在 EC2 Linux 操作系统上部署 ClamAV 并开启实时防护、集中日志采集和统一告警

在 EC2 Linux 操作系统上部署 ClamAV 并开启实时防护、集中日志采集和统一告警 日期: 2023-03-10   一、背景   计算机信息系统等级保护(俗称等保)的要求之一是应用服务器具有病毒防护手段,并定期升级病毒特征库。这个防护场景通常被称为Endpoint Detection and Response(EDR),也可简称终端防护。EDR一般是采用侵入性的防护方式。所谓侵入性意味着需要在EC2虚拟机内植入专门的Agent才可以进行安全防护。在亚马逊云科技上,可通过Marketplace方式订阅多个第三方厂家的EDR,也可以线下采购。 商用的EDR方案有完整的检测、识别、发现、预防、干预、强化、集中管控等一整套管理功能,不过相对带来的问题是成本较高。在一些非严格等保的场合,如果只是要求实现病毒扫描和防护能力,那么可使用本文介绍的ClamAV方案进行替代。 ClamAV是一个开源的引擎,用于检测病毒、木马、恶意软件和其他威胁。ClamAV支持Windows、Linux和MacOS等系统。Github官网在这里。ClamAV由Talos所有,后者又被Cisco收购,用于为Cisco供应威胁情报。ClamAV社区提供了免费的持续的病毒特征库升级。因此可实现一次部署,长期使用。 本文介绍如何在Amazon Linux 2操作系统上部署,其他系统如Ubuntu安装过程相仿请参考对应文档。     二、安装ClamAV并执行手工扫描 1、安装软件包 注意:ClamAV加载特征库和全盘扫描比较消耗CPU和内存资源,因此建议在不小于4GB内存的机型上安装部署。内存仅为1GB、2GB的机型运行速度可能较为缓慢,甚至出现部分时间假死的情况。 本文采用操作系统自带的软件源。执行如下命令安装。      yum update -y amazon-linux-extras install epel yum install clamav clamd -y     安装好的ClamAV有几个主要组成部分: clamscan:手工扫描程序 clamdscan:依赖后台服务的扫描程序 clamonacc:按需扫描程序(实时监控),对应配置文件 /etc/clamd.d/scan.conf clamd:按需扫描的后台进程,对应配置文件 /etc/clamd.d/scan.conf fleshclam:病毒库升级工具,对应配置文件 /etc/fleshclam.conf clamconf:配置文件生成工具   2、手工更新病毒库 首次安装后,必须先下载病毒库。执行如下命令更新病毒库:  …

在 EKS 中使用 qtree 扩展 ONTAP 存储卷数量上限,实现千万 PVC 数量级持久化存储

在 EKS 中使用 qtree 扩展 ONTAP 存储卷数量上限,实现千万 PVC 数量级持久化存储 日期: 2023-03-08   背景   目前,在已经上线 FSx for NetApp  ONTAP 文件存储服务的AWS各区域中,每个文件系统的卷上限为500个。在多租户场景需求中,客户通常需要创建数千或数万个小型的存储空间供给前端的容器使用,且要求存储空间必须互相隔离且具备配额功能。在此类场景中,对于读写性能的需求通常不会很高,但要求存储卷间数据隔离且支持配额。 FSx for NetApp ONTAP 可以很好的满足功能上的需求,但卷数量上限使得客户不得不寻求将业务数据分散在多套文件系统中或者考虑其他自建存储解决方案,推高运维成本。为了应对此类型的需求,可以使用qtree的方式扩展单个文件系统可支持的PVC数量上限,其优势有: 将每个文件系统支持的PVC数量从500提升到10万 将每个Amazon区域文件系统支持的PVC数量从5万提升到1000万 通过存储超分配有效降低初期配置成本     相关概念   Amazon EKSAmazon Elastic Kubernetes Service (Amazon EKS) 是一项托管服务,可让您在 AWS 上轻松运行 Kubernetes,而无需安装、操作或维护您自己的 Kubernetes 控制面板或节点。Kubernetes 是一个用于实现容器化应用程序的部署、扩展和管理的自动化的开源系统。 Amazon FSx for NetApp ONTAPAmazon FSx for NetApp ONTAP 是一项完全托管的服务,它提供了基于…

MEGAZONECLOUD近日与HyperLounge签订了移动经营分析解决方案项目战略合作协议。

MEGAZONECLOUD近日与HyperLounge签订了移动经营分析解决方案项目战略合作协议。 日期: 2023-03-08 云计算企业MEGAZONECLOUD近期表示,与HyperLounge签订了以中小、中型企业为客户方向的移动经营分析解决方案项目战略合作协议。       图片来源:韩国经济TV     通过该合作,MEGAZONECLOUD和HyperLounge将进一步面向需要数据基础决策和经营分析服务的客户提供服务。 MEGAZONECLOUD作为亚洲代表性的云管企业(MSP),通过对云计算、AI(人工智能)、大数据技术的整合,为超过5000家各种规模的企业客户提供定制化的云服务。 HyperLounge代表金正仁(音)表示:”希望帮助正在经历资本寒冬及人力短缺的各种规模企业更方便地进行数字化转型升级。” MEGAZONECLOUD共同代表赵元宇(音)表示:”通过此次与HyperLounge的合作,将提供帮助管理层快速决策和经营效率的移动分析解决方案,并向MEGAZONECLOUD的客户提供企业定制化的经营分析平台,帮助其有效尝试数字化转型。”       原文: https://www.wowtv.co.kr/NewsCenter/News/Read?articleId=A202301250053&t=NN

