Sangat setuju dengan Pak Albert. Tetapi kadang2 ketika jumlah user sudah
sangat banyak, lumayan susah mengidentifikasi mana yg belum di patch dan
mana yang sudah. Belum lagi kalo ada tamu yang masuk ke kantor dan
ternyata membawa worm. Dan perlu diingat worm2 ini mampu men "tsunami"
kan LAN/WAN.
Pernahkah anda merasa bahwa semua user telah terupdate dengan baik,
tetapi lampu led pd switch-hub manteng terus (ngga kedap-kedip lagi),
terus ping ke internal LAN butuh ratusan/ribuan ms? Nah, ini lah satu
missing point yang selama ini terjadi, dimana antivirus dipandang hanya
untuk gateway, mail server, file/application server, dan desktop,
sementara antivirus di level network tidak ada (or belum terpikirkan).
Kabar baiknya sekarang sudah ada antivirus di level network. Dari
symantec namanya iForce IDS Appliance, dari McAfee namanya IntruShield,
dari TrendMicro namanya NetwrokVirusWall, dari Check Point namanya
InterSpect, dari ISS namanya Proventia, kemudian ada lagi dari
TippingPoint, . Semuanya berbentuk appliance (hardware box) yang di
"sanding" kan dengan hub-switch di network. Sepintas semua mirip IDS/IPS
tapi masing2 ada kelebihan dan kekurangan.
Khusus utk menangkal network worm yg kebetulan pernah dicobain adalah
Network Viruswall (NVW). kelebihannya, kita dapat melakukan security
enforcement, sehingga computer2 yang tidak sesuai dengan policy yg kita
terapkan (misal patch windows nya belum terinstall, antivirus {dlm hal
ini: mcafee, trendmicro, symantec} belum terupdate) maka computer
tersebut akan di karantina dan tidak diperbolehkan access network. Pun
kalau di dalamnya sudah ada virus maka device ini mampu untuk
membersihkan virus tersebut secara agentless. Kekurangannya, device ini
tidak dapat difungsikan sebagai internal firewall. Check Point
InterSpect mampu sebagai internal firewall, mampu mengkarantina, mampu
mencegah worm, tetapi AFAIK belum dapat membersihkan virus scr agentless.
So, kesimpulannya adalah 4 sehat (antivirus di Gateway, Mail server,
File/Application server, dan Desktop), 5 (plus antivirus di network)
sempurna.
CMIIW
Semoga membantu.
Albert Siagian wrote:
>Trik untuk menangkal:
>1. Install Service Pack dan patches untuk OS
>2. Install Service Pack dan patches untuk Office
>3. Update seluruh aplikasi terkini (Firefox, WinZip, dsb)
>4. Update engine Anti-virus
>5. Update virus database setiap hari
>6. Install Spybot Search & Destroy, Update database dan pasang fasilitas
>Imunisasi
>7. Blok beberapa tipe attachment di mail server (EXE, PIF, COM, BAT, dsb)
>
>Salam
>Albert
>
>-----Original Message-----
>From: [email protected] [mailto:[EMAIL PROTECTED] On Behalf
>Of Ritchie Gustian, SKom
>Sent: Friday, June 10, 2005 10:06 AM
>To: [email protected]
>Subject: [ITCENTER] Tanya Anti VIRUS
>
>Mohon bantuan rekan - rekan semua.
>Seluruh Jaringan di Kantor kami terkena WORM.
>Anti virus apa yang bagus.
>Dan trik apa untuk menghapus dan menangkal.
>Trims.
>
>ttd
>
>
>Anak Linggau
>
>
>
>
>
--
www.ITCENTER.or.id - Komunitas Teknologi Informasi Indonesia
Info, Gabung, Keluar, Mode Kirim : [EMAIL PROTECTED]
::: Hapus bagian yang tidak perlu (footer, dst) saat reply! :::
## Jobs: itcenter.or.id/jobs ## Bursa: itcenter.or.id/bursa ##
$$ Iklan/promosi : www.itcenter.or.id/sponsorship $$
Yahoo! Groups Links
<*> To visit your group on the web, go to:
http://groups.yahoo.com/group/ITCENTER/
<*> To unsubscribe from this group, send an email to:
[EMAIL PROTECTED]
<*> Your use of Yahoo! Groups is subject to:
http://docs.yahoo.com/info/terms/