De antimalware-oplossing MOET gecentraliseerd, geautomatiseerd en zonder menselijke tussenkomst werken (gebruiker transparant).
Het deactiveren of omzeilen van de antimalware-oplossing door de gebruiker MOET worden verboden. Het mag niet mogelijk zijn om:
De antimalware-oplossing uit te schakelen;
Een geplande scan uit te schakelen of te annuleren dan wel uit te stellen voor een bepaalde periode;
Real-time scannen uit te schakelen;
De scan policy te wijzigen.
Centraal beheer MOET worden opgezet en uitgevoerd om op te volgen dat op alle bedrijfsmiddelen de antimalware-oplossing niet is uitgeschakeld, correct is geconfigureerd en up-to-date is.
Alle malwaredetectie events MOETEN worden verzonden naar een centraal beheersysteem en event log servers. De waarschuwingen moeten automatisch naar het SOC worden verzonden. Bijvoorbeeld door middel van een SIEM/SOAR.