Toon posts:

Beste oplossing firewall/VPN/antivirus/Spamfilter

Pagina: 1
Acties:
  • 624 views sinds 30-01-2008
  • Reageer

Verwijderd

Topicstarter
Voor het bedrijf waar ik werk ben ik opzoek naar de beste oplossing wat betreft de firewall, VPN (remote beheer, op afstand werken, dus terminator), antivirus en spam filtering.

Voor mij is het stukje spam filtering het nieuwst en dus weet ik daar weinig van. Wel weet ik dat een spamfilter die de bayesian engine gebruikt een van de beste is. Dat heb ik gelezen bij GFI en Fasttraq.

De situatie is als volgt:

- we hebben internet :) ADSL verbinding.
- een SBS2003 premium. (hierin zit dus exchange 2003)
- 10 clients.
- en een hele partij aan SPAM! :(

Op dit moment wordt de mail binnen gehaalt via de pop3 connector. Dat wil ik gaan veranderen naar bSMTP.

Mijn idee:
Tussen de internet aansluiting (ADSL modem) en de SBS2003 zet ik een Symantec firewall 200R. (firewall en VPN heb ik dan opgelost)
Op de server zet ik Symantec Antivirus Small Business incl. 10 clients. (antivirus opgelost).
Nu de SPAM filter. Ik zat te denken aan GFI MailEssentials (deze maakt gebruik van de bayesian engine)(spam filter opgelost)
De reden waarom ik niet kies voor GFI MailSecurity is omdat hier een virus scanner in zit. Het is mooi dat de virussen worden gestopt al op de server maar daarmee voorkom je niet dat clients met hun cd-roms en diskette's virussen op de client krijgen en vervolgens op de server. Ik heb ook het gevoel dat GFI en Symantec dan een beetje gaan botsen.

Wat heb ik uitgeprobeerd:
Ik heb de spam filter van Mcafee geprobeerd die bedoelt is voor xchange servers. Helaas vind ik deze erg onoverzichtelijk. Dit vind ik ook van GFI. Al vond ik GFI al snel beter worden wat betreft het spreiden van goede mail en spam mail. Die Symantec heb ik een keer live zien draaien en heeft volgens de systeembeheerder al heel goed zijn best gedaan. Het VPN gedeelte heb ik daar nog niet van gezien.

Mijn vraag:
Is dit een goede oplossing? Hebben jullie opmerkingen? Wat is jullie ervaring?

  • kell.nl
  • Registratie: Januari 2002
  • Laatst online: 27-09-2023

kell.nl

Fizzgig's evil twin

Waar je eens naar kan kijken is Astaro.
Dit product heeft al jouw wensen in zich.
Hij gebruikt bijv. voor de virusscanner Kaspersky.

www.astaro.com

Verwijderd

Topicstarter
Dat Astaro ziet er uit als een mooi product. Alleen lijkt het mij een zwakke spam filter hebben. Die antivirus is goed en het kost nog weinig ook het hele geheel. Een goede tip. Ik ga hem binnenkort evalueren.

Iemand anders nog een goede ervaring?

  • Appesteijn
  • Registratie: Juni 2001
  • Niet online
Moet het perse windows zijn? Anders zou je eens naar e-smith kunnen kijken. (www.sme-server.nl) Heeft alles wat je wil hebben.

  • PisPix
  • Registratie: Oktober 2003
  • Laatst online: 20:52
Verwijderd schreef op 15 februari 2004 @ 22:01:
Mijn idee:
Tussen de internet aansluiting (ADSL modem) en de SBS2003 zet ik een Symantec firewall 200R. (firewall en VPN heb ik dan opgelost)
Op de server zet ik Symantec Antivirus Small Business incl. 10 clients. (antivirus opgelost).
Ik zou ook eens kijken naar een Pix 501 van Cisco. Vpn client is in mijn ogen stukken beter/stabieler dan die van Symantec. Ook qua prijs zit cisco lager.

