USG PRO 4 => nog professionele Client AV met Firewall nodig?

Pagina: 1
Acties:

Vraag


Acties:
  • 0 Henk 'm!

  • rernst
  • Registratie: Juli 2018
  • Laatst online: 06-10 16:16
Hoi,

Ik heb een Ubiquiti Unifi Security Gateway PRO 4 (USG PRO 4) die als dedicated firewall dient voor mijn thuisnetwerk te beschermen tegen threats van het internet. (threat management met IPS en DPI staan aan)
Ik zou graag willen te weten komen of ik met Microsoft Defender + Microsoft Defender Firewall voldoende beschermd ben op mijn PC en laptop of ik toch best een professionele oplossing heb draaien op mijn PC en laptop.

Achter de USG hangt een managed Unifi switch via waar al mijn thuisnetwerk apparatuur aanhangt (bedraad of draadloos via Unifi APs).
Ik heb VLANs geconfigureerd zodat IoT apparaten gescheiden zijn van mijn PC, laptop en NAS.

Op mijn laptop en PC draait microsoft defender en bijhorende firewall.
Mijn Synology NAS heeft ook de synology firewall ter bescherming.

Mijn eerste vraag is of mijn netwerk voldoende beschermd is in de huidige configuratie.

Ik heb hier bedenkingen bij omdat ik uit reviews van Microsoft Defender afleidt dat het misschien toch aangewezen is toch zeker een Anti Virus (AV) zoals Bitdefender of Kaspersky te draaien op iedere PC/Laptop omdat MS Defender niet voldoende bescherming biedt.

Verder vraag ik me ook af of de windows firewall ook voldoende is om mijn PC en Laptop te beschermen van eventuele threats binnen het netwerk aangezien de USG reeds threats van buiten het netwerk zou moeten opvangen. Threats binnen het netwerk kunnen denk ik enkel van andere PCs en laptops of NAS binnen dezelfde VLAN komen, aangezien Iot apparaten in een andere VLAN zitten)

Als ik een professionele AV zou nemen, heb je vaak de keuze tussen
  • basis pakket met enkel AV en dus zonder Firewall
  • pakket met AV en met Firewall
Dus stel dat ik een betalend Anti-Virus pakket zou nemen (indien aanbevolen), neem ik dan voor mijn thuissituatie best een met of zonder firewall?

Beste antwoord (via rernst op 03-12-2021 16:19)


  • F_J_K
  • Registratie: Juni 2001
  • Niet online

F_J_K

Moderator CSA/PB

Front verplichte underscores

Belangrijk: beschermd waartegen, met welke mate aan zekerheden? En wat is er verder aan maatregelen?

Alles uptodate, niemand adminrechten, goede off site en off line backups, evt. SRP/Applocker, dat soort zaken?

-

Zorg dat je bij reviews niet kijkt naar het soort sites waar men een kickback krijgt oid. Bij https://www.av-comparativ...n-test-july-october-2021/, https://www.av-test.org/en/antivirus/home-windows/, etc zie ik geen reden om bang te zijn.

Idem de (personal) firewall: waar wil je je tegen beschermen? De Windows firewall kan prima werken (in- en uitgaand).

'Multiple exclamation marks,' he went on, shaking his head, 'are a sure sign of a diseased mind' (Terry Pratchett, Eric)

Alle reacties


Acties:
  • Beste antwoord
  • +1 Henk 'm!

  • F_J_K
  • Registratie: Juni 2001
  • Niet online

F_J_K

Moderator CSA/PB

Front verplichte underscores

Belangrijk: beschermd waartegen, met welke mate aan zekerheden? En wat is er verder aan maatregelen?

Alles uptodate, niemand adminrechten, goede off site en off line backups, evt. SRP/Applocker, dat soort zaken?

-

Zorg dat je bij reviews niet kijkt naar het soort sites waar men een kickback krijgt oid. Bij https://www.av-comparativ...n-test-july-october-2021/, https://www.av-test.org/en/antivirus/home-windows/, etc zie ik geen reden om bang te zijn.