MEGAZONECLOUD与思科达成企业数字化转型支持服务协议

MEGAZONECLOUD与思科达成企业数字化转型支持服务协议 日期: 2023-03-08 思科系统公司(思科)近日表示,与云运营管理企业(MSP)MEGAZONECLOUD签订了皆在支持企业数字化转型的合作协议。   图片来源:思科提供     双方表示将在多云和混合云项目相关技术和产品方面,以及构建包括中小企业和大企业在内的定制云环境方面共同携手努力。 思科韩国负责人崔志熙(音)表示:”期待MEGAZONECLOUD出色的MSP能力和思科在网络、安全、数据中心、云计算等整体信息技术领域积累的技术能力相结合,共同创造多种商业模式。”     韩联社 原文: https://www.yna.co.kr/view/AKR20230120055000017  

MEGAZONECLOUD与诺基亚签订5G专网(e-UM 5G)战略业务协议

MEGAZONECLOUD与诺基亚签订5G专网(e-UM 5G)战略业务协议 日期: 2023-03-08 云计算领导企业MEGAZONECLOUD于2月21日表示,与通信设备及解决方案企业诺基亚签订了5G专网(e-UM 5G)战略业务协议。e-UM 5G是韩国5G专网的新名称,是非通信企业可以以地区、建筑物为单位使用的企业专用5G频率。       图片来源:Megazone Cloud官网       双方计划通过此次合作,在e-UM 5G为基础的新产业(智能工厂、机器人、无人机等)服务开发、e-UM 5G验证事业领域进行合作。通过这一战略合作,双方将构建在特定地区可以使用的定制型网络,向客户提供稳定并符合产业及个别企业特性的通信服务。 e-UM 5G拥有现有的5G(5th Generation mobile communication)和WiFi的特性。与现有的5G是通过移动通信公司构建的以全国为单位的通信网相比,e-UM 5G是特定地区定制型网络,还可以成立经过政府批准的非通信企业。 预计e-UM 5G将广泛进入智慧大厦、智慧城市、无人驾驶等各种产业场景。因为同时拥有5G的主要特征–超高速(eMBB:enhanced Mobile BroadBand)、低延迟(URLLC:Ultra-Reliable and Low Latency Communications)、超连接(mMTC:massive Machine Type Communication)特性,以及在特定地区及建筑物中可以稳定使用的WiFi特性。 MEGAZONECLOUD是亚洲最具规模的云管理专业企业(MSP•Managed Service Provider)之一,拥有云计算、人工智能(AI)、大数据等技术实力,帮助主要大企业、中小企业及创业企业等5000多家客户成功实现数字化转型。MEGAZONECLOUD计划通过开展e-UM 5G服务,支持客户业务环境的数字化转型加速,并提供超低延迟的云服务。 MEGAZONECLOUD的战略是,今年上半年在韩国完成基础通信事业者登记,依次推进频率供应方案和特殊网络支援中心的运营,并向客户广泛提供咨询及通信服务。 诺基亚拥有在全世界的运输、能源、大企业、制造、大型网络及公共机构为2600多个主要企业客户构建任务关键网络的经验。另外,在多个领域向全世界515个大规模客户提供专网解决方案,被全世界多个分析机构评为专网领域的领导者。 诺基亚计划以这样的全球经验和成果为基础,在韩国与MEGAZONECLOUD携手,激活e-UM 5G市场。诺基亚计划提供△支持e-UM 5G频段的有线无线通信设备△解决方案提供及供应商技术支持△培训等服务。 诺基亚韩国代表安泰浩(音)表示:”与引领韩国MSP市场的MEGAZONECLOUD合作,针对加强e-UM 5G事业的合作具有重大意义”,”将面向企业客户及公共机构推出创造新价值的高水平e-UM 5G解决方案”。 MEGAZONECLOUD代表李周玩(音)表示:”很高兴与移动通信和网络领域的世界级强者诺基亚在企业、产业上可以专用的e-UM 5G事业上进行合作,期待在云计算和AI、大数据领域中,将MEGAZONECLOUD积累的能力与诺基亚的通信及网络技术相结合,推出可以适用于智慧工厂及物联网、智慧城市的企业和产业专用5G服务”。 MEGAZONECLOUD及MEGAZONE相关公司拥有2500多名云计算专业人才,在云计算MSP业界首次在2022年实现了约1.4万亿韩元的营业额。除了韩国以外,还运营着美国、日本、加拿大、澳大利亚、中国上海/北京/香港、越南、新加坡等海外8个国家的当地法人。       原文出处: Newswire…