PixPix

  • Powermage
  • Registratie: Juli 2001
  • Laatst online: 24-06 14:25
Voor antivirusscan kan ik je ANTIGEN aanraden, dit is van sybari (www.sybari.com)
Dit kost voor een 2 jarige licentie iets van 35 euro per gebruiker,

Antigen maakt gebruik van 4 Scanengines, dus is 1 antivirusboer laat met en virus, heeft de andere met misschien wel al. ook kan je nog bij 2 andere antivirus boeren een licentie afsluiten, en zo 6 anti viruscan engines gebruiken!

Dit werkt perfect samen met exchange, ook kan je hier nog een anti spam aan koppelen, hier heb ik echter geen ervaring mee, maar je kan hier genoeg over vinden op hun website.

Voor je firewall, ISA Server 2002 is toch vuurmuur/proxy server, en isa server zit weer bij SBS2003 Premium (Toch?)

[ Voor 9% gewijzigd door Powermage op 16-02-2004 14:10 . Reden: toevoeging. ]

Join the club


Verwijderd

Topicstarter
PisPix schreef op 16 februari 2004 @ 14:08:
[...]


Ik zou ook eens kijken naar een Pix 501 van Cisco. Vpn client is in mijn ogen stukken beter/stabieler dan die van Symantec. Ook qua prijs zit cisco lager.

PixPix
Die ziet er idd erg goed/simpel uit. Een stabielere VPN client is idd een vereiste.
Valt deze een beetje makkelijk te beheren?

Verwijderd

Topicstarter
Powermage schreef op 16 februari 2004 @ 14:10:
Voor antivirusscan kan ik je ANTIGEN aanraden, dit is van sybari (www.sybari.com)
Dit kost voor een 2 jarige licentie iets van 35 euro per gebruiker,

Antigen maakt gebruik van 4 Scanengines, dus is 1 antivirusboer laat met en virus, heeft de andere met misschien wel al. ook kan je nog bij 2 andere antivirus boeren een licentie afsluiten, en zo 6 anti viruscan engines gebruiken!

Dit werkt perfect samen met exchange, ook kan je hier nog een anti spam aan koppelen, hier heb ik echter geen ervaring mee, maar je kan hier genoeg over vinden op hun website.

Voor je firewall, ISA Server 2002 is toch vuurmuur/proxy server, en isa server zit weer bij SBS2003 Premium (Toch?)
Er zit idd een ISA server in. Maar mijn gevoel zegt dat wanneer een hacker of attack al gestopt is voor de server dat dat veiliger is. Bij ISA server moet ie dus al verbinding hebben met de server, lijkt mij.

  • Powermage
  • Registratie: Juli 2001
  • Laatst online: 24-06 14:25
Isa server was ook meer een iets van, uuhm, heb je dat niet al.

In iedergeval ging mijn post in hoofdzaak meer over antigen :)

Join the club


  • igmar
  • Registratie: April 2000
  • Laatst online: 29-06 18:56

igmar

ISO20022

Kwa spamfiltering gaat d'r niets boven SpamAssasin, alle (ja, alle) commerciele producten leggen het hier tegen af. Vanuit de module die spamassin aanroep kun je ook de virusscan doen, dus daarmee los je beide problemen op. Ik zou als je de kennis ontbreekt gewoon kijken naar een klant-en klare oplossing, of deze inkopen.

  • DaRealRenzel
  • Registratie: November 2000
  • Laatst online: 12-08 22:45

DaRealRenzel

Overtuigd Dipsomaan

Als je het simpel wilt houden gebruik dan de VPN mogelijkheden van ISA Server in SBS Server. Die is al veilig genoeg, en mits je je ISA Server goed opzet is die ook veilig. Dat wil dus zeggen alleen de benodigde poorten op de ADSL Router forwarden naar je server. Een Hardware VPN doos is dan niet nodig, en dus ook geen extra VPN software op de PC/laptops.
Cisco PIX is uiteraard heel goed, en VPN Concentrator nog beter, maar je moet wel een stuk Cisco kennis hebben om ze goed te configgen.
Antivirus op je server is goed geregeld met Antigen. Wat je ook kunt doen is kijken naar MessageLabs. Da's externe scanning op virussen en spam. Dan hoef je eigenlijk op je server niet veel meer te doen. Als je dan ook even een Domain name registreerd, en je mail direct naar je server laat komen, heb je alles opgelost. (dus geen POP of bSMTP meer....)

