Clam AntiVirus


Clam_AntiVirus

Clam AntiVirus(ClamAV)は、ウイルスを含む多くの種類のマルウェアを検出できる、無料のオープンソースのクロスプラットフォームアンチマルウェアツールキットです。Unix用に開発され、AIX、BSD、HP-UX、Linux、macOS、OpenVMS、OSF(Tru64)、Solarisで利用可能なサードパーティバージョンがバージョン0.97.5以降、ClamAVはMicrosoftWindows上でビルドおよび実行されます。 ClamAVとそのアップデートはどちらも無料で利用できます。その主な用途の1つは、サーバー側の電子メールウイルススキャナーとしてのメールサーバーです。 Clam AntiVirus Clam AV 0.95.2、定義の更新を実行し、ファイルをスキャンし、コマンドラインからトロイの木馬を識別します 開発者
シスコシステムズ
安定リリース
0.104.0 / 2021年9月2日 ; 3ヶ月前  (2021-09-02)
リポジトリ
github .com / Cisco-Talos / clamav-devel
で書かれている
C、C ++
オペレーティング・システム
Unix、AIX、BSD、HP-UX、Linux、macOS、OpenVMS、Tru64 UNIX、Windows
タイプ
ウイルス対策ソフト
ライセンス GPL v2 Webサイト
www .clamav .net
侵入検知製品の開発者であり、Snortの所有者であるSourcefireは、2007年8月17日に、5人の主要な開発者からClamAVの商標と著作権を取得したと発表しました。 Sourcefireに参加すると、ClamAVチームはSourcefire Vulnerability Research Team(VRT)に参加しました。次に、シスコは2013年にSourcefireを買収しました。 SourcefireVRTはCiscoTalosになり、ClamAVの開発はそのままです。

コンテンツ
1 特徴
2 効果
3 非公式データベース
4 プラットフォーム
4.1 Linux、BSD 4.2 マックOS 4.3 ActiveX 4.4 ウィンドウズ 4.5 OS / 2
5 グラフィカルインターフェイス
5.1 ClamWin
6 リアルタイムのファイルスキャン
7 特許訴訟
8 も参照してください
9 参考文献
10 参考文献
11 外部リンク

特徴
ClamAVには、コマンドラインスキャナー、自動データベースアップデーター、および共有ライブラリのアンチウイルスエンジンで実行されるスケーラブルなマルチスレッドデーモンが含まれています。このアプリケーションは、送信メールとオンデマンドスキャン用のMilterインターフェースを備えています。それは認識します:
ZIP、RAR、タール、Gzipで、Bzip2で、OLE2、内閣、CHM、BinHex形式、およびSISフォーマット
ほとんどのメールファイル形式
ELFおよびPortableExecutable(PE)ファイルは、UPX、FSG、Petite、NsPack、wwpack32、MEW、およびUpackで圧縮されているか、SUE、Y0daCryptorで難読化されています。
Office Open XMLファイル形式、HTML、リッチテキスト形式(RTF)、およびポータブルドキュメント形式(PDF)。
ClamAVウイルスデータベースは少なくとも4時間ごとに更新され、2017年2月10日の時点で、5,760,000を超えるウイルスシグネチャが含まれており、毎日更新されるウイルスDB番号は23040です。

効果
ClamAVは現在、Shadowserver上の他のウイルス対策製品に対して毎日テストされています。2011年、ShadowserverはClamAVおよびその他の多数のウイルス対策製品に対して2500万を超えるサンプルをテストしました。テストされた2500万のサンプルのうち、ClamAVは19のうち12にランク付けされた76.60%を獲得しました。これは、はるかに確立された競合他社よりも高い評価です。
2008年にAV-TESTのウイルス対策ツールの比較、ClamAVのは、オンデマンド検出、誤検出を回避し、ルートキットの検出に悪い得点しました。
2011年6月から12月までのShadowserverの6か月間のテストで、ClamAVはテストされたすべてのウイルスの75.45%以上を検出し、AhnLab、Avira、BitDefender、Avastに次ぐ5位になりました。最高のアンチウイルスであるAhnLabは80.28%を検出しました。

非公式データベース
ClamAVエンジンは、いくつかの種類のファイルを確実に検出するために使用できます。特に、一部のフィッシングメールは、ウイルス対策技術を使用して検出できます。ただし、誤検知率は、従来のマルウェア検出よりも本質的に高くなります。
ClamAVにはいくつかの非公式データベースが
Sanesecurityは、そのようなデータベースを多数維持している組織です。さらに、Porcupine、Julian Field、MalwarePatrolなど、他の関係者からの同様のデータベースを多数配布および分類しています。
SecuriteInfo.comは、ClamAVの追加の署名も提供します。
ClamAV非公式署名は、主にシステム管理者が電子メールメッセージをフィルタリングするために使用します。これらのグループの検出は、「感染した」メッセージの完全なブロックを引き起こすのではなく、スコアリングする必要が

