Mise en place d’un antivirus sur des machines de type Read-only

-

Sommaire

Vous le savez, virtualiser l’ensemble de son parc informatique apporte beaucoup d’avantages, notamment d’un point de vu sécurité. En effet si l’on fait le choix de VM de type Read-Only, celles-ci repartiront chaque matin de l’image de votre Master. Comme neuves donc, non polluées par les éventuels virus ou malwares qui se seraient installés la veille. Si l’on peut se passer d’un anti-virus, il est parfois indispensable d’en avoir un d’installer sur ses machines dans certaines organisations aux données sensibles.

Voici quelques règles à respecter dans la mise en place d’un antivirus sur des VM de type Read-Only :

  • Installer le client sur le master et effectuer un scan complet de celui-ci (ainsi, les VM partiront d’une machine saine).

Au niveau de la stratégie/configuration de l’antivirus :

  • Pas de scan des secteurs de Boot.
  • Pas de scan des lecteurs connu de la VM (a:,c:,d: etc. Selon la solution) car ils viennent d’être analysés et reconnus comme sains lors du scan du Master.
  • Limiter les scanx aux lecteurs amovibles ainsi que les fichiers téléchargés via internet (qui pourraient potentiellement contenir un malware)
  • Pas d’analyse/scan planifié.
  • Pas de mise à jour automatique ou programmée de l’antivirus. En effet cela fera beaucoup d’écriture inutilement.

Il faudra être très rigoureux dans la gestion de ses Masters et mettre à jour la base virale de l’antivirus régulièrement pour assurer une bonne protection des VM et donc des données traitées sur celles-ci.

Il est pertinent de garder une version du Master sans antivirus et une avec antivirus, un antivirus mal configuré pouvant stopper la production, cela vous permettra de rapidement remettre en route votre parc en attendant de trouver la bonne configuration.

Cela vous permettra également de faire le test suivant : créer une VM de chaque (une avec antivirus, l’autre sans) et de comparer le taux d’écriture de chacune d’elle afin de vérifier le bon paramétrage de l’antivirus, s’il est bien configuré, la VM avec antivirus ne doit pas avoir un taux d’écriture supérieur à celle sans (sauf si l’on plug une clé USB ou téléchargeons un fichier depuis internet).

Voilà, vous avez maintenant toutes les cartes en main pour protéger votre parc de VM Read-Only 🙂 !

LAISSER UN COMMENTAIRE

S'il vous plaît entrez votre commentaire!
S'il vous plaît entrez votre nom ici

Guillaume Guersan
Guillaume Guersan
Passionné de nouvelles technologies et de Marketing Digital, j'ai créé ce blog dans le but de partager mes expériences et découvertes en matière de digital et acquisition de trafic ainsi que ma vie de freelance.
Sur le même sujet

Comment améliorer son SEO à l’international ?

Vous cherchez à propulser votre site web au-delà des frontières et à conquérir de nouveaux horizons ? Vous êtes au bon endroit. Dans ce...

Décryptage de la mise à jour Google : September 2023 Helpful Content Update

Salut à tous, chers lecteurs ! On a tous connu cette frustration de chercher quelque chose sur Google et de tomber sur des résultats...

Métier du marketing digital : les 10 domaines qui recrutent

Si vous êtes ici, c'est que vous vous demandez probablement, comme nous l'avons tous fait un jour : "Quels sont les métiers du marketing...

Conférence SEO Square : programme de la 7ème édition dévoilée

Si vous êtes comme nous, vous aimez être à la pointe des dernières tendances en marketing digital. Et quoi de mieux pour cela que...

Comment protéger sa marque, la défendre et la surveiller ?

Salut à tous ! Vous vous êtes aventurés dans le monde palpitant du business en ligne, et vous avez créé une marque qui vous...

Quel réseau social pour son entreprise ?

Vous êtes-vous déjà demandé quel réseau social serait le partenaire idéal pour propulser votre entreprise vers de nouveaux sommets de notoriété et de succès...