Nothing is a problem once you've debugged the code


  • stappel_
  • Registratie: Augustus 2000
  • Laatst online: 01-08 20:30
Powermage schreef op 16 februari 2004 @ 14:10:
Voor antivirusscan kan ik je ANTIGEN aanraden, dit is van sybari (www.sybari.com)
Dit kost voor een 2 jarige licentie iets van 35 euro per gebruiker,

Antigen maakt gebruik van 4 Scanengines, dus is 1 antivirusboer laat met en virus, heeft de andere met misschien wel al. ook kan je nog bij 2 andere antivirus boeren een licentie afsluiten, en zo 6 anti viruscan engines gebruiken!

Dit werkt perfect samen met exchange,
Dit werkt extreem goed mits je antigen vertelt alle scan engines te gebruiken op hetzelfde mailtje. Default gebruikt hij slechts 1 engine per mailtje. Ja ook al zijn alle 4 de scanners actief dan nog gebruikt hij er slechts eentje per mailtje. Je moet antigen op MAX zetten. Dan gaan ze door alle scanners.

Ubero: #2, Euler: #1, GOT: #1, Des: #1, Zeta: #1, Eon: #3, OGR-24: #3, OGR-25: #7,
LM: #7, AP: #5, DF: #19, D2OL: #37, SOB: #50, TSC: #63, RC5: #96


Verwijderd

Topicstarter
Die antigen ziet er goed uit. Maar daar cover ik dan alleen de server mee. EEN SBS versie van Symantec is dan geen optie meer. Die gaan elkaar bijten.

Dan moet ik dus aparte clients kopen om de clients lokaal te beschermen voor eventuele cd's of floppies. mmh, dat neemt meer werk met zich mee. Elke client moet ook automatisch zichzelf upgraden via het internet. Daar moet ik dan even gaan uitzoeken hoe ik zoiets oplos.

Maar Symantec is wel een goede 2e keus?

De SpamAssassin schijnt ook heel goed te zijn. mmh. Het klinkt stom maar ik vind die NAI spamkiller for exchange te simpel. Je kan maar een paar instellingen doen. En je hebt maar een gering overzicht. Het lijkt net alsof alles gebasseerd is op de black en whitelist. Tijdens de evaluatie ging NAI ook zwaar de fout in. Een aantal offerte aanvragen met hele normale tekst werden al geblocked inclusief web aanvragen. Bij GFI was dat minder, maar deed dat ook. Het is denk ik een kwestie van een maand wachten zodat die engines zichzelf inleren. Of is dat kant en klare onzin?

Zo'n Baracuda ding van baracuda networks is echt een overkill voor zo'n klein bedrijf. Maar geeft wel een goede inzicht in de Spamfiltering. Mijn vraag is dan ook, is dit ook mogelijk met NAI spamkiller for exchange? De thuisgebruiker versie van Mcafee spamkiller is een stuk overzichtelijker dan dat ene kleine schermpje wat je hebt bij de spamkiller voor exchange. Of lees ik dan de handleiding niet goed?

Valt zo'n blacklist te downloaden voor NAI spamkiller for exchange.

nogmaals ik heb maar weinig kaas gegeten van die spamfilters. Heb er al wel veel over gelezen. Ik heb nl. ook gewerkt met Mailtraq versie 2.5 met die bayesian engine. Dat ging erg goed al in hele korte tijd.