プラットフォーム

Linux、BSD
ClamAVは、LinuxおよびBSDベースのオペレーティングシステムで使用できます。ほとんどの場合、ディストリビューションのリポジトリからインストールできます。
Linuxサーバーでは、ClamAVをデーモンモードで実行して、他のプロセスから送信されたファイルをスキャンする要求を処理できます。これらには、メール交換プログラム、Samba共有上のファイル、またはプロキシサーバーを通過するデータのパケットが含まれます。
LinuxおよびBSDデスクトップでは、ClamAVは、個々のファイル、ディレクトリ、またはPC全体のオンデマンドスキャンを提供します。

マックOS
macOS Serverには、バージョン10.4以降のClamAVが含まれています。これは、オペレーティングシステムの電子メールサービス内で使用されます。有料のグラフィカルユーザーインターフェイスは、Canimaan Software Ltd からClamXavの形式で入手できます。さらに、Fink、Homebrew、MacPortsはClamAVを移植しました。
macOSでClamAVエンジンを使用する別のプログラムは、Counteragentです。Counteragentは、Eudora Internet Mail Serverプログラムと連携して、ClamAVを使用して電子メールのウイルスをスキャンし、オプションでSpamAssassinを介してスパムフィルタリングを提供します。

ActiveX
以下のためのClamAVのOpenVMSは、ご利用され12月のAlphaおよびItaniumのプラットフォーム。ビルドプロセスはシンプルで、ライブラリ、clamscanユーティリティ、clamd デーモン、freshclam更新などの基本的な機能を提供します。

ウィンドウズ
ありIA-32とx64のWindowsのために利用可能なのClamAVの変異体は、さらに、CiscoのImmunetはエンジンとしてClamAVを使用しています。

OS / 2
ClamAVのポートは、REXXで記述されたネイティブUIを備えたOS / 2(eComStationおよびArcaOSを含む)で使用できます。

グラフィカルインターフェイス
ClamAVにはグラフィカルユーザーインターフェイス(GUI)が含まれておらず、代わりにコマンドラインから実行されるため、多くのサードパーティ開発者がさまざまなプラットフォームや用途向けのアプリケーション用のGUIを作成しています。
これらには以下が含まれます:
image"
  Lubuntu19.04で実行されているClamTk5.27 Linux
gtk2 -perlを使用したClamTk; プロジェクトは、開始時に使用されたTkライブラリにちなんで名付けられました
KlamAV for TDE(元のKDEバージョンの開発は2009年に中止されました)。
wbmclamavは、Clam AntiVirus を管理するためのwebminモジュールです。
マックOS
ClamXavは、グラフィカルユーザーインターフェイスを含むポートであり、多くの場合、変更や新しいファイルを監視できる「sentry」サービスを備えています。グラフィカルインターフェイスによって促進されるcronジョブを介した更新およびスキャンスケジューラもClamXavは、macOS、Unix、またはWindowsに固有のマルウェアを検出できます。ClamXavアプリケーションとClamAVエンジンは定期的に更新されます。 ClamXavは、Canimaan SoftwareLtdによって作成および販売されています。
Tiger Cache Cleanerは、ClamAVを使用してウイルスをスキャンするためのグラフィックインターフェイスをインストールして表示するシェアウェアソフトウェアであり、その他の無関係な機能を提供します。
マイクロソフトウィンドウズImmunet ClamWin
CSアンチウイルス
Graugon AntiVirus
アサリの歩哨
OS / 2
ClamAV-GUI

ClamWin
ClamWin Free Antivirus
image
  上で実行されているのClamWin
のWindows XP
ClamWinは、MicrosoftWindows上のClamAV用に開発されたグラフィカルユーザーインターフェイスのフロントエンドClamWinPtyLtd 。です。機能には、オンデマンド(ユーザー起動)スキャン、自動更新、スケジュールスキャン、およびファイルエクスプローラーとMicrosoftOutlookとの統合が含まれます。ClamWinはオンアクセススキャンを提供しません。A FirefoxのアドオンダウンロードしたファイルをスキャンするのClamWinを可能にします。 他のいくつかの拡張機能を使用すると、ユーザーはダウンロードしたファイルを任意のソフトウェアで処理し、ClamWinでファイルをスキャンできます。

リアルタイムのファイルスキャン
上のLinux、ClamAVの(バージョン0.99以降)をサポートリアルタイム保護を経由してFanotifyは、アドオンのLinuxカーネル(バージョン3.8以降。)のためのあるいは、いずれかの(ClamFSを使用することができますUnixライクな オペレーティングシステムのサポートFUSE)。
上のMicrosoft Windows、ハマグリセンチネルと呼ばれる無料のオープンソースアプリのClamWinを使用してファイルの変更やスキャン変更されたファイルを検出します。 Windows98以降で動作します。オンアクセススキャンに加えて、オプションのシステム変更メッセージとプロアクティブなヒューリスティック保護を備えています。

