[XP] Beveiliging laptop thuiswerkers

Pagina: 1
Acties:

  • Goost
  • Registratie: Juni 2002
  • Niet online
Hallo,

Ik ben op zoek naar een mogelijkheid om voor thuiswerkers, die een laptop van de zaak hebben, de mogelijkheid van VPNen naar het bedrijfsnetwerk open te zetten, terwijl ik ondertussen de laptop en ook de VPN-tunnel volledig heb beveiligd. Op de laptops draait Windows XP NL SP2, met McAfee Virusscan 8.0 Enterprise. Nu hebben we met een tool (Drivelock) de toegang tot removeable storage als memorysticks, externe HD, firewire, CD-brander en diskettestation al dicht staan. Echter, als de laptop bij een gebruiker thuis in zijn of haar netwerk hangt via een Access Point of switch/hub, moet de gebruiker wel kunnen VPNen. Tevens staan er op de laptop offline bestanden, zodat de gebruiker thuis ook offline bestanden kan aanmaken/wijzigen. De laptops zijn grotendeels ook nodig voorzien van een WiFi kaart

Ik ben nu op zoek naar een methode om ervoor te zorgen dat de gebruiker thuis gewoon kan werken, terwijl het risico op virusinfecties, wormen, spyware etc. nagenoeg volledig wordt verhinderd. Ook is er eventueel de behoefte om CD's te kunnen benaderen/branden. Is er iets op de markt, waarmee je alle activiteiten op de laptop kan registreren, en daarbij systeembeheer een alarm kan krijgen zodra de laptop weer in het bedrijfsnetwerk hangt, in het geval er oneigenlijke zaken op de laptop terecht zijn gekomen?

Gerrit

[ Voor 3% gewijzigd door Goost op 02-03-2005 09:56 ]


  • McMiGHtY
  • Registratie: December 1999
  • Laatst online: 08:47

McMiGHtY

- burp -

Wat voor een netwerk hebben we het over? Is het het een Novell Netware netwerk? Een MS Windows Netwerk?
In allebei de gevallen kun je gebruik maken van policy's.

NEW - Het Grote - 2026 Tweakers Social Ride- Topic!


  • Goost
  • Registratie: Juni 2002
  • Niet online
Het gaat om een W2K3 netwerk. Ik weet dat ik veel dicht kan zetten met policy's (en dat gebeurd nu ook), maar ik krijg van mijn manager het verzoek om e.e.a. wat meer open te zetten, terwijl het netwerk goed beschermd blijft. Er zijn nl. bijvoorbeeld gebruikers die regelmatig voor hun functie een CD moeten kunnen lezen/branden. Op dit moment gaat dat alleen bij Systeembeheer, zodat wij er zicht op hebben wat er gebeurd, maar er zijn gebruikers die op de meest vreemde tijden gegeven nodig hebben. (Dit kan ook thuis gebeuren, waar wij uiteraard niet even kunnen bijspringen om de CD even vrij te geven).

  • Rolfie
  • Registratie: Oktober 2003
  • Laatst online: 10:39
Je kan met GFI LANguard Portable Storage Control het 1 en ander regelen. Dit gaat op basis van NT groups, de gebruik moet dus opnieuw inloggen met de VPN verbinding.

Ik zou niet 123 een andere mannier weten op dit op lossen. Ik denk dat je hier het punt moet bepalen wat belangrijker is, beveiliging of gebruikers gemak.

  • Goost
  • Registratie: Juni 2002
  • Niet online
We maken reeds gebruik van Drivelock. Dit doet eigenlijk ongeveer hetzelfde als GFI LANguard m.b.t beveiliging van externe media. We lopen echter via een thuisnetwerk nog steeds het risico op besmettingen. Een softwarematige firewall op de laptops is een optie. Dan heb je in elk geval de netwerkkant redelijk tot goed beschermd, maar de wens blijft dat sommige gebruikers toegang willen/moeten hebben tot removable media.

  • Rolfie
  • Registratie: Oktober 2003
  • Laatst online: 10:39
Als je een softwarematig firewall zoekt zou ik eens kijken naar de firewall van mcafee. Ik zie dat je Enterpise 8.0 hebt draaien op de laptops. Ik neem aan dat je dan ook ePO hebt draaien voor het beheer van je machines? Je kan dan ook de firewall centraal beheren.
Er zijn ook tools van mcafee waarmee je eventeueel je laptops op een apart vlan kan laten zetten indien die niet aan bepaalde voorwaarden voordoet. Ik heb er over gelezen, maar nog niet mee kunnen spelen. Je hebt hiervoor namelijke speciale switches nodig.

Ik ken zelf niet echt een applictatie waamee je activiteiten mee kan openemen. Ik heb het vermoeden dat dit zelfs niet mag, ivm de wet op de privacy.
Pagina: 1