Het is me de laatste tijd opgevallen dat iedereen erg veel moeite doet om zo snel mogelijk na het uitkomen van een nieuw virus zijn/haar definitie files bij te werken. Eigenlijk is dat helemaal niet nodig. Zolang je er voor kan zorgen dat mail met een nieuw virus niet bij de gebruiker kan komen.
Ik heb bij ons op het werk onze ClarkConnect router ook ingezet als mailserver. Alle inkomende mail komt op die machine binnen, en een procmail filter flikkert alle mail met startbare attachments (en zips) in een aparte box.
Enige dat ik hoef te doen is dagelijks even te kijken of er niet iemand een rechtmatig zipje heeft gemaild (zelden) en de rest deleten. Dit doe ik natuurlijk zonder al die virussen naar een windows machine te halen.
Op deze manier voorkom ik dat er dagelijks zo'n 50 tot 100 virussen bij 'gebruikers' in de mailbox terecht komen.
Natuurlijk, je moet er nog steeds voor zorgen dat virusscanners zo up-to-date mogelijk zijn (dagelijks), want er komt nog steeds mail binnen met attachments waar virussen in kunnen zitten (word documenten e.d.).
Dit zal niet in elke situatie een handige oplossing zijn, maar bij ons (klein bedrijfje van 10 man) werkt dit echt perfect. Ik heb me geen zorgen hoeven maken over alweer de volgende NetSky variant bijvoorbeeld; die komt toch wel in die aparte box, en niet bij mijn collegas (die allemaal in vrij hoge mate last hebben van 'computer-blindheid', je kent het wel).
Het leek mij een aardig idee om deze draad te starten om
a) mensen bewust te maken van een dergelijke mogelijkheid en
b) van jullie te horen of en hoe jullie dit doen
Waarschijnlijk weten jullie methoden die wellicht ook voor kleinere (thuis), of grotere netwerken goed voldoen. Laat maar horen zou ik zeggen!
Ik heb bij ons op het werk onze ClarkConnect router ook ingezet als mailserver. Alle inkomende mail komt op die machine binnen, en een procmail filter flikkert alle mail met startbare attachments (en zips) in een aparte box.
Enige dat ik hoef te doen is dagelijks even te kijken of er niet iemand een rechtmatig zipje heeft gemaild (zelden) en de rest deleten. Dit doe ik natuurlijk zonder al die virussen naar een windows machine te halen.
Op deze manier voorkom ik dat er dagelijks zo'n 50 tot 100 virussen bij 'gebruikers' in de mailbox terecht komen.
Natuurlijk, je moet er nog steeds voor zorgen dat virusscanners zo up-to-date mogelijk zijn (dagelijks), want er komt nog steeds mail binnen met attachments waar virussen in kunnen zitten (word documenten e.d.).
Dit zal niet in elke situatie een handige oplossing zijn, maar bij ons (klein bedrijfje van 10 man) werkt dit echt perfect. Ik heb me geen zorgen hoeven maken over alweer de volgende NetSky variant bijvoorbeeld; die komt toch wel in die aparte box, en niet bij mijn collegas (die allemaal in vrij hoge mate last hebben van 'computer-blindheid', je kent het wel).
Het leek mij een aardig idee om deze draad te starten om
a) mensen bewust te maken van een dergelijke mogelijkheid en
b) van jullie te horen of en hoe jullie dit doen
Waarschijnlijk weten jullie methoden die wellicht ook voor kleinere (thuis), of grotere netwerken goed voldoen. Laat maar horen zou ik zeggen!