Misschien interessant voor sommigen om dit te lezen. Heeft mij inmiddels al weer een stukje geholpen. http://www.networkmagazine.com/article/NMG20030326S0001

[ Voor 6% gewijzigd door Verwijderd op 16-02-2004 23:29 ]


  • PisPix
  • Registratie: Oktober 2003
  • Laatst online: 20:52
Verwijderd schreef op 16 februari 2004 @ 14:25:
[...]

Die ziet er idd erg goed/simpel uit. Een stabielere VPN client is idd een vereiste.
Valt deze een beetje makkelijk te beheren?
Qua beheer is de pix zowel command line als via de PDM te beheren (gui). Ik vind zelf de command line erg prettig, maar das persoonlijke voorkeur. Een MS Isa server is een software firewall en lijkt me erg ongeschikt. De vpn client van Cisco is zeer makkelijk van te voren te configureren waardoor de eindgebruikers slecht 1 executable hoeven uit te voeren zonder vragen over keys/certificates te beantwoorden. Ook heb ik al meerdere malen een pix client vpn oplossing met active directory laten samen werken waardoor je simpel in de usermanager aanvinkt wie er remote/vpn toegang heeft en wie niet. De loginnaam/passwords blijven voor de gebruikers op deze manier hetzelfde. Hiervoor hoef je alleen radius op een windows server te installeren (bij 2000 heet dat iAS).

Succes met je keuze!

PisPix

Verwijderd

Wij maken gebruik van Symantec Antivirus Gateway (http://enterprisesecurity...s.cfm?ProductID=142&EID=0 ). Deze kan, behalve mail checken op virussen, tevens spam filteren, dit kan zowel aan de hand van een aantal DNS blacklists, maar ook door zelf in te geven regels.

Werkt lekker, makkelijk te configureren (webbased) en effectief.

Roland

Verwijderd

Nog een aantal produkten waar je naar kunt kijken:

Firewall+vpn : Netscreen
Spam/content scanner : Mailmarshal (heeft de mogelijkheid tot eigen antivirus plugin)

Antivirus: Norman


Alle drie de produkten werken hier naar volle tevredenheid waarbij wij op de spam/content scanner een extra virusscanner hebben (mcafee)

  • Soepie
  • Registratie: Oktober 2000
  • Laatst online: 00:23
Mijn voorkeur zou uitgaan naar de combinatie:

MailMarshal + SophosAV

bij veel klanten de combinatie uitstaan, werkt perfect.

Gewoon spullen


Verwijderd

Verwijderd schreef op 18 februari 2004 @ 10:31:
Nog een aantal produkten waar je naar kunt kijken:

Firewall+vpn : Netscreen
Spam/content scanner : Mailmarshal (heeft de mogelijkheid tot eigen antivirus plugin)

Antivirus: Norman


Alle drie de produkten werken hier naar volle tevredenheid waarbij wij op de spam/content scanner een extra virusscanner hebben (mcafee)
Norman kan ik uit ervaring afraden. In iedergeval qua distrubitie in je netwerk op de clients.

Norman loopt een stuk achter op NAI en Symantec.

Roland

[ Voor 59% gewijzigd door Verwijderd op 19-02-2004 16:46 ]


  • StevenK
  • Registratie: Februari 2001
  • Laatst online: 22:43
Voor spam filtering werkt nospamtoday ook erg mooi (en voor max. 10 e-mail adressen is 't zelfs gratis :) )

Ding werkt op basis van spamassassin.

Voor VPN etc is een éénvoudige firewall, bijv. PIX mogelijk, en afhankelijk van de eisen kun je ook met een draytek router heel ver komen.

Was advocaat maar vindt het juridische nog steeds leuk. Doet tegenwoordig iets in de metaal.


