Check alle échte Black Friday-deals Ook zo moe van nepaanbiedingen? Wij laten alleen échte deals zien
Toon posts:

Security software testen..

Pagina: 1
Acties:

Verwijderd

Topicstarter
Binnenkort gaan wij bij ons bedrijf een test doen om te testen welk software pakket het meest geschikt is voor ons bedrijf op het gebied van security.

We zijn op zoek naar 1 eindoplossing zodat we op alle workstations kunnen managen via 1 centrale manager.

We zijn op zoek naar de volgende oplossingen :

- 20.000 werkstations :
Anti Virus, Anti Spyware, Policy compliancy, Personal Firewall

- 2000 Servers
Anti Virus, Anti Spyware, Policy compliancy, Host based IDS

- Netwerk
100 Network Intrusion Prevention Systems (IDS)

- Remote Vulnerability Assesment via een appliance / tool

- SIM Security Incident Management System


Het grote probleem is nu.. hoe ga je 5 leveranciers vergelijken ? Een testplan opstellen....
Hoe kun je een anti virus engine, anti spyware, personal firewall, IDS het beste testen ?

Zelf was ik aan het denken aan het volgende :
Anti Virus : test virus sturen (ICAR) (weet iemand er nog meer ?)
Anti Spyware : enkele sites met spyware bezoeken (weet iemand een paar goede links)
Personal Firewall : enkele port scans uitvoeren, enkele applicaties op verschillende poorten scannen
IDS : via een tool enkele exploits erop af vuren.

Heeft iemand misschien een paar goede voorbeelden ?

  • Gerco
  • Registratie: Mei 2000
  • Laatst online: 14:38

Gerco

Professional Newbie

NOFI, maar met een budget en belangen als deze ga je dat niet zelf testen als je niet weet hoe. Daar huur je een professional voor in of misschien een onderzoeksbureau. Vraag vervolgens belangstellend aan hen hoe ze hun werk doen terwijl ze een geinformeerd rapport schrijven.

- "Als ik zou willen dat je het begreep, legde ik het wel beter uit!" | All number systems are base 10!


  • andreict
  • Registratie: April 2004
  • Laatst online: 05-08 21:14
Er zijn op internet verschillende sites te vinden waar virusscanners worden getest en met elkaar vergeleken worden. Ook zullen deze wel te vinden zijn voor firewall etc.

Wil je er zeker van zijn om virus en spyware vrij te zijn ga er dan eens over denken om elke werknemer een Linux live cdtjuh te geven en een paar dikke servers neer zetten waar ze hun bestanden van kunnen laden en ook hun programma's.

  • vliegjong
  • Registratie: Januari 2003
  • Laatst online: 08-08-2017

vliegjong

Bump!

20.000 werkstations :
Anti Virus, Anti Spyware, Policy compliancy, Personal Firewall

- 2000 Servers
Anti Virus, Anti Spyware, Policy compliancy, Host based IDS

- Netwerk
100 Network Intrusion Prevention Systems (IDS)


Voor dit heb je een McAfee oplossing. EPO icm VSE Anti Spyware plugin, in EPO 3.5 Compilance profiler en een DFW. Verder natuurlijk ook Intrushield / Entercept... Dus moet lukken :D

Ik ben een Nerd, jij ook? Dan zijn er namelijk 10 toffe mensen :)


  • F_J_K
  • Registratie: Juni 2001
  • Niet online

F_J_K

Moderator CSA/PB

Front verplichte underscores

Hoewel het me erg leuk lijkt om het er hier over te hebben, ga ik eigenlijk met Gerco mee: dit wil je niet alleen zelf doen gezien de topicstart en de aantallen. Hoe dan ook wil je niet alleen de software in huis halen maar ook de kennis om het te implementeren en te beheren.

Enkele portscans en het EICAR testvirus zijn zeker niet genoeg. Lees anders eerst even wat papers van de grote leveranciers :)

'Multiple exclamation marks,' he went on, shaking his head, 'are a sure sign of a diseased mind' (Terry Pratchett, Eric)


  • Bor
  • Registratie: Februari 2001
  • Laatst online: 15:51

Bor

Coördinator Frontpage Admins / FP Powermod

01000010 01101111 01110010

Eens met Gerco en F_J_K. Wat zijn verder de eisen wat betreft standaardisering, huisleveranciers, budget beschikbaar, benodigdheden voor support etc? Maar eerst een goed plan voordat je gaat "testen". Het "testen" is leuk maar begin met de eisen en wensen op te schrijven die je hebt per onderdeel. Doe daarna een goed marktonderzoek en je zult zien dat er al veel producten afvallen. Kortom, de aanpak is zeer belangrijk in een traject als deze.

Over Bor | Vraag & Aanbod feedback | Frontpagemoderatie Forum


Verwijderd

Topicstarter
Er is al een compleet voor proces geweest voor het kiezen van de leveranciers.
Momenteel zijn er nog maar enkele leveranciers over.

Helaas zullen we budget technisch en provider onafhankelijk moeten testen.
De meeste automatisering firma's zijn niet onafhankelijk. Meestal zijn ze zelf resellers en daardoor zijn ze dan niet onpartijdig.

Heeft er echt niemand enkele slimme ideeën om bepaalde software te testen ? Of enkele goede tools ? Alle hulp is welkom _/-\o_

  • Bor
  • Registratie: Februari 2001
  • Laatst online: 15:51

Bor

Coördinator Frontpage Admins / FP Powermod

01000010 01101111 01110010

Sorry maar begin nu eerst eens met het schrijven van een testplan en marktonderzoek. Ik krijg het idee dat je het "testen" nogal onderschat namelijk. Zoals ik al eerder zei is een testplan en een goede methodiek erg belangrijk in dit soort gevallen. Waarom laat je de tests en het marktonderzoek bv niet door een extern iemand uitvoeren? Iemand die dit soort zaken eerder bij de kop heeft gehad? Jij vraagt hier om wat snelle tips en tools maar die gaan je niet genoeg helpen als jij niet weet wat je moet doen. Zo ben je behoorlijk onduidelijk wat betreft wensen en eisen etc.

[ Voor 8% gewijzigd door Bor op 15-04-2005 09:50 ]

Over Bor | Vraag & Aanbod feedback | Frontpagemoderatie Forum

Pagina: 1