特許訴訟
2008年、バラクーダネットワークスはセキュリティパッケージの一部としてClamAVを配布したとして、トレンドマイクロから訴えられました。トレンドマイクロは、バラクーダによるClamAVの利用は、インターネットゲートウェイでウイルスをフィルタリングするためのソフトウェア特許を侵害していると主張しました。フリーソフトウェアコミュニティはのために呼び出すことによって部分的に対応ボイコットトレンドマイクロに対して。ボイコットは、フリーソフトウェアファウンデーションによっても承認されました。バラクーダネットワークスは2008年7月にIBMが取得した特許を相手取って訴訟を起こしました。 2011年5月19日、米国特許商標庁はトレンドマイクロの米国特許5,623,600の再審査において最終拒絶を発表しました。

も参照してください
image
 無料のオープンソースソフトウェアポータル
ウイルス対策ソフトウェアのリスト
無料のオープンソースソフトウェアパッケージのリスト
ソフトウェア特許と自由ソフトウェア

参考文献
^ ClamAV(2007)。「ClamAVについて」。
^ ClamAV(2007)。「ClamAVパッケージとポート」。
^ 「SourcefireはClamAVを取得します」。ClamAV。2007-09-17。
^ 「CiscoはSourcefireの買収を完了しました」。cisco.com。2013-10-07 。
^ 「CiscoTalos」。2018-01-19。
^ 「ClamAVについて」。
^ 「最新の安定したリリース」。
^ 「ShadowServerの年次統計」。shadowserver.org。2012-01-05。
^ 「現在のマルウェア対策製品のウイルス対策比較テスト、2008年第1四半期」。AV-TestGmbH。
^ 「ShadowServer180日統計」。shadowserver.org。2011-08-16。
^ ブラッドワードマン; トミーストール; ゲイリーワーナー; アンソニー・シェラム
「高性能コンテンツベースのフィッシング攻撃検出」(PDF)。uab.edu 。
^ ウェイバックマシンで2015年9月10日にアーカイブされたClamAVのSanesecurityフィッシング、詐欺、マルウェアの署名 ^ SecuriteInfo.comClamAVアンチウイルスに4.000.000の署名を追加
^ 「ClamAV非公式署名アップデータ」。sourceforge.net。
^ “”私たちについて””。ClamXAV 。
^ ClamXav.com(nd)。「ClamXAV.com」。
^ Chupahin、Alexey。「ClamAntiVirusOpenVMSプロジェクトニュース」。
^ 「ClamAVの代替バージョン」。clamav.net。シスコシステムズ。
ClamAVを搭載したImmunetは、 Windowsデスクトップアンチウイルス(AV)ソリューションです。
^ “”「ClamAV 」のグラフィカルユーザーインターフェイス”” “” 。
^ “”Clamav、ClamAV-GUI(Rexx&QT4)&eCSClamav”” 。
^ Mauroni、Dave。「ClamTkウイルススキャナー」。
^ Mauroni、Dave。「ClamTkREADME」。
^ KlamAV F.。「KlamAV-メインページ」。
^ サラッコ、エマニュエル。「wbmclamav-WebminClamAVアンチウイルスマネージャー」。wbmclamav.esaracco.fr。
^ ClamXav.com。「ClamXav.com」。
^ “CSアンチウイルスの説明”。Softpedia.com。2009-03-23 。取り出さ2010-11-09に。
^ 「FireClam:ClamAVを使用してFirefoxのダウンロードをスキャンしてウイルスを検出します」。Firefoxアドオン。取り出さ2009-11-02に。
^ 「Firefox用のClamWinアンチウイルス接着剤」。Firefoxアドオン。
^ 「スキャンのダウンロード」。Downloadstatusbar.mozdev.org。2005-08-19 。取り出さ2010-11-09に。
^ 「ステータスバーのダウンロード」。
^ 「安全なダウンロード」。Extensions.geckozone.org 。取り出さ2010-11-09に。
^ ClamWin Pty Ltd(2009)。「ClamWinFreeAntivirusについて」。
^ ソラ、ミッキー。「ClamAVでのオンアクセススキャンの設定」。
^ サイバーピラー。「ClamSentinel-ClamWinをリアルタイムで使用できるようにする」。
^ 「ハマグリセンチネル」。
^ 「トレンドマイクロの特許クレームはFOSSコミュニティを刺激し、ボイコットにつながります」。Linux.com。2008-02-11 。
^ 「ボイコットトレンドマイクロ」。フリーソフトウェアファウンデーション。2008-02-11 。
^ ポール、ライアン(2008-07-02)。「バラクーダはClamAV特許訴訟でトレンドマイクロに噛み付きました」。Arstechnica.com 。
^ 「査定系再審査」(PDF)。米国特許商標庁。2011-05-19 。
^ 「死にゆく特許の構造-トレンドマイクロの ‘600特許の再検討」。Groklaw.net。2011-06-13 。

参考文献
ClamAVの創設者であるTomaszKojmアーカイブバージョンへのインタビュー

外部リンク
コモンズには、ClamAVに関連するメディアが
公式ウェブサイト”