On Thu, 5 Aug 2004 07:44:28 -0700 (PDT)
George CATANA <[EMAIL PROTECTED]> wrote:

> Ceau
> 
> am si eu o "nedumerire" :o)
> Pentru protejarea unui LAN de virusi este buna
> urmatoarea solutie?:
> - trecerea traficului web printr-un squid, care sa nu
> permita download-area fisierelor cu anumite extensii
> (pentru a nu permite executarea virusilor care "se
> iau" prin accesarea diferitelor pagini web, etc.);
> - scanarea mailurilor ce trec prin MX-ul din fata
> serverului de mail (cu clamav);
> 
> Are cineva alta solutie? sau mai trebuie adaugat
> altceva pentru ca aceasta solutie s afie fiabila?

In primul rand un policy la nivelul firmei, inclus in ROI; daca nu ai si
masuri administrative totul e foarte greu.

Server:
Router cu gw:
defaul to deny
allow numai ce trebuie de la clientii care au nevoie de serviciul respectiv.
log pe tot, inclusiv din interior

Proxy server (transparent sau nu), cu virus scaner cu update-uri o data
la 3 ore pe tot: http, https, pop3, imap, clienti IM, .......

un share pe samba *fara* parola, unde sa isi depuna virusii oua.


Clieti:
scos cabluri din floape, cdromuri, usrburi, firewire, ...... sau scoase
cu totul
scos modemuri
sigilat calc.
parolat bios

instalat numai softul necesar, de preferinta non M$
ras complet Outlook / OE
facut update-uri windows
daca e NT/2000/XP user normal, fara drepturi, restrans cu policy la
maximum
antivirus (altul decat pe proxy) cu update-uri o data la trei ore prin
proxy
share-uri numai parolate

dat user-ului in primire cu proces verbal cu softul instalat.


Audit la toate masinile lunar; urmarit useruii si dat in cap cu
sanctiunea din ROI-ul in caz de abatere.


Tine mine, "user-ul are mintea odihnita" asa ca, pe langa prostii are
intotdeauna o idee la care nu te-ai gandit.


-- 
IOnut
Unregistered ;) FreeBSD "user"

__________________________________________________________
Send 'unsubscribe rofug' to [EMAIL PROTECTED] to unsubscribe

Raspunde prin e-mail lui