■ Sophos Anti-Virus for Linux
Sophos : ソフォス* 個人利用であれば、無料で使用可能 * ドイツにある独立系のセキュリティ製品の評価を行う第三者テスト機関である AV-Test での結果(古いけど)では、ClamAVより優れている(以下の関連記事を参照のこと)https://blogs.yahoo.co.jp/dk521123/37259281.html
■ 構築手順
構築環境
* OS : CentOS7
ダウンロード先
* 以下のサイトから「sav-linux-free-9.tgz」をダウンロードしてくるhttps://www.sophos.com/ja-jp/products/free-tools/sophos-antivirus-for-linux.aspx
手順
[1] 以下のコマンドでインストールする# 解凍 tar zxvf sav-linux-free-9.tgz sophos-av/ sophos-av/sav.tar sophos-av/talpa.tar sophos-av/uncdownload.tar sophos-av/install.sh cd sophos-av # インストール(途中色々聞かれるので答える) sudo ./install.sh[2] インストールできたかを確認するためにバージョン確認
sudo /opt/sophos-av/bin/savdstatus --version Copyright 1989-2017 Sophos Limited. All rights reserved. Sophos Anti-Virus = 9.14.0 ビルドのリビジョン = 2713642 脅威検出エンジン = 3.69.2 脅威データ = 5.46 検出脅威数 = 15340207 ・・・略・・・
動作確認
# テストウィルス(無害)をダウンロード # wgetがまだインスールされていなければ、「sudo yum -y install wget」で。 wget http://www.eicar.org/download/eicar.com sudo savscan /home/user -removeテスト用ウイルスファイル EICAR については、以下の関連記事を参照のこと
https://blogs.yahoo.co.jp/dk521123/37031641.html
■ 使い方
アンインストール
sudo /opt/sophos-av/uninstall.sh [実行結果] Sophos Anti-Virus をアンインストールしています。 警告: Sophos Anti-Virus はまだ稼動しています。 Sophos Anti-Virus を停止しますか? はい(Y)/いいえ(N) [N] > y Sophos Anti-Virus を停止しています。 Sophos Anti-Virus はアンインストールされました。
手動アップデート
sudo /opt/sophos-av/bin/savupdate
スキャン
sudo savscan / # -remove : 削除 sudo savscan / -remove wget http://www.eicar.org/download/eicar.com wget http://www.eicar.org/download/eicar.com.txt wget http://www.eicar.org/download/eicar_com.zip wget http://www.eicar.org/download/eicarcom2.zip # -archive : すべての圧縮ファイル内の検索を有効にする(オプション付けないと「eicarcom2.zip」は検索できない) sudo savscan / -archive # --quarantine : 隔離する(quarantine = ~を隔離する、検疫する、締め出す、孤立させる、絶交する)savscan のオプションについては、以下の公式サイトを参照のこと。
https://community.sophos.com/kb/ja-jp/117346
https://www.sophos.com/ja-jp/medialibrary/PDFs/documentation/savu_9_cgeng.pdf?la=ja
バージョン確認
sudo /opt/sophos-av/bin/savdstatus --version
ログファイル表示
sudo /opt/sophos-av/bin/savlog --today
設定変更
sudo /opt/sophos-av/bin/savsetup
公式サイト
ドキュメント
https://www.sophos.com/ja-jp/support/documentation/sophos-anti-virus-for-linux.aspx#https://www.sophos.com/ja-jp/medialibrary/PDFs/documentation/savu_9_cgeng.pdf?la=ja
参考文献
https://qiita.com/ayuri/items/342a0ddbd861ab1f5134http://hikaku-server.com/linux/entry567.html
https://hosopro.blogspot.jp/2016/12/linux-mint-sophos-anti-virus.html
https://www.websec-room.com/2015/06/17/2240
https://blog.1q77.com/2015/05/using-sophos-anti-virus-for-linux/
http://zokibayashi.hatenablog.com/entry/2015/05/27/233114
http://livlog.jp/technical/environment-antivirus/
https://www.momo-i.org/chapter4/sophos.html
https://cloudpack.media/18112
https://qiita.com/umchifre/items/c3f819120c28106b0eee