Eu considero importante sim a utilização do ClamAV, juntamente com o Maldet (lembrando que esse usa a engine do ClamAV) e obviamente de um CSF bem configurado. Existem motivos evidentes para que tais soluções não habilitem automaticamente a varredura em tempo real (ao meu conhecimento só o Maldet oferece essa opção): se você possui um servidor em produção e o mesmo possui um tráfego alto, ou seja, muitas visitas e/ou muitos clientes, imagine realizar uma varredura em tempo real dos arquivos presentes, o LOAD irá para as alturas e irá desestabilizar todo o servidor.
Para que isso não ocorra, existe a CRON, a qual você programa para realizar a varredura e/ou atualização do banco de dados de vírus, uma vez por dia, semana, mês. Dessa forma, você pode realizar a verificação dos arquivos sem prejudicar o funcionamento do site de nenhum cliente, se for feito em horários estratégicos, é claro.