Hallo,
ich habe vor in unserem Netzwerk (Novell, alle Klients Win95/98), indem die Hälfte der Computer Internet- und eMail-Zugang hat, mal eine gute Sicherheit gegen Viren und Trojaner aufzubauen. Ein PC dient als Proxy und hat Ken drauf. Dazu einige Fragen:
a) Reicht es im Prinzip, auf einem Computer ein anständiges Virenprogramm zu installieren, wenn nur über diesen eMails empfangen werden und Daten von außen per Diskette ausgetauscht werden?
b) Reicht es eine Software-Firewall auf dem Proxy zu installieren und sonst nirgendwo, auch wenn mehrere PC\'s im Netz sind? Ich habe mal ZoneAlarm installiert - da kam halt nur die Abfrage, ob Ken der Zugang zum Netz erlaubt wird, und das wars. Ist es trotzdem möglich, auf andere PC\'s, die über Ken online sind, einzubrechen?
c) Welche Firewall (Hardware - Linux?? oder in der Art von ZoneAlarm) ist zu empfehlen? Kann ruhig was kosten, sollte aber gut und nicht zu teuer sein.
d) Welches Virenprogramm ist das beste und erkennt möglichst alles, inkl. eMail-Anhänge? Habe Norton Antivirus 2001 - sieht eigentlich ganz gut aus. Früher hab ich auch mal F-Prot probiert, da hat aber das F-Stop nicht richtig funktioniert.
Danke!
Micha.
Viren, Spyware, Datenschutz 11.214 Themen, 94.192 Beiträge
Zu a)
im Prinzip ja, sporadisches Scannen auf den restlichen Clients ist aber angebracht.
Zu b)
Schwer zu sagen ohne die Anforderungen an dein Netz, die Clients und die eingesetzten Applikationen zu kennen! Zu 80% würde ich aber aus deiner Beschreibung herraus zu einer Softwarelösung, welche eine Firewall auf Paketfilterbasis beinhaltet tendieren. Gibt es so etwas nicht auch für Ken? Mir war so!
Zu c)
In deinem Fall (Netzwerk absichern) nicht ZoneAlarm, wenn du Ahnung hast von Linux, das dieses!
Auf was für einem System läuft jetzt der Proxyserver, Novell?
Welcher Proxyserver ist es?
Evt. ist auch eine Win-Lösung wie WinRoutePro angebracht, Router/Proxy/Firewall/Mailserver/... in einem!
Zu d)
eins, was regelmäßig mit den neusten Virendefinitionen versorgt werden kann!
eins, was den Download überwacht!
Habe die Erfahrung gemacht, das F-Prot mehr findet als NAV, aber langsamer mit den Updates ist. Ich setze daher gerne Beide ein!
Linktips zu deinem Thema:
http://www.iks-jena.de/mitarb/lutz/usenet/Firewall.html
http://www.carius.de/fcedv/link-sicherheit.htm
http://www.security-guide.ch/windows-sicherheit
CU
Frank