  • igmar
  • Registratie: April 2000
  • Laatst online: 29-06 18:56

igmar

ISO20022

PisPix schreef op 17 februari 2004 @ 13:15:
Qua beheer is de pix zowel command line als via de PDM te beheren (gui). Ik vind zelf de command line erg prettig, maar das persoonlijke voorkeur. Een MS Isa server is een software firewall en lijkt me erg ongeschikt.
Hoe noem jij het geheel wat de functionaliteit op een PIX regelt ? Da's ook gewoon software. Alla, geen compleet OS, maar nog steeds een stuk software.
De vpn client van Cisco is zeer makkelijk van te voren te configureren waardoor de eindgebruikers slecht 1 executable hoeven uit te voeren zonder vragen over keys/certificates te beantwoorden.
De Cisco VPN client bugt vrij hard, iig de versie die wij hebben :

- Connecties die @random worden verbroken
- Certificaten is een hel
- Niet conformerend aan standaarden.
Ook heb ik al meerdere malen een pix client vpn oplossing met active directory laten samen werken waardoor je simpel in de usermanager aanvinkt wie er remote/vpn toegang heeft en wie niet. De loginnaam/passwords blijven voor de gebruikers op deze manier hetzelfde. Hiervoor hoef je alleen radius op een windows server te installeren (bij 2000 heet dat iAS).
Da's zeker een pluspunt, maar vergeleken met andere VPN producten valt Cisco VPN erg mager uit.

  • igmar
  • Registratie: April 2000
  • Laatst online: 29-06 18:56

igmar

ISO20022

PisPix schreef op 16 februari 2004 @ 14:08:
Ik zou ook eens kijken naar een Pix 501 van Cisco. Vpn client is in mijn ogen stukken beter/stabieler dan die van Symantec. Ook qua prijs zit cisco lager.
Het is alleen zo jammer dat als je ipv de PIX een andere VPN server er neer zet, je de software kan weggooien. Standaarden op VPN gebied is een ondergeschoven kindje helaas.

  • collin
  • Registratie: Februari 2000
  • Laatst online: 14-05 17:08

collin

Who da man !!

Neem NIET de Symantec 200R voor VPN, daar heb ik echt heel veel problemen mee gehad, met meerdere van die apparaten! Echt een drama, ondanks de documentatie die te vinden is bij Symantec. Ik zweer bij NAV Corp, maar die 200R vind ik z'n geld niet waard.

GFI niet overzichtelijk? Ik zou zeggen, neem eens een kijkje in het pakket (de MMC snap-in's) want ik vind dat persoonlijk wel heel erg overzichtelijk (misschien persoonlijke mening), naast dat ik hem goed vindt werken. (Zowel de mailessentials als mailsecurity).

Good luck :-)

Mijn iRacing profiel


  • PisPix
  • Registratie: Oktober 2003
  • Laatst online: 20:52
igmar schreef op 20 februari 2004 @ 09:24:
[...]


Hoe noem jij het geheel wat de functionaliteit op een PIX regelt ? Da's ook gewoon software. Alla, geen compleet OS, maar nog steeds een stuk software.


[...]


De Cisco VPN client bugt vrij hard, iig de versie die wij hebben :

- Connecties die @random worden verbroken
- Certificaten is een hel
- Niet conformerend aan standaarden.


[...]


Da's zeker een pluspunt, maar vergeleken met andere VPN producten valt Cisco VPN erg mager uit.
Uiteraard draait er software op, maar ik neem aan dat je het verschil tussen een appliance en windows bak wel kan maken?

De versie die ik gebruik is super stabiel. Disconnect heb ik ook gehad, kijk voor de gein eens in je profile (.pcf file). Er zijn opties die je via de client niet kan zetten. Staat redelijk goed beschreven in de docs van cisco.

Standaarden? Wel eens geprobeerd met een symantec client in te loggen op een win2k bak? De symantec client is onderhuids nog steeds de oude raptor mobile client die 1 groot drama is. Zoiezo, de cisco client is behoorlijk light-weight, dat kan je van de symantec echt niet zeggen.

  • Lancer
  • Registratie: Januari 2002
  • Laatst online: 15-08 13:22

Lancer

What the......

