【Linux】【セキュリティ】アンチウイルスソフト ~ Sophos Anti-Virus / 導入編 ~

■ Sophos Anti-Virus for Linux

Sophos : ソフォス
 * 個人利用であれば、無料で使用可能
 * ドイツにある独立系のセキュリティ製品の評価を行う第三者テスト機関である
    AV-Test での結果(古いけど)では、ClamAVより優れている(以下の関連記事を参照のこと)
https://blogs.yahoo.co.jp/dk521123/37259281.html

■ 構築手順

構築環境

 * OS : CentOS7

ダウンロード先

 * 以下のサイトから「sav-linux-free-9.tgz」をダウンロードしてくる
https://www.sophos.com/ja-jp/products/free-tools/sophos-antivirus-for-linux.aspx

手順

[1] 以下のコマンドでインストールする
# 解凍
tar zxvf sav-linux-free-9.tgz

sophos-av/
sophos-av/sav.tar
sophos-av/talpa.tar
sophos-av/uncdownload.tar
sophos-av/install.sh

cd sophos-av

# インストール(途中色々聞かれるので答える)
sudo ./install.sh
[2] インストールできたかを確認するためにバージョン確認
sudo /opt/sophos-av/bin/savdstatus --version

Copyright 1989-2017 Sophos Limited. All rights reserved.
Sophos Anti-Virus = 9.14.0
ビルドのリビジョン         = 2713642
脅威検出エンジン          = 3.69.2
脅威データ             = 5.46
検出脅威数             = 15340207
・・・略・・・

動作確認

# テストウィルス(無害)をダウンロード
# wgetがまだインスールされていなければ、「sudo yum -y install wget」で。
wget http://www.eicar.org/download/eicar.com

sudo savscan /home/user -remove
テスト用ウイルスファイル EICAR については、以下の関連記事を参照のこと
https://blogs.yahoo.co.jp/dk521123/37031641.html

■ 使い方

アンインストール

sudo /opt/sophos-av/uninstall.sh

[実行結果]
Sophos Anti-Virus をアンインストールしています。
警告: Sophos Anti-Virus はまだ稼動しています。
Sophos Anti-Virus を停止しますか? はい(Y)/いいえ(N) [N]
> y

Sophos Anti-Virus を停止しています。
Sophos Anti-Virus はアンインストールされました。

手動アップデート

sudo /opt/sophos-av/bin/savupdate

スキャン

sudo savscan /

# -remove : 削除
sudo savscan / -remove

wget http://www.eicar.org/download/eicar.com
wget http://www.eicar.org/download/eicar.com.txt
wget http://www.eicar.org/download/eicar_com.zip
wget http://www.eicar.org/download/eicarcom2.zip
# -archive : すべての圧縮ファイル内の検索を有効にする(オプション付けないと「eicarcom2.zip」は検索できない)
sudo savscan / -archive

#  --quarantine : 隔離する(quarantine = ~を隔離する、検疫する、締め出す、孤立させる、絶交する)
savscan のオプションについては、以下の公式サイトを参照のこと。
https://community.sophos.com/kb/ja-jp/117346
https://www.sophos.com/ja-jp/medialibrary/PDFs/documentation/savu_9_cgeng.pdf?la=ja

バージョン確認

sudo /opt/sophos-av/bin/savdstatus --version

ログファイル表示

sudo /opt/sophos-av/bin/savlog --today

設定変更

sudo /opt/sophos-av/bin/savsetup