Toon posts:

Anti-virus anders

Pagina: 1
Acties:

Verwijderd

Topicstarter
Het is me de laatste tijd opgevallen dat iedereen erg veel moeite doet om zo snel mogelijk na het uitkomen van een nieuw virus zijn/haar definitie files bij te werken. Eigenlijk is dat helemaal niet nodig. Zolang je er voor kan zorgen dat mail met een nieuw virus niet bij de gebruiker kan komen.

Ik heb bij ons op het werk onze ClarkConnect router ook ingezet als mailserver. Alle inkomende mail komt op die machine binnen, en een procmail filter flikkert alle mail met startbare attachments (en zips) in een aparte box.

Enige dat ik hoef te doen is dagelijks even te kijken of er niet iemand een rechtmatig zipje heeft gemaild (zelden) en de rest deleten. Dit doe ik natuurlijk zonder al die virussen naar een windows machine te halen.

Op deze manier voorkom ik dat er dagelijks zo'n 50 tot 100 virussen bij 'gebruikers' in de mailbox terecht komen.

Natuurlijk, je moet er nog steeds voor zorgen dat virusscanners zo up-to-date mogelijk zijn (dagelijks), want er komt nog steeds mail binnen met attachments waar virussen in kunnen zitten (word documenten e.d.).

Dit zal niet in elke situatie een handige oplossing zijn, maar bij ons (klein bedrijfje van 10 man) werkt dit echt perfect. Ik heb me geen zorgen hoeven maken over alweer de volgende NetSky variant bijvoorbeeld; die komt toch wel in die aparte box, en niet bij mijn collegas (die allemaal in vrij hoge mate last hebben van 'computer-blindheid', je kent het wel).

Het leek mij een aardig idee om deze draad te starten om
a) mensen bewust te maken van een dergelijke mogelijkheid en
b) van jullie te horen of en hoe jullie dit doen

Waarschijnlijk weten jullie methoden die wellicht ook voor kleinere (thuis), of grotere netwerken goed voldoen. Laat maar horen zou ik zeggen!

  • Masch
  • Registratie: Augustus 2002
  • Laatst online: 29-11 16:59
Bij ons worden alle zip, exe, bat, cmd, pif, vbs, scr en com bestanden tegengehouden. Ik denk inderdaad dat je daarmee al een groot gedeelte tegen houdt. Users hier weten dat en vragen dus gewoon aan de verstuurder van een juist attachment om de extensie te wijzigen.

Natuurlijk moet je imo bij een bedrijf zeker wel de patterns up to date houden (hier doe ik het per uur, dit gaat automagisch). Denk bijvoorbeeld eens aan medewerkers die hun webmail checken. Ik denk dus dat jouw verhaal niet helemaal een oplossing is.

(\__/) Ik wist totaal niet wat hier neer te zetten....
(='.'=) Dus het werd....
("")("") Een konijn!!


  • SysRq
  • Registratie: December 2001
  • Laatst online: 09:19
ik moet zeggen dat dit me niet de handigeste methode lijkt. Bij een klein bedrijfje met 'normale' computergebruiker kan het wel werken. Ik moet er echter niet aan denken om dit bij ons bedrijf te doen. (6 programmeurs/6 helpdesk + nog wat mensen). De zipjes (zeker bij de helpdesk) vliegen over en weer. :)

De virusscanners zijn als volgt geconfigureerd: één mail-server die dagelijks automagisch zijn virusupdates binnenhaald. Zodra er een virus gevonden wordt->naar een viri mailbox, en die één keer per paar dagen controleren/legen. Virusupdate's op clients worden overigens door één master geupdate. Ik kan dus zelf bepalen -of en zo ja welke- updates er op de clients geinstalleerd worden.

-


  • Masch
  • Registratie: Augustus 2002
  • Laatst online: 29-11 16:59
SysRq schreef op 11 maart 2004 @ 10:39:
ik moet zeggen dat dit me niet de handigeste methode lijkt. Bij een klein bedrijfje met 'normale' computergebruiker kan het wel werken. Ik moet er echter niet aan denken om dit bij ons bedrijf te doen. (6 programmeurs/6 helpdesk + nog wat mensen). De zipjes (zeker bij de helpdesk) vliegen over en weer. :)

De virusscanners zijn als volgt geconfigureerd: één mail-server die dagelijks automagisch zijn virusupdates binnenhaald. Zodra er een virus gevonden wordt->naar een viri mailbox, en die één keer per paar dagen controleren/legen. Virusupdate's op clients worden overigens door één master geupdate. Ik kan dus zelf bepalen -of en zo ja welke- updates er op de clients geinstalleerd worden.
Intern wordt er bij ons ook niet gecheckt op attachments. Alleen e-mail van buiten wordt nagekeken.

(\__/) Ik wist totaal niet wat hier neer te zetten....
(='.'=) Dus het werd....
("")("") Een konijn!!


