Heimnetzwerke - WIFI, LAN, Router und Co 16.505 Themen, 80.984 Beiträge

Sicherheit trotz Internetzugang im Netzwerk

Rebedj / 8 Antworten / Flachansicht Nickles

Hi Leuts,


nachdem ich mit dem Updaten von den MS-Patches für unsere PC's kaum noch nachkomme, bräuchte ich mal einen Rat vom Fachmann. Mittlerweile hat selbst der Geschäftsführer eingesehen, dass meine Warnungen nicht ohne Grund sind. Wir haben einen W2000Server, ca. 15 PC mit W2000Prof aktueller Stand. Über Router gehts ins Internet. Da es mittlerweile so viele Möglichkeiten gibt eine Softwarefirewall / Antivirensoftware / aktuelle Betriebssysteme anzugreifen, müsste meiner Meinung nach schnell etwas geschehen. Die PC's haben alle einen Zugriff auf ein Verzeichnis, wo alle Daten und Dateien gespeichert werden. Lokal soll nie etwas gespeichert werden. Meiner Meinung nach dürften die PC's keine Rechte haben ins Internet zu gehen, da das Netzlaufwerk automatisch gefährdet wird. Ich hab zwar eine gute Datensicherung im Hintergrund aufgebaut, aber das Risiko wird mir langsam zu gross. Deshalb mal die Frage, wie geht man das heute am besten an ? Ich arbeite hier privat mit VirtualPC 2004. Nach dem Internetbesuch beende ich das virtuelle Windows ohne Änderungen zu speichern. Habe damit immer den gleichen sauberen Anfangspunkt. Ist aber für die Firma wohl zu aufwendig. Eine Idee wäre noch einen Rechner hinzustellen, der keine Verbindung zum Netzlaufwerk hat, ins Internet darf, aber von allen Rechnern mit PC_Anyware angesteuert werden kann. Man würde also nur den Bildschirm des Rechners sehen können, quasi Fernsteuerung, aber ohne mit den Daten in Kontakt zu kommen. Oder schafft eine Hardwarefirewall die optimale Sicherheit, wenn diese vor den Router geschaltet wird ?


Bin für jede Info dankbar.


Gruss Rebedj

Wer aufhört besser zu werden, hat aufgehört gut zu sein ! Spott bekommt man umsonst, Neid muß man sich verdienen !
bei Antwort benachrichtigen
Rebedj Nachtrag zu: „Sicherheit trotz Internetzugang im Netzwerk“
Optionen

Danke Hadu,

soweit war ich gedanklich auch schon. Ich muss das Ganze erstmal bei der Geschäftsleitung durchboxen. Es ist ja immer eine Kosten-Lizenz-Frage. Ich bin jetzt erst soweit, dass die Herren für dieses Thema etwas sensibilisiert sind ( lesen halt andere Themen in ihrer Freizeit ). Hat mich genug Nerven gekostet. Privat arbeite ich mit W_Xp_SP2 - Firewall - Antivirenscanner - VirtualPC - Benutzerrechten usw.
Ich weiss wie ich meine Kiste sicher halte, und mache mir auch die Mühe meine Daten regelmässig so zu sichern, dass im Notfall auch ein Abfackeln des PC's mir keine Verluste meiner Daten beschert. Das Problem ist, die User in der Firma bekommen Internetzugang und InternetEmailadresse, aber die haben kaum Wissen über diese "Technik". Teilweise muss ich denen erklären was Internet ist, wies funktioniert, wie man Email schreibt oder weiterleitet usw., für einen Administrator ( notgedrungen, weils sonst überhaupt keiner machen kann ) ein Alptraum. Mit Kenntnissen über Windows sieht es bei denen nicht besser aus. Ich dränge im Moment darauf, dass ich wenigstens alle Internetzugänge wieder sperren darf für die grössten "Dau's". Die Emails kann ich vom Provider für wenig Geld ( meines erachtens ) schon auf Viren prüfen lassen. Ich muss schauen, dass ich es so hinbekomme, dass erst garnichts am Router vorbeikommt, was Schaden anrichten kann. Diskettenlaufwerke sind keine mehr vorhanden, CD-Laufwerke kann nur ich aktivieren, hier sehe ich auch kein grosses Problem.
Würde ja am liebsten die Netzwerkrechner ohne Internetzugang ausstatten, und einen Terminal für Internetarbeiten hinstellen. Wer was im Internet machen will, muss sich halt an den Terminal begeben, aber ob die Herren da mitspielen ? Naja, trotzdem schonmal Danke für die Infos/Diskussionen.
Vielleicht kommt ja noch die rettende Idee.

Gruss Rebedj

Wer aufhört besser zu werden, hat aufgehört gut zu sein ! Spott bekommt man umsonst, Neid muß man sich verdienen !
bei Antwort benachrichtigen