Spyware in bedrijfnetwerk

Pagina: 1
Acties:

  • Taigu
  • Registratie: Februari 2002
  • Laatst online: 19-01 09:05
In ons bedrijfsnetwerk duikt regelmatig spyware. Recentelijk heb ik zelfs enkele pc's moeten herinstalleren want er was simpelweg niet meer mee te werken.

Onze virusscanner, Trend Micro officescan pretendeert ook spyware af te vangen, maar doet dit helaas niet 100%.

Heeft een van jullie ervaringen met anti spyware software in een bedrijfsomgeving ? Ik zit nu te denken om spysweeper (www.webroot.com) aan te schaffen omdat ik hier bij enkele thuisgebruikers de beste ervaring mee heb opgedaan. Spybot S&D en Ad-Aware werken ook aardig, maar het feit dat Spysweeper in de achtergrond blijft draaien en het veranderen van de homepage heel netjes blokkeert (grootste ergernis) zat ik aan deze te denken, maar misschien hebben jullie andere ervaringen.

Cling to truth and it turns into falsehood. Understand falsehood and it turns into truth.


  • we_are_borg
  • Registratie: September 2000
  • Laatst online: 27-01 16:10

we_are_borg

You will Comply

Spybot S&D en Ad-Aware draaien ook op de achtergrond alleen dien je dit wel in de config scherm op te geven. Je zal er wel 2 nodig hebben om spyware tegen te gaan. Spybot S&D en Ad-Aware vullen elkaar netjes aan wat de een niet vindt vindt de ander weer wel.

You need the computing power of a P1, 16 MB RAM and 1 GB Harddisk to run Win95. It took the computing power of 3 Commodore 64 to fly to the Moon. Something is wrong here, and it wasn't the Apollo.


Verwijderd

dat klopt, en deze 2 programma's worden ook het meest gebruikt en veroorzaken wat je zo hoort niet veel problemen, en andere onbekende programma's heb je kans dat die bestanden weggooien waardoor sommige dingen niet meer werken. ;)

  • Taigu
  • Registratie: Februari 2002
  • Laatst online: 19-01 09:05
Iig bedankt voor de reacties zover, is er ook centraal beheersbare anti-syware software ? Het zou zo jammer zijn om in een centraal beheerde omgeving (AD, RIS, MSI's, SUS, Trend) alle pc's af te moeten lopen om af en toe een scan te draaien.

Googlen op een onderwerp als spyware is imho tamelijk zinloos, veel te veel nutteloze hits.

Cling to truth and it turns into falsehood. Understand falsehood and it turns into truth.


  • Masch
  • Registratie: Augustus 2002
  • Laatst online: 29-01 11:40
buddhole schreef op 18 mei 2004 @ 09:43:
In ons bedrijfsnetwerk duikt regelmatig spyware. Recentelijk heb ik zelfs enkele pc's moeten herinstalleren want er was simpelweg niet meer mee te werken.

Onze virusscanner, Trend Micro officescan pretendeert ook spyware af te vangen, maar doet dit helaas niet 100%.

Heeft een van jullie ervaringen met anti spyware software in een bedrijfsomgeving ? Ik zit nu te denken om spysweeper (www.webroot.com) aan te schaffen omdat ik hier bij enkele thuisgebruikers de beste ervaring mee heb opgedaan. Spybot S&D en Ad-Aware werken ook aardig, maar het feit dat Spysweeper in de achtergrond blijft draaien en het veranderen van de homepage heel netjes blokkeert (grootste ergernis) zat ik aan deze te denken, maar misschien hebben jullie andere ervaringen.
SpyWare komt nooit vanzelf.

Ik zou in eerste instantie mijn gebruikers proberen op te voeden. Gewoon flink pissed worden als er spyware op staat. Doe ik ook en het is inmiddels een stuk verbeterd.

(\__/) Ik wist totaal niet wat hier neer te zetten....
(='.'=) Dus het werd....
("")("") Een konijn!!


Verwijderd

meuktracker: SpywareBlaster 3.1

probeer dat programma eens. Ik gebruik het hier ook na alle tevredenheid

Verwijderd

Masch schreef op 18 mei 2004 @ 09:58:
[...]

