Linux平台Azure应用服务是否存在与AMSI等效的反恶意软件扫描接口?
Azure Linux 应用服务等效Windows AMSI的系统级恶意软件扫描能力说明
首先明确核心结论:在你要求的「仅使用操作系统级API、不安装ClamAV等第三方杀毒软件」的限制条件下,Azure Linux应用服务没有完全对标Windows AMSI的原生预装接口,但有平台原生的等效实现方案可以满足需求。
- 作为PaaS服务,Linux应用服务的底层操作系统由Azure官方统一维护,用户没有权限修改系统级组件、也无法自行安装系统级API,默认环境中没有预装用户可直接调用的、和AMSI完全对齐的恶意软件扫描接口。
- 目前你可以直接使用Azure原生集成的Microsoft Defender for App Service能力,该功能由Azure平台侧直接嵌入Linux应用服务的底层运行环境,不需要你在应用内安装任何第三方组件,也不需要你修改系统配置,即可实现运行时恶意代码扫描、内存威胁检测、恶意上传文件拦截等和AMSI一致的防护效果。你可以直接通过Azure安全中心查看扫描告警,也可以通过Azure Monitor的官方API主动拉取检测结果,所有扫描逻辑都运行在操作系统/平台层,完全符合你的限制要求。
- 如果你需要在业务代码内主动触发指定内容的恶意软件扫描(比如对用户上传的文件、动态生成的脚本内容主动调用检测),可以调用Microsoft Defender for Cloud提供的原生内容扫描API,该接口由Azure平台侧统一提供服务,不需要你的应用实例安装任何依赖,调用逻辑和你之前在Windows侧调用AMSI的流程一致。
内容的提问来源于stack exchange,提问作者Peter PitLock
相关产品推荐
相关产品推荐