Een hele goede (low cost qua licenties) oplossing:

1 Linux doos (any)
2 PPTP vpn (http://www.poptop.org) kun je VPN'en met iedere willekeurige w2k/xp client
3) Postfix of Sendmail
4) Mailscanner (http://www.mailscanner.info)
5) ClamAV (http://www.clamav.net)
6) Spamassassin

evt nog aanvullen met
7) Apache proxy voorzien van mod_clamav (http://software.othello.ch/mod_clamav/)
Dan heb je ook nog een virusscanning Proxy voor internet browsing/ftp

Licentiekosten: noppes
Kosten opzetten: Afhankelijk van je ervaring kan het snel gaan tot een boel uren kosten

[ Voor 3% gewijzigd door Lancer op 20-02-2004 12:18 ]

Je kunt niet in een systeem meten zonder het systeem te beinvloeden.... (gevolg van de Heisenberg onzekerheidsrelatie)


  • Bas!
  • Registratie: April 2000
  • Laatst online: 26-07 22:06
Laat ik mijn mening ook even spugen.
Blijf weg van cisco pix's en zeker met hun eigen client. Die zet allerlei services uit in windows en zet er zijn eigen ipsec service neer. Met de cisco ipsec service is zo bagger dat webpagina's ineens hangen, hij blijft maar laden. Verder weet cisco niet wat standaarden zijn. Dus je zit compleet vast aan de cisco client welke aardige bagger is.
(zo frustraties kwijt)
Over de linux oplossing. Waarom nou weer niet ipsec met kame zoals standaard is in de 2.6 kernel?
Postfix en mailscanner is niet echt een optie. Wietse Venema (wie heeft die naam nog nooit gehoord ? :))op de user-mailinglist van postfix op 16 September 2003:
"MAILSCANNER MANIPULATES POSTFIX MAIL USING UNSUPPORTED METHODS.

THEREFORE DO NOT USE MAILSCANNER."
Lijkt me duidelijk. Amavis is dan wel zwaarder op je machine maar het wordt iig niet afgeraden.
Van clamav kan ik nog steeds geen hoogte krijgen hoe goed ie is, ik zou liever voor een f-prot of sophos gaan.
Hoe ik mijn proxy wil ben ik nog niet helemaal uit. Squid is geavanceerder en squidguard is leuk voor politieagent doeleinden maar een goede anti-virus plugin ben ik nog niet tegen gekomen. Apache zoals lancer aangeeft doet dat iig met clamav waar ik iig meer vertrouwen in denk te hebben dan in de scanner van antivirus.org

  • igmar
  • Registratie: April 2000
  • Laatst online: 29-06 18:56

igmar

ISO20022

PisPix schreef op 20 februari 2004 @ 12:03:
Uiteraard draait er software op, maar ik neem aan dat je het verschil tussen een appliance en windows bak wel kan maken?
Tuurlijk, maar beweer dan niet dat de FW hardware gebaseerd is : Dat ie ie namelijk niet.
De versie die ik gebruik is super stabiel. Disconnect heb ik ook gehad, kijk voor de gein eens in je profile (.pcf file). Er zijn opties die je via de client niet kan zetten. Staat redelijk goed beschreven in de docs van cisco.
Ik ga geen 60 clients met de hand langs. Als ik in de policy zet dat clients naar 3 uur moeten disconnecten moet dat naar 3 uur gebeuren, en niet @random. Voor de prijs die je ervoor betaalt verwacht ik software zonder dit soort fratsen.

Certificaten is een andere ramp : Niet aan de praat te krijgen, zelfs niet door een Cisco engineer.
Standaarden? Wel eens geprobeerd met een symantec client in te loggen op een win2k bak? De symantec client is onderhuids nog steeds de oude raptor mobile client die 1 groot drama is. Zoiezo, de cisco client is behoorlijk light-weight, dat kan je van de symantec echt niet zeggen.
Ik gebruik alleen software die aan de standaard voldoet, en geen software die vol met eigen standaarden en drafts zit. Kwa client wordt hier Sentinel gebruikt, en mijd ik clients die het maar met 1 implementatie doen.