Idem de (personal) firewall: waar wil je je tegen beschermen? De Windows firewall kan prima werken (in- en uitgaand).

'Multiple exclamation marks,' he went on, shaking his head, 'are a sure sign of a diseased mind' (Terry Pratchett, Eric)


Acties:
  • +1 Henk 'm!

  • Getto
  • Registratie: Juni 2011
  • Nu online
Opzich is naast een firewall altijd goede endpoint beveiling nodig. De USG kan bijvoorbeeld HTTPS verkeer maar heel mager scannen omdat het encrypted is.

Dus kom je eigenlijk automatisch bij de vraag: Welke AV is goed (genoeg) voor mijn endpoint. In principe scoort Windows Defender de laatste jaren heel goed (zie bijv gartner rapport) Dus om op je vraag terug te komen: Windows defender is prima om thuis te gebruiken!

Acties:
  • 0 Henk 'm!

  • rernst
  • Registratie: Juli 2018
  • Laatst online: 06-10 16:16
F_J_K schreef op vrijdag 3 december 2021 @ 15:16:
Belangrijk: beschermd waartegen, met welke mate aan zekerheden? En wat is er verder aan maatregelen?

Alles uptodate, niemand adminrechten, goede off site en off line backups, evt. SRP/Applocker, dat soort zaken?

-

Zorg dat je bij reviews niet kijkt naar het soort sites waar men een kickback krijgt oid. Bij https://www.av-comparativ...n-test-july-october-2021/, https://www.av-test.org/en/antivirus/home-windows/, etc zie ik geen reden om bang te zijn.

Idem de (personal) firewall: waar wil je je tegen beschermen? De Windows firewall kan prima werken (in- en uitgaand).
Thanks voor de feedback, die ook geruststellend is :)

Ik zou ​in eerste plaats graag goed beschermt zijn tegen ransomware aanvallen of andere threats die zouden leiden tot data loss.
Verder ook vermijden dat iemand aan de haal gaat met identiteitsgegevens, bankgegevens en wachtwoorden; ik gebruik doorgaans een VPN en heb een password manager, maar mijn vrouw ziet daar het nut niet van in dus zij gebruikt dit soort zaken niet op haar laptop.
Ik hou mijn PC ook steeds goed up to date, mijn vrouw doet dit niet met haar laptop (noch smartphone trouwens).
Mijn vrouw haar laptop is denk ik (buiten ioT apparaten, maar die zitten in een andere VLAN) de zwakste schakel in ons thuisnetwerk.
Stel dat zij iets van ransomware binnenhaalt en dat via het netwerk naar mijn PC en of NAS zou overgaan, dat zou een kleine ramp voor me zijn (vooral mijn NAS)...
Mijn backups zijn naar de NAS, maar die hangt dus wel aan het netwerk, offline backups heb ik niet.

Ik heb ook een alarmsysteem en een NVR voor de camerbewaking aan het netwerk hangen die ook nog eens in een aparte VLAN steken en die ik ook goed beveiligd wil hebben, maar daar gaat dit topic niet over :)

Acties:
  • 0 Henk 'm!

  • rernst
  • Registratie: Juli 2018
  • Laatst online: 06-10 16:16
Getto schreef op vrijdag 3 december 2021 @ 15:20:
Opzich is naast een firewall altijd goede endpoint beveiling nodig. De USG kan bijvoorbeeld HTTPS verkeer maar heel mager scannen omdat het encrypted is.

Dus kom je eigenlijk automatisch bij de vraag: Welke AV is goed (genoeg) voor mijn endpoint. In principe scoort Windows Defender de laatste jaren heel goed (zie bijv gartner rapport) Dus om op je vraag terug te komen: Windows defender is prima om thuis te gebruiken!
thanks voor het duidelijke antwoord!