Peça-lhes para definir exatamente o conceito de "antivírus" . Com que tipo de ameaças eles estão preocupados?
Se eles não puderem responder (talvez porque realmente não tenham idéia do que estão falando e estejam apenas preenchendo uma lista de verificação), pergunte a eles uma lista de programas antivírus aprovados.
Se o requisito for justo:
Você deve ter um programa AV instalado, ponto final.
eles provavelmente não têm idéia do que estão falando. Basta perguntar a eles o que eles esperam que você faça exatamente .
Se o requisito for:
Você deve verificar regularmente todos os programas instalados (binários e scripts) em busca de novos programas, arquivos alterados ou qualquer outro sinal de conteúdo patológico.
significa que você pode não precisar do proverbial "AV" e que um script para verificar a integridade do servidor será adequado, mais preciso e mais confiável: não há falsos positivos se você souber quais arquivos são modificados quando o servidor está executando normalmente e se você puder especificar os requisitos de consistência dos arquivos modificados.
Projetar um script para verificar a integridade ou até mesmo configurar algumas ferramentas existentes para entender as especificidades do seu servidor exigirão trabalho adicional (os programas AV são mais comprar, instalar e esquecer , provavelmente por isso são tão populares. ) Mas acho que isso fará muito mais pela segurança do servidor.