ClamAV est un moteur antivirus libre largement utilisé, aussi bien sur les serveurs (analyse de fichiers, passerelles de messagerie) que sur les postes. Il détecte maliciels, chevaux de Troie et documents piégés à partir d'une base de signatures actualisée en permanence, et propose une analyse en temps réel via son démon. Gratuit et scriptable, il constitue une première couche de protection anti-maliciel accessible à toute organisation.
Déploiement
Valeur ajoutée
Première couche anti-maliciel sur serveurs et passerelles.
Risques contre lesquels cette solution protège
-
Maliciel sur un poste ou un partage
Contribue à la réduction
-
Pièces jointes malveillantes
Contribue à la réduction
KPI impacté
Nombre de maliciels détectés/bloqués et couverture des hôtes.
Intégration
De la mise en place au premier résultat concret. Les commandes sont
indicatives : le
guide d’installation officiel
fait foi.
Ingrédients
Type
Antivirus (serveur/poste)
CPU
1–2 vCPU
RAM
1–2 Go (signatures)
Préparation
-
Installer ClamAV et mettre à jour les signatures
⏱ 10 min
sudo apt install clamav clamav-daemon && sudo freshclam
Résultat
Antivirus prêt, base à jour
-
Analyser un répertoire
⏱ Variable
clamscan -r /srv/partage
Résultat
Fichiers infectés identifiés
-
Activer l'analyse en temps réel (démon)
⏱ 20 min
Résultat
Détection continue sur les partages
Interactions avec l’infrastructure
Source
Destination
Pourquoi
Fichiers, partages, courriels
→
ClamAV
Analyse antivirale à la réception ou de façon planifiée
Ressources officielles
Domaines couverts par cette solution
Intéressant à connecter avec