно и на мотоцикле всю жизнь успешно без шлема ездить, и на красный свет дорогу перебегать.


Это называется "польза антивируса сильно преувеличена".
Нормальный Windows-сервер с отсутствием простых паролей и прочего мусора вполне справляется с отражением всяких "хакеров".
Можно, канешно, громоздить фареволл на антивируснике и приправлять прочими "защитниками" по вкусу.
Но сервер должен работать, а не тратить большую часть ресурсов на самопроверку.


Вы и бекапы не делаете по той же причине?
...
Рейтинг: 0 / 0
25 сообщений из 42, страница 1 из 2
Форумы / Microsoft SQL Server [игнор отключен] [закрыт для гостей] / Sophos antivirus on sql server
Целевая тема:
Создать новую тему:
Автор:
Закрыть
Цитировать
Найденые пользователи ...
Разблокировать пользователей ...
Читали форум (0):
Пользователи онлайн (0):
x
x
Закрыть


Просмотр
0 / 0
Close
Debug Console [Select Text]