CPGuard 反病毒:如何保护宿主服务器免受病毒侵害
CPGuard 反病毒将 ClamAV 与多个检测引擎结合,扫描宿主文件和电子邮件附件中的病毒。
目录
什么是 CPGuard 反病毒?
CPGuard 反病毒是一个服务器级的病毒检测和移除模块,使用 ClamAV 作为其核心引擎,辅以额外的特征库。它检测宿主文件或电子邮件附件中隐藏的病毒、蠕虫、木马、勒索软件和其他恶意代码,与恶意软件扫描器并行工作,特别关注病毒特征。
- ClamAV 引擎加额外特征库
- 检测病毒、蠕虫、木马、勒索软件
- 扫描服务器文件和电子邮件附件
- 每日自动病毒特征更新
- 与恶意软件扫描器协调,避免重复
什么是 ClamAV,CPGuard 为什么使用它?
ClamAV 是世界上最广泛使用的 Linux 服务器开源反病毒引擎——专为轻量级运行、频繁更新和快速扫描而设计。CPGuard 使用 ClamAV 作为核心引擎,因为它拥有庞大的特征库、活跃的维护社区和低服务器资源消耗——这对共享宿主环境至关重要。
- 开源,无额外授权成本
- 包含数百万已知特征的大型特征库
- 由 ClamAV 社区每天更新多次
- 低 RAM/CPU 消耗——理想用于共享宿主
- Linux 服务器反病毒的行业标准
CPGuard 反病毒检测的威胁类型
除了经典病毒,CPGuard 反病毒还检测在网络宿主服务器上常见的各种现代威胁。
- 病毒/蠕虫:在文件间自我复制和传播的代码
- 木马:将危险载荷伪装成合法软件的程序
- 勒索软件:加密文件并要求赎金进行解密
- 加密矿工:窃取 CPU 资源进行加密货币挖矿
- 后门:维持攻击者对服务器的持久访问
- 下载器:下载并安装其他恶意软件的代码
电子邮件附件扫描
CPGuard 反病毒与电子邮件安全模块配合,在每个附件到达邮箱前进行扫描——检测 Office 文档中的病毒(宏病毒)、PDF、ZIP 文件和其他格式中的病毒。电子邮件是勒索软件的主要传播渠道。在投递前的服务器级扫描比个人电脑上的用户端反病毒更有效。
- 在附件到达邮箱前扫描
- 检测 Office 文档中的宏病毒
- 扫描压缩档案(ZIP、RAR)以查找隐藏的恶意内容
- 在危险文件到达收件人前阻止它们
文件上传时的实时扫描
CPGuard 在通过 FTP 或 DirectAdmin 文件管理器上传文件时执行实时反病毒扫描——在上传时立即检测病毒,在文件被执行之前。这将任何恶意文件在服务器上存在和被捕获之间的时间最小化。
- FTP 上传时立即扫描
- DirectAdmin 文件管理器上传时立即扫描
- 在首次执行前检测
- 检测到病毒时自动隔离
病毒特征库更新
每天都会出现新病毒——过时的特征库很快就会落后于新威胁。CPGuard 每天从官方 ClamAV 数据库和其他来源多次自动更新 ClamAV 病毒特征,无需管理员干预即可保持保护最新。
- 每天多次 ClamAV 特征更新
- 从官方 ClamAV 数据库获取
- 辅以额外的安全情报来源
- 管理员无需手动更新
处理误报
反病毒引擎可能产生误报——特别是对于结构类似于病毒但实际合法的文件。CPGuard 支持对被错误标记的文件或目录进行白名单处理,让管理员能够管理例外情况而无需完全禁用扫描。
- 将被错误标记的文件或目录列入白名单
- 在列入白名单前始终验证可疑的误报
- 记录所有误报以供持续审查
- 向 ClamAV 社区报告已确认的误报以便更正
选择具有服务器级反病毒的宿主
服务器级反病毒比客户端反病毒提供更广泛的保护,因为它在任何用户下载文件到本地设备前就检查文件。AsiaGB.com 提供具有服务器级安全的宿主和 VPS,包括 SSD 存储、DirectAdmin、24 小时泰语支持和 99% 正常运行时间。
- 服务器反病毒在文件到达任何客户端设备前扫描文件
- 保护从服务器下载文件的所有用户
- 与恶意软件扫描器配合工作以提供互补覆盖
- 询问你的提供商是否包含服务器级反病毒