  • Lancer
  • Registratie: Januari 2002
  • Laatst online: 15-08 13:22

Lancer

What the......

Bas! schreef op 20 februari 2004 @ 13:25:
Postfix en mailscanner is niet echt een optie. Wietse Venema (wie heeft die naam nog nooit gehoord ? :))op de user-mailinglist van postfix op 16 September 2003:
"MAILSCANNER MANIPULATES POSTFIX MAIL USING UNSUPPORTED METHODS.

THEREFORE DO NOT USE MAILSCANNER."
Ok, wat doet mailscanner met postfix;
Ipv 1 postfix instance heb je er twee. Een postfix daemon voor het inkomende mailverkeer. Deze daemon krijgt als instelling mee dat alles in de queue moet blijven staan (mail status deferred)

Vervolgens pikt Mailscanner de mail uit de queue en analyseert deze

De tweede postfix daemon luisterd niet op poort 25 maar wel op de UNIX socket. Mailscanner knalt de geanalyseerde mail op de socket en hop; het proces gaat verder.

Ik zie zelf niet zo wat hier erg aan is. Het is zeg maar "inventief" opgelost, maar ik denk niet dat het een gevaarlijke combinatie is. Grootste nadeel is de configuratie voor inkomende en uitgaande daemon. (2 configuraties dus).

Als je mailscanner echt net wil gebruiken, dan plak je hem aan sendmail.

Je kunt niet in een systeem meten zonder het systeem te beinvloeden.... (gevolg van de Heisenberg onzekerheidsrelatie)


Verwijderd

Verwijderd schreef op 19 februari 2004 @ 16:46:
[...]


Norman kan ik uit ervaring afraden. In iedergeval qua distrubitie in je netwerk op de clients.

Norman loopt een stuk achter op NAI en Symantec.

Roland
Ik spreek uit ervaring als ik zeg dat Norman zeker op het gebied van definition files juist voorloopt op Nai en symantec. (De laatste twee virusgolven gaven dit weer aan, Norman had eerder zijn updates beschikbaar dan mcafee)

Op het gebied van Clientdistributie hebben wij hier nog nooit klachten gehad.Na het binnenhalen van updates is binnen het kwartier mijn hele netwerk voorzien van updates.

Verwijderd

Het bedrijf waar ik werk (300.000 werknemers wereldwijd) gebruikt Zonelabs Integrity Desktop als firewall. Norton Antivirus als virusscanner (alhoewel ik zelf Kaspersky Antivirus veel beter vindt www.avp.ch).
Ik vindt dat Norton te traag is met het updaten van haar virusdefinities. Tot tweemaal toe heeft dit geleidt tot een grote virusuitbraak op ons netwerk. Kaspersky had meteen al dezelfde dag een update.

Voorheen gebruikten we de firewall van Symantec. Daar is men van af gestapt, wegens gebrek aan instelmogelijkheden en een aantal security issues.
Voor de Zonelabs firewall heb ik niets dan lof. Ik gebruik hem thuis ook, maar dan de pro versie voor particulieren ipv de corporate editie.

[ Voor 12% gewijzigd door Verwijderd op 20-02-2004 17:28 ]


Verwijderd

Verwijderd schreef op 20 februari 2004 @ 17:20:
[...]


Ik spreek uit ervaring als ik zeg dat Norman zeker op het gebied van definition files juist voorloopt op Nai en symantec. (De laatste twee virusgolven gaven dit weer aan, Norman had eerder zijn updates beschikbaar dan mcafee)
Tenzij er voor businesssolutions eerder updates komen is NVC normaal gesproken met van de laatste.
Moodown.b aka Netsky.b was meer een lucky shot tov. de updatesnelheid normaal.

NAI heeft normaal gesproken als een van de eerste detectie dmv. betaDATs, maar officiële DATs releasen duurt(te)lang.
Pagina: 1