【发布时间】:2021-01-02 01:56:07
【问题描述】:
我计划在我们正在构建的 Web 应用程序中添加防病毒保护。我担心即使用户上传的有限数量的文件(PDF 文件、图像甚至未知的二进制文件)也可能包含病毒。
关注点:
- 与其他用户共享的图像(暴露于网页)可能包含病毒。
- 用户之间共享的 PDF 文件可能包含病毒。
我为这个 Web 应用程序构建的 API 处理文件上传,这个 API 也是文件服务器。
是否有任何最先进的方法可以最大限度地减少用户接触恶意软件的风险,包括 API 中的技术或客户端(浏览器)上的技术?更具体地说,我对扫描 API 本身(后端)中的文件的解决方案感兴趣。文件可能存储在数据库或文件系统中。
我确实在 Github 上搜索了开源工具和软件包,此外,在 Google 上针对“开源防病毒 API”、“开源恶意软件 HTTP API”等术语进行了多次搜索,但找不到任何。更广泛的搜索字词会产生大量不相关的结果。
related and outdated question 调查了一个类似的问题,但我正在寻找一种可以很好地集成到 Kubernetes 等微服务架构中的解决方案,此外,我认为专家的规范答案会很有用.
【问题讨论】:
标签: file http security web malware