Trojaner-Board

Trojaner-Board (https://www.trojaner-board.de/)
-   Diskussionsforum (https://www.trojaner-board.de/diskussionsforum/)
-   -   Sicherheit im kleinen Firmennetz (https://www.trojaner-board.de/158835-sicherheit-kleinen-firmennetz.html)

Bedde1989 18.09.2014 07:55

Sicherheit im kleinen Firmennetz
 
Hallo zusammen,

ich habe mal eine Frage bzw. würde gerne mehrere Meinungen zum Thema hören. Wir haben ein kleines Firmennetzwerk mit einem Server und 9 Clientcomputern (Windows Server 2012 und Windows 7 Clients). Jetzt möchte ich unser System vor Viren, Maleware und Trojanern schützen. Eine Art liveschutz der verhindert das Schädlinge sich "einnisten" können.

Liebäugel gerade mit der Avira Endpoint Security für den Server und die Clients. Wie würdet Ihr euer System schützen? Welche Software würdet Ihr verwenden?

Liebe Grüße

schrauber 18.09.2014 08:21

das av programm ist der unwichtigste teil bei dem ganzen. dhcp extern auf dem server, einstellen. domaincontroller einrichten, user und rechte beschränken. das sind die grundlagen, damit haste schon mal nen brett.

av programm ist dann nur ein zusatz. avira würde ich nit empfehlen, ich hab gute erfahrungen mit trend micro gemacht.

cosinus 18.09.2014 23:26

Hi,

Zitat:

Zitat von Bedde1989 (Beitrag 1361193)
Wir haben ein kleines Firmennetzwerk mit einem Server und 9 Clientcomputern (Windows Server 2012 und Windows 7 Clients). Jetzt möchte ich unser System vor Viren, Maleware und Trojanern schützen. Eine Art liveschutz der verhindert das Schädlinge sich "einnisten" können.

schau dir mal sowas wie http://www.sophos.com/de-de/products...anagement.aspx an. Das Ding geht "zwar" Richtung zentrale Firewall und beantwortet deine Frage damit so nicht direkt, aber für Firmenumgebungen ist das Teil ideal. Falls eure Firma wachsen sollte könnt ihr damit auch den immer größer werdenden Anforderungen Rechnungen tragen.

Natürlich auf interne Seite zum Thema "Domaincontroller einrichten": denkt euch sinnvolle und sichere Konzepte aus, setzt Standardrichtlinien über den Gruppenrichtlinieneditor.

Was genau macht der Windows-Server noch? Je nachdem was ihr da für Anforderungen habt ist ein Server zuwenig. Wir sprechen hier zwar nur von 9 Clients, aber alles Mögliche (Domaincontroller, DHCP, DNS, Fileserver, ...) von einem Server abhängig zu machen ist nicht clever...

schrauber 19.09.2014 04:46

Zitat:

aber alles Mögliche (Domaincontroller, DHCP, DNS, Fileserver, ...) von einem Server abhängig zu machen ist nicht clever...
warum?
zumindest domain controller, dhcp und dns gehen doch locker auf einem server, mit hyper-v vm oder nicht?

cosinus 19.09.2014 08:16

Gehen tut's schon. Ich hätte es aber nicht so gern wenn alles von einer Kiste abhängt...ist aber auch eine Geldfrage.

schrauber 19.09.2014 08:22

also in den autohäusern (die sind eben keine riesen unternehmen) sind oben genannte dinge meist auf einer hardware.

cosinus 19.09.2014 08:41

Nunja, dass ein Domaincontroller auch DNS und DHCP macht ist keine große Überaschung, auch dass er dazu noch ein Fileserver ist, ist nicht ganz unüblich. Was ich meinte ist, wenn noch weitere Dienste hinzukommen sollten wie zB SQL, WSUS oder Exchange dann sollte man überlegen ob wirklich jeder Service auf einem Host laufen sollte oder man nicht lieber Geld in eine zweite Kiste steckt...

schrauber 19.09.2014 08:48

ja ok, mailserver und datenbank server sind auch hier wieder getrennt. das ist dann meist sowieso was älteres, server 2003 oder so.

cosinus 19.09.2014 09:35

Am besten den Domaincontroller mit SauAlarm noch zum Gateway machen :blabla:


Alle Zeitangaben in WEZ +1. Es ist jetzt 06:52 Uhr.

Copyright ©2000-2025, Trojaner-Board


Search Engine Optimization by vBSEO ©2011, Crawlability, Inc.

1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19