关于ClamAV是否支持实时流式数据(IoT数据/event driven feed)扫描的技术问询
关于ClamAV是否支持实时流式数据(IoT数据/event driven feed)扫描的技术问询
嘿,我来帮你理清这个问题!
首先得明确:ClamAV的核心定位确实是针对文件扫描的,从官方文档的描述就能看出来,它的常规使用场景就是扫描本地磁盘文件、挂载存储卷里的文件,或者通过clamd守护进程提交完整的文件内容来检测。
回到你的需求——处理实时摄入的IoT数据或事件驱动信息流,这类流式数据是持续、碎片化的,ClamAV原生并没有直接支持这类场景的能力。不过也不是完全没办法变通:
- 你可以把流式数据临时写入内存中的虚拟文件,或者磁盘上的临时文件,之后再调用ClamAV去扫描这些临时文件
- 但这么做会引入额外的延迟,而且你得自己处理数据流的分片、临时文件的创建/清理,还有扫描结果的关联工作,要是你的实时场景对延迟要求很高,这种方案就不太合适了
总结一下:如果你的实时流处理对延迟要求不高,能接受把数据流转成临时文件的折中方案,那可以试试用ClamAV;但如果是高吞吐量、低延迟的实时场景,ClamAV可能不是最优选择,建议找找专门支持流式恶意代码扫描的工具。
备注:内容来源于stack exchange,提问作者adiideas
相关产品推荐
相关产品推荐

