Heimnetzwerke - WIFI, LAN, Router und Co 16.505 Themen, 80.984 Beiträge

Sicherheit trotz Internetzugang im Netzwerk

Rebedj / 8 Antworten / Flachansicht Nickles

Hi Leuts,


nachdem ich mit dem Updaten von den MS-Patches für unsere PC's kaum noch nachkomme, bräuchte ich mal einen Rat vom Fachmann. Mittlerweile hat selbst der Geschäftsführer eingesehen, dass meine Warnungen nicht ohne Grund sind. Wir haben einen W2000Server, ca. 15 PC mit W2000Prof aktueller Stand. Über Router gehts ins Internet. Da es mittlerweile so viele Möglichkeiten gibt eine Softwarefirewall / Antivirensoftware / aktuelle Betriebssysteme anzugreifen, müsste meiner Meinung nach schnell etwas geschehen. Die PC's haben alle einen Zugriff auf ein Verzeichnis, wo alle Daten und Dateien gespeichert werden. Lokal soll nie etwas gespeichert werden. Meiner Meinung nach dürften die PC's keine Rechte haben ins Internet zu gehen, da das Netzlaufwerk automatisch gefährdet wird. Ich hab zwar eine gute Datensicherung im Hintergrund aufgebaut, aber das Risiko wird mir langsam zu gross. Deshalb mal die Frage, wie geht man das heute am besten an ? Ich arbeite hier privat mit VirtualPC 2004. Nach dem Internetbesuch beende ich das virtuelle Windows ohne Änderungen zu speichern. Habe damit immer den gleichen sauberen Anfangspunkt. Ist aber für die Firma wohl zu aufwendig. Eine Idee wäre noch einen Rechner hinzustellen, der keine Verbindung zum Netzlaufwerk hat, ins Internet darf, aber von allen Rechnern mit PC_Anyware angesteuert werden kann. Man würde also nur den Bildschirm des Rechners sehen können, quasi Fernsteuerung, aber ohne mit den Daten in Kontakt zu kommen. Oder schafft eine Hardwarefirewall die optimale Sicherheit, wenn diese vor den Router geschaltet wird ?


Bin für jede Info dankbar.


Gruss Rebedj

Wer aufhört besser zu werden, hat aufgehört gut zu sein ! Spott bekommt man umsonst, Neid muß man sich verdienen !
bei Antwort benachrichtigen
GarfTermy Rebedj „Sicherheit trotz Internetzugang im Netzwerk“
Optionen

also...

ja - eine hardwarefirewall schafft sehr viel sicherheit, wenn sie denn gut konfiguriert ist.

pachtes - werden in einer w2k domäne ambesten mit einem sus verteilt. sus - software update server (service), freeware von microsoft.

und ja - du solltest über dein netzdesign so nachdenken, das nicht jeder alles darf. so kann man zb mit dem isa server (microsoft) den internetzugung reglementieren und überwachen.

etwas kleiner geht das auch, meine all-in-one empfehlung ist die iss proventia m (www.iss.net), diese appliance ist firewall und security appliance in einem gerät, schützt zuverlässig incoming und outgoing traffic. zudem ist sie für 15 user nicht wirklich teuer.

;-)

The two basic principles of Windows system administration: For minor problems, reboot For major problems, reinstall
bei Antwort benachrichtigen