SpyWare komt nooit vanzelf.

Ik zou in eerste instantie mijn gebruikers proberen op te voeden. Gewoon flink pissed worden als er spyware op staat. Doe ik ook en het is inmiddels een stuk verbeterd.
Hier sluit ik me bij aan. De getroffene gebruikers zitten 100% zeker op sites waar ze niet horen te zijn ;) Spreek ze hierop aan en speur de logbestanden op de server zo af en toe ens na om te kijken of ze zich eraan houden, zoniet maatregelen.
Als je het niet erg vindt dat ze op sites komen met die spyware installeer dan mozilla of een andere internetbrowser zonder activeX of geef ze les in spyware preventie, dat laatste heeft zelfs effect op mn a-techniesch broertje en paps :p

[ Voor 18% gewijzigd door Verwijderd op 18-05-2004 10:07 ]


  • Arfman
  • Registratie: Januari 2000
  • Laatst online: 29-01 19:35

Arfman

Drome!

Wat ook helpt is op je centrale proxyserver (ik neem even aan dat je die hebt) URL's zoals *gator*, *bonzaibuddy*, etc. te blokkeren. Dat scheelt al enorm veel. Daarnaast heb je nog SpywareBlaster, die voorkomt dat er spyware op je PC komt door allerlei bekende URL's en cookies te blokkeren. (http://www.javacoolsoftware.com). Met wat handigheidjes in je werkstationbeheerspakket (je geeft helaas niet aan wat je server en client OS is) zou je deze misschien kunnen verwijzen naar een centrale database/blacklist van bekende spyware. Wij doen zoiets dergelijks met Novell ZENworks.

DRoME LAN Gaming | iRacing profiel | Kia e-Niro 64kWh | Hyundai Ioniq 28kWh | PV 5.760Wp |


  • Taigu
  • Registratie: Februari 2002
  • Laatst online: 19-01 09:05
Verwijderd schreef op 18 mei 2004 @ 10:04:
[...]

Hier sluit ik me bij aan. De getroffene gebruikers zitten 100% zeker op sites waar ze niet horen te zijn ;) Spreek ze hierop aan en speur de logbestanden op de server zo af en toe ens na om te kijken of ze zich eraan houden, zoniet maatregelen.
Als je het niet erg vindt dat ze op sites komen met die spyware installeer dan mozilla of een andere internetbrowser zonder activeX of geef ze les in spyware preventie, dat laatste heeft zelfs effect op mn a-techniesch broertje en paps :p
Het management op dit soort zaken aanspreken is in dit geval toch lastig ;). En mijn eerlijkheid gebied te zeggen dat zelfs ik wel eens misklik en zodoende wat ongewenst spul binnenhaal :( .

Verder werken we hier in een Win2k3/WinXp omgeving, zonder centrale proxy. Alles gaat direct de internetverbinding (natuurlijk wel een stevige firewall, alleen geen URL scanning op het apparaat).

Cling to truth and it turns into falsehood. Understand falsehood and it turns into truth.


  • Arfman
  • Registratie: Januari 2000
  • Laatst online: 29-01 19:35

Arfman

Drome!

buddhole schreef op 18 mei 2004 @ 10:23:
[...]


Het management op dit soort zaken aanspreken is in dit geval toch lastig ;). En mijn eerlijkheid gebied te zeggen dat zelfs ik wel eens misklik en zodoende wat ongewenst spul binnenhaal :( .

Verder werken we hier in een Win2k3/WinXp omgeving, zonder centrale proxy. Alles gaat direct de internetverbinding (natuurlijk wel een stevige firewall, alleen geen URL scanning op het apparaat).
Dan mag je dus alles op de werkstations gaan regelen. Succes.

DRoME LAN Gaming | iRacing profiel | Kia e-Niro 64kWh | Hyundai Ioniq 28kWh | PV 5.760Wp |


  • Janoz
  • Registratie: Oktober 2000
  • Laatst online: 28-01 23:49

Janoz

Moderator Devschuur®

!litemod

Als je de rechten van de gebruiker goed hebt staan kan deze toch helemaal geen spyware instaleren? Of is heeft iedereen administrator rechten?

