Toon posts:

[content-scanner] ervaringen/ideeen/etc.

Pagina: 1
Acties:

Verwijderd

Topicstarter
ik heb hierover al in een topic gereageerd, maar het leek me beter om hier eens een apart topic over te maken aangezien het steeds meer een hot item begint te worden in bedrijfsland. Ik heb het nagezocht, maar ik kon geen specifieke topics vinden die hier uitgebreid over gingen.

Inleiding:
We hebben het hier over het (trachten) tegen te houden van Spam, spyware, adware, malware, virussen en allerlei soortgelijke irritante 'software' d.m.v. een zogenaamde Hardware/software Content-scanner te implementeren voor/na je gateway.

Heel toevallig ben ik hier nu zelf naar op zoek (jaja, vandaar dit topic :) ). Ik werk (tijdelijk) bij een gemeente met rond de 130 pc's. Met een goeie content-scanner en beveiliging op de weg naar/van je internet (gateway) hoef je nog maar zelden (i.i.g. aanzienlijk minder, ok, afhankelijk van hoe erg het is) spyware/malware te verwijderen bij de eindgebruiker.

Kern
Maar ja, dan mijn vraag he, is er iemand die al ervaring heeft met een (onderstaand) hardwarematige content scanners in een bedrijfsomgeving?

Er zijn er verschillende te vinden van bijv:
- symantec gateway security;
- mcafee webshield
- novell bordermanager 3.8
- fortigate 800
- servgate edgeforce accel
- alladin esave
- Total Traffic Control

ad-aware en spybot e.d. vind ik meer particuliere oplossingen, of voor kleinere bedrijven. maar vanaf middelgrote bedrijven is het niet echt meer rendabel m.i.

Maar aan de andere kant, voor te grote bedrijven zijn content scanners ook niet altijd even interessant omdat dat voor aanzienlijke vertragingen kan zorgen. dit zou je dan wel weer kunnen ondervangen door meerdere proxy servers actief te hebben waar contentmanagers op draaien, maar daar hangt ook weer een extra kostenplaatje aan...

Als ik het hierboven beweerde even voor waar zou aannemen, dan concludeer ik dat content-scanners dus alleen echt interessant en rendabel zijn voor het middelgroot bedrijf.. :S

die conclusie lijkt me niet echt logisch?? (waar denk ik verkeerd?)

Slot
Bij het nadenken over het aanschaffen moet je niet alleen kijken naar hoe erg het nu is, maar ook naar de toekomst, want je kan er vrijwel zeker van uitgaan dat je er steeds meer last van gaat krijgen als je er (nu) niks aan doet.

De eerste stap naar verbetering is m.i. je gebruikers bewuster maken in het gebruik van internet en E-mail. Leg ze uit wat Spam/spyware/adware/malware is, wat het aan kan richten en hoe ze het thuis kunnen voorkomen/verwijderen. want prive hebben ze er hoogstwaarschijnlijk ook allemaal mee te maken.
Het begint toch echt bij de gebruiker...
Ik heb laatst ook een klein docje gemaakt en de organisatie rondgestuurd. Kwamen toch wel positieve reacties op...

ik hoor graag ervaringen van mensen hier...

[ Voor 3% gewijzigd door Verwijderd op 21-09-2004 12:24 . Reden: toevoeging ]


  • F_J_K
  • Registratie: Juni 2001
  • Niet online

F_J_K

Moderator CSA/PB

Front verplichte underscores

even een te kort antwoord na de mooi lange topicstart
De eerste stap naar verbetering is m.i. je gebruikers bewuster maken in het gebruik van internet en E-mail. Leg ze uit wat Spam/spyware/adware/malware is, wat het aan kan richten en hoe ze het thuis kunnen voorkomen/verwijderen. want prive hebben ze er hoogstwaarschijnlijk ook allemaal mee te maken.
Het begint toch echt bij de gebruiker...
Ik heb laatst ook een klein docje gemaakt en de organisatie rondgestuurd. Kwamen toch wel positieve reacties op...
Inderdaad, dat was vroegah toen ik nog sysadmin was een manier die in mijn organisatie toch het beste werkte. Dit in combinatie met het zo veel mogelijk beperken van rechten (dit was voor mij in de tijd van 50% NT4 en 50% win9x), het gebruiken van de juiste client applicaties (liever geen IE, etc), en het goed bijhouden van patches / virusupdates / etc.

Bewust maken is afhankelijk van (grootte en type van) de organisatie erg lastig. IMHO in ieder geval een goede (centrale en decentrale) virusscanner en rechtenbeheer gebruiken.

'Multiple exclamation marks,' he went on, shaking his head, 'are a sure sign of a diseased mind' (Terry Pratchett, Eric)


  • chromeeh
  • Registratie: Oktober 2001
  • Laatst online: 08:25

chromeeh

the Gnome

Tja, ik kwam laatst ook bij een paar bedrijven en dan zie ik ook Date Manager, Portal hijacks, CWS etc.
Ik heb die mensen er ook op gewezen dat die 'troep' op sommige pagina mee komt en men dus beter op moet letten waar men heen surft in de koffie pauze.....
Want zelfs met een content filter (BorderManager 3.8) in dat geval loop je altijd tegen damage clean-up aan......
Je moet eerst weten welke site het was voordat je uberhaubt kun gaan blocken op....

"Some day, I hope to find the nuggets on a chicken."


Verwijderd

Topicstarter
chromeeh schreef op 21 september 2004 @ 12:23:
Tja, ik kwam laatst ook bij een paar bedrijven en dan zie ik ook Date Manager, Portal hijacks, CWS etc.
Ik heb die mensen er ook op gewezen dat die 'troep' op sommige pagina mee komt en men dus beter op moet letten waar men heen surft in de koffie pauze.....
Want zelfs met een content filter (BorderManager 3.8) in dat geval loop je altijd tegen damage clean-up aan......
Je moet eerst weten welke site het was voordat je uberhaubt kun gaan blocken op....
Is er niet ergens een lijst beschikbaar waar al deze (junk)sites netjes opstaan?

  • WimB
  • Registratie: Juli 2001
  • Laatst online: 30-03-2024
Verwijderd schreef op 21 september 2004 @ 12:28:
[...]

Is er niet ergens een lijst beschikbaar waar al deze (junk)sites netjes opstaan?
http://www.mvps.org/winhelp2002/hosts.txt

  • vliegjong
  • Registratie: Januari 2003
  • Laatst online: 08-08-2017

vliegjong

Bump!

Surfcontrol/Websense.
Url filtering producten zijn ook goed mrt de TS.

Ik ben een Nerd, jij ook? Dan zijn er namelijk 10 toffe mensen :)


Verwijderd

Topicstarter
even een kickje als laatste poging op meer reacties.. :)

Achtergrondverhaal staat in de start post.
vliegjong schreef op 21 september 2004 @ 14:55:
Surfcontrol/Websense.
Url filtering producten zijn ook goed mrt de TS.
ja, klopt, maar zo'n content-scanner zou alles in 1 moeten worden dan.. :)

[ Voor 56% gewijzigd door Verwijderd op 04-10-2004 16:32 ]

Pagina: 1