概要
Linux コネクタ バージョン 1.11.0 から開始して、AMP for Endpoints は今 2 つの ClamAV ウイルス定義 設定 オプションを提供します:
- Linux だけ
- 完全な ClamAV
完全な ClamAV ウイルス定義 セットを使用して利用可能に、Linux コネクタ スキャンされたファイルなる Linux だけオプション前。 これには含まれています Linux、macOS、Windows および Android のための malware シグニチャが設定 しました。 これは総合担保を提供するが、また重要な動作時リソースを必要とします(すなわち、CPUタイムおよびメモリ)。 いくつかの Linuxシステムはより小さい Linux だけ ClamAV ウイルス定義 セットを使用するために AMP の設定から寄与できます。
Linux だけウイルス定義ファイル サイズはフルセットの 10% 以下あります。 より小さいセットを使用するオーバーヘッドを計算することを減り、リソースによって抑制されるシステムの AMP を実行すること可能にします。 パフォーマンス的にもかかわらず、非 Linux malware のための減らされたカバレッジはこの設定をいくつかのアプリケーションのためだけに適した作成します。 例えば、それはただ/ストア Linux ファイルがホストするサーバのために適していましたり(アプリケ− ションサーバのような)しかし/ストア非 Linux ファイルがまたホストするサーバのために適していません(FTP、メールおよび SMB ファイルサーバのような)。 システム アドミニストレータはウイルス定義の適切なセットを選択するためにこのトレードオフのバランスをとる必要があります。
重要:
それはすべてのエンドポイントが新しい Linux だけウイルス定義 オプションをことを使用する前のコネクタ バージョン 1.11.0 または それ 以降にアップグレードされること強く推奨されています。 1.10.x およびより古いコネクタ バージョンが新しいオプションを受け入れる間、動作は場合によっては直観的ではないです。 詳細については下位互換性セクションを参照して下さい。
下位互換性
新しい Linux だけウイルス定義 オプションを使用するためにエンドポイントを設定する前に考慮するべき重要な逆方向に互換性の問題があります: フルセットが既にダウンロードされた場合 1.10.x およびより古いコネクタは完全なウイルス定義を使用し続けます。 もし設定するなら新しい Linux だけウイルス定義 オプションを使用するために、コネクタは設定 された完全なウイルス定義をアップデートすることを止め、Linux ウイルス定義がその後設定 した アップデートだけため。 これは最新 Linux ウイルス定義旧式 macOS、Windows および Android 定義を使用してエンドポイントという結果に終る場合があります。
2 つの可能性のある解決があります:
- 1.11.0 またはそれ以降にコネクタをアップグレードして下さい。
- 完全な ClamAV に ClamAV ウイルス定義設定を戻して下さい。
ClamAV ウイルス定義 オプションの変更
ClamAV ウイルス定義 オプションは AMP for Endpoints ウェブ ポータルを使用して設定することができます。 各ポリシーのためのオプションはへのナビゲートによって変更することができます:
管理 > ポリシー > [Linux ポリシー] > Edit > 詳細設定 > ClamAV

AV 定義 ポリシー 設定が変更された後、新しい設定は次のスケジュールされたウイルス定義 アップデートでエンドポイントに対する実施されます。 その遅延は`コンテンツ アップデート 内部`ポリシー 設定によって支配されます。
「いくつかのコネクタは ClamAV によって進められる Settings 画面にポリシーによって管理される少なくとも 1 つのコネクタが対応しない Linux コネクタ バージョンを実行する場合警告するこのウイルス定義」をサポートするために現われるかもしれませんアップデートする必要があります。 それは強く推奨されていますコネクタをアップグレードし、Linux だけ定義 設定を使用する前にこの警告を解決するために。
エンドポイントの新しい設定の検証
Linux だけ定義を使用するために設定されたとき 2 つの AMP コネクタ プロセスの結合されたあるメモリサイズは 100 MB の下であるはずです。
これは次のコマンドを使用して検査することができます:
top -p `pidof ampdaemon` -p `pidof ampscansvc`
以下は出力例です:
