Hallo,
Ik zit met een vraag waar ik maar niet uit kom. Op werk in een redelijk groot ziekenhuis. Het ziekenhuis netwerk is dmv een goede firewall van de boze buitenwereld afgeschermd. Intern zijn alle pc's vrij om te doen en laten wat ze willen. Er is een antivirus scanner op geinstalleerd die netjes via Novell elke dag geupdate wordt. Een firewall zit er echter niet op.
Op onze afdeling hebben we een 50 tal werkstationnen (windows 2000) die ook op dit netwerk aangesloten zitten. Recentelijk heeft het netwerk nogal te lijden gehad van de recentelijke wormen die via onbeschremde poorten (als ze eenmaal binnen zijn via wat voor weg dan ook) vrijelijk over het intranet surfen.
Ik zou dus onze eigen pc's tegen dit soort zaken willen beschermen door alle poorten dicht te gooien met uitzondering van de poorten die gebruikt worden door de 4 applicaties die op die pc gebruikt moeten worden. De standaard ip filter instellingen die windows biedt lijken me niet voldoende. Waar ik eigenlijk op zoek naar ben is vergelijkbaar met iptables onder linux. Gewoon een script wat je draait en waardoor je alle poorten gewoon dicht kan gooien. Dit heb ik echter nog steeds niet kunnen vinden.
Wat ik eigenlijk niet wil is een "zonealarm" waarbij iedereen in principe met de instellingen kan gaan klooien. Ook dat lelijke icoon rechtsondein stoort me enorm.
Is er iemand die iets kent wat mij hiermee verder kan helpen.
Ik zit met een vraag waar ik maar niet uit kom. Op werk in een redelijk groot ziekenhuis. Het ziekenhuis netwerk is dmv een goede firewall van de boze buitenwereld afgeschermd. Intern zijn alle pc's vrij om te doen en laten wat ze willen. Er is een antivirus scanner op geinstalleerd die netjes via Novell elke dag geupdate wordt. Een firewall zit er echter niet op.
Op onze afdeling hebben we een 50 tal werkstationnen (windows 2000) die ook op dit netwerk aangesloten zitten. Recentelijk heeft het netwerk nogal te lijden gehad van de recentelijke wormen die via onbeschremde poorten (als ze eenmaal binnen zijn via wat voor weg dan ook) vrijelijk over het intranet surfen.
Ik zou dus onze eigen pc's tegen dit soort zaken willen beschermen door alle poorten dicht te gooien met uitzondering van de poorten die gebruikt worden door de 4 applicaties die op die pc gebruikt moeten worden. De standaard ip filter instellingen die windows biedt lijken me niet voldoende. Waar ik eigenlijk op zoek naar ben is vergelijkbaar met iptables onder linux. Gewoon een script wat je draait en waardoor je alle poorten gewoon dicht kan gooien. Dit heb ik echter nog steeds niet kunnen vinden.
Wat ik eigenlijk niet wil is een "zonealarm" waarbij iedereen in principe met de instellingen kan gaan klooien. Ook dat lelijke icoon rechtsondein stoort me enorm.
Is er iemand die iets kent wat mij hiermee verder kan helpen.