Ken Thompson's famous line from V6 UNIX is equaly applicable to this post:
'You are not expected to understand this'


  • Taigu
  • Registratie: Februari 2002
  • Laatst online: 19-01 09:05
Oeps, tijdje niet langs geweest. Excuses voor het verkeerder onderdeel..

@Janoz: niemand heeft admin rechten en toch komt het spul erop. Zelfs een group policy met homepage instellen werkt nie...

Cling to truth and it turns into falsehood. Understand falsehood and it turns into truth.


  • we_are_borg
  • Registratie: September 2000
  • Laatst online: 27-01 16:10

we_are_borg

You will Comply

buddhole schreef op 18 mei 2004 @ 12:54:
Oeps, tijdje niet langs geweest. Excuses voor het verkeerder onderdeel..

@Janoz: niemand heeft admin rechten en toch komt het spul erop. Zelfs een group policy met homepage instellen werkt nie...
Wat misschien wel een oplossing is maar is vrij prijzig maar wel minder belastend voor de ICTers onder ons is http://www.reborn.nl werkt wel alleen onder Windows 9x, ME, 2000, XP en 2003 maar bij fouten een reboot en alles staat weer zoals de Administrators hebben ingesteld. Enigste probleem is met windows updates hier zijn wel oplossingen voor maar zijn vrij ingewikkeld.

Ik heb nu 35 computers onderbeheer op 4 verschillende lokaties en ik heb het nog nooit zo rustig gehad. Jo me internet doe het niet wel reboot maar even, werk het dan nog niet bel maar terug. Ik heb zeer weinig klachten behalve als er software opmoet dan ben je een half uur langer bezig als normaal, maar dit haal je weer in met de weinige klachten die je nog te horen krijg.

You need the computing power of a P1, 16 MB RAM and 1 GB Harddisk to run Win95. It took the computing power of 3 Commodore 64 to fly to the Moon. Something is wrong here, and it wasn't the Apollo.


Verwijderd

buddhole schreef op 18 mei 2004 @ 10:23:
[...]


Het management op dit soort zaken aanspreken is in dit geval toch lastig ;). En mijn eerlijkheid gebied te zeggen dat zelfs ik wel eens misklik en zodoende wat ongewenst spul binnenhaal :( .

Verder werken we hier in een Win2k3/WinXp omgeving, zonder centrale proxy. Alles gaat direct de internetverbinding (natuurlijk wel een stevige firewall, alleen geen URL scanning op het apparaat).
Als ik het goed begrijp maken jullie verbinding naar internet met een hardwarematige firewall. Dat ding ondersteund geen URL filtering (niet scanning ;)). Daardoor ben je aangewezen op software spyware scanners, activeX ondersteuning van IE uitschakelen helpt of dus een andere browser gebruiken. En en anders moet je een proxy inrichten en deze direct op internet hangen evt met die firewall ertussen en de rest van de pc's niet meer direct op internet hangen.

  • vso
  • Registratie: Augustus 2001
  • Niet online

vso

tja...

Verwijderd schreef op 18 mei 2004 @ 15:56:
[...]

Als ik het goed begrijp maken jullie verbinding naar internet met een hardwarematige firewall. Dat ding ondersteund geen URL filtering (niet scanning ;)). Daardoor ben je aangewezen op software spyware scanners, activeX ondersteuning van IE uitschakelen helpt of dus een andere browser gebruiken. En en anders moet je een proxy inrichten en deze direct op internet hangen evt met die firewall ertussen en de rest van de pc's niet meer direct op internet hangen.
waarom geen content scanner ? http://dansgardian.org bv? ellimineert een hoop meuk voordat het binnenkomt .. firewall en proxy maakt veel goed en beveiligt een hoop ..

gebruikers opvoeden en re-image of hardware matige oplossingen (er zijn kaartjes die gewoon de gebruiker limiteert in het installeren van IETS doordat hij na een reboot gewoon de oude "start" status installeert

ik denk dat er oplossingen zat zijn .. maar ja hoeveel geld/effort en zo wil je erin besteden ?

Tja vanalles

Pagina: 1