如何在上传到AWS S3的文件上执行自动病毒扫描

8
我想确保上传到S3的文件在移动到基础设施中的更安全的位置(分开的另一个S3存储桶)之前不包含恶意软件或恶意脚本。
我们通过AWS骨干连接将文件从上传帐户移动到核心帐户,这意味着它在任何时候都不会暴露于公共互联网之外 - 除了最初的上传(上传由AWS使用SSL进行保护)。
理想情况下,我们希望在不暴露文件的情况下运行病毒扫描。基于云的AV解决方案可以接受,只要文件不被暴露。我找到了ClamAV中的一种开源解决方案,但我想考虑替代选项 - 甚至是专有软件。对于实现此目标的最佳建议是什么?是否还有更安全的选项我们没有考虑?
1个回答

3
我们的一个客户最近实施了VirusScan for Amazon S3。我不知道他们如何在后端使其工作,但是他们能够在仅一晚的设置后通过500 HTTP错误拒绝有问题的PDF文件。它是在您的VPC中运行的EC2实例。

我支持这个解决方案。CloudFormation模板可以让您在模板完成的时间内快速启动。可用的附加组件可以增加功能。 - Adrian Lynch

网页内容由stack overflow 提供, 点击上面的
可以查看英文原文,
原文链接