Verwijderd

Topicstarter
Masch schreef op 11 maart 2004 @ 10:37:
Ik denk dus dat jouw verhaal niet helemaal een oplossing is.
Is het wel degelijk. Dit is een oplossing. Een oplossing die in MIJN situatie prima werkt. Dat is dan ook de reden dat ik om meerdere oplossingen vraag :)

Ik zeg geloof ik nergens dat dit DE oplossing is. toch?

  • SysRq
  • Registratie: December 2001
  • Laatst online: 09:19
Masch schreef op 11 maart 2004 @ 10:43:
[...]

Intern wordt er bij ons ook niet gecheckt op attachments. Alleen e-mail van buiten wordt nagekeken.
Ik bedoelde ook zipjes e.d. van en naar klanten (helpdesk ;) )

-


  • Masch
  • Registratie: Augustus 2002
  • Laatst online: 29-11 16:59
Verwijderd schreef op 11 maart 2004 @ 10:56:
[...]

Is het wel degelijk. Dit is een oplossing. Een oplossing die in MIJN situatie prima werkt. Dat is dan ook de reden dat ik om meerdere oplossingen vraag :)

Ik zeg geloof ik nergens dat dit DE oplossing is. toch?
Ik bedoelde meer dat je hiermee lang niet alles af kan vangen. De praktijk hier heeft mij geleerd dat mail virussen (zoals netsky en nu weer sober) ook via de webmail binnen kunnen komen.

Daarom denk ik dat je ook op de clients je patterns up-to-date moet houden. Dus nu wat genuanceerder. Jouw oplossing is een oplossing voor mail die wordt gestuurd wordt naar jouw mailserver. Echter niet voor de clients, die ook op andere manieren nog e-mail kunnen bekijken. ;) In jouw situatie is dit misschien te overzien, maar ik kan (en wil) dat niet allemaal in de gaten houden.

(\__/) Ik wist totaal niet wat hier neer te zetten....
(='.'=) Dus het werd....
("")("") Een konijn!!


  • Masch
  • Registratie: Augustus 2002
  • Laatst online: 29-11 16:59
SysRq schreef op 11 maart 2004 @ 11:01:
[...]

Ik bedoelde ook zipjes e.d. van en naar klanten (helpdesk ;) )
Tís nog vroeg he ;)

(\__/) Ik wist totaal niet wat hier neer te zetten....
(='.'=) Dus het werd....
("")("") Een konijn!!


Verwijderd

Topicstarter
Masch schreef op 11 maart 2004 @ 11:27:
[...]

Ik bedoelde meer dat je hiermee lang niet alles af kan vangen. De praktijk hier heeft mij geleerd dat mail virussen (zoals netsky en nu weer sober) ook via de webmail binnen kunnen komen.

Daarom denk ik dat je ook op de clients je patterns up-to-date moet houden. Dus nu wat genuanceerder. Jouw oplossing is een oplossing voor mail die wordt gestuurd wordt naar jouw mailserver. Echter niet voor de clients, die ook op andere manieren nog e-mail kunnen bekijken. ;) In jouw situatie is dit misschien te overzien, maar ik kan (en wil) dat niet allemaal in de gaten houden.
Tuurlijk.. gelijk heb je.. Ik had dat niet zo duidelijk gezegd, maar alle clients worden natuurlijk dagelijks geupdate.. oh ja.. het gebruik van hotmail e.d. wordt hier actief ontmoedigd.. niet dat er veel mensen met een hotmail adres zijn hiero.. Ik zit hier in een pand met mensen die eigenlijk alleen tekst produceren, en alleen gebruik maken van de faciliteiten die ik lever.. Ik moet alleen zo nu en dan een stagiair 'instrueren' :)

  • MetalRush
  • Registratie: Februari 2002
  • Laatst online: 10-11 15:07

MetalRush

PAS OP, HÈ !

Ik heb eenzelfde opstelling staan als de TS en kan niet anders zeggen dan dat dit uitermate goed bevalt.
Uiteraard is dit geen vrijbrief en zal er altijd een kans van "infectie" bestaan; floppies, cd's, usb-keys, you name it, alles kan tegenwoordig een virus bevatten... de eindgebruiker blijft echter verantwoordelijk voor zijn/haar acties.
Hét grote voordeel van deze opstelling (vind ik zelf) is dat je er, eenmaal geïnstalleerd, weinig meer aan hoeft te doen; alle ongewenste attachments worden immers afgevangen.

Middels Popcorn kijk ik af en toe eens in mijn "Danger"-mailbox om te controleren of er nog vrienden/bekenden per ongeluk een .exe o.i.d. hebben verzonden. Popcorn kijkt rechtstreeks op de server en haalt dus niets naar je eigen systeem.
Mocht er een attachment aanzitten, kun je dit ook bekijken... in ASCI formaat en dan alleen de 1e vijftig regels: een .exe zal dan weinig kunnen doen... :)

Er komt geen mail deze tent binnen zonder door mijn mailservertje te gaan :)

Keep smiling... it makes people wonder what you're up to :)

Pagina: 1