Pídales que definan exactamente el concepto de "antivirus" . ¿Qué tipo de amenazas les preocupan?
Si no pueden responder (tal vez porque realmente no tienen idea de lo que están hablando y simplemente están llenando una lista de verificación), pídales una lista de programas antivirus aprobados.
Si el requisito es solo:
Deberá tener instalado un programa AV, punto.
probablemente no tengan idea de lo que están hablando. Solo pregúntales qué esperan que hagas exactamente .
Si el requisito es:
Debe verificar regularmente todos los programas instalados (binarios y scripts) para ver si hay nuevos programas, archivos alterados o cualquier otro signo de contenido de archivo patológico.
entonces significa que es posible que no necesite el proverbial "AV", y que un script para verificar la integridad del servidor será adecuado, más preciso y más confiable: no hay falsos positivos si sabe qué archivos se modifican cuando su servidor está funcionando normalmente , y si puede explicar los requisitos de coherencia de los archivos modificados.
El diseño de un script verifica la integridad, o incluso la configuración de alguna herramienta existente para que comprenda lo específico de su servidor requerirá un trabajo adicional (los programas AV son más compra-luego-instalar-luego-olvidar , probablemente por eso son tan populares ) Pero creo que eso hará mucho más por la seguridad de su servidor.