On Thu, 5 Aug 2004 07:44:28 -0700 (PDT) George CATANA <[EMAIL PROTECTED]> wrote:
> Ceau > > am si eu o "nedumerire" :o) > Pentru protejarea unui LAN de virusi este buna > urmatoarea solutie?: > - trecerea traficului web printr-un squid, care sa nu > permita download-area fisierelor cu anumite extensii > (pentru a nu permite executarea virusilor care "se > iau" prin accesarea diferitelor pagini web, etc.); > - scanarea mailurilor ce trec prin MX-ul din fata > serverului de mail (cu clamav); > > Are cineva alta solutie? sau mai trebuie adaugat > altceva pentru ca aceasta solutie s afie fiabila? In primul rand un policy la nivelul firmei, inclus in ROI; daca nu ai si masuri administrative totul e foarte greu. Server: Router cu gw: defaul to deny allow numai ce trebuie de la clientii care au nevoie de serviciul respectiv. log pe tot, inclusiv din interior Proxy server (transparent sau nu), cu virus scaner cu update-uri o data la 3 ore pe tot: http, https, pop3, imap, clienti IM, ....... un share pe samba *fara* parola, unde sa isi depuna virusii oua. Clieti: scos cabluri din floape, cdromuri, usrburi, firewire, ...... sau scoase cu totul scos modemuri sigilat calc. parolat bios instalat numai softul necesar, de preferinta non M$ ras complet Outlook / OE facut update-uri windows daca e NT/2000/XP user normal, fara drepturi, restrans cu policy la maximum antivirus (altul decat pe proxy) cu update-uri o data la trei ore prin proxy share-uri numai parolate dat user-ului in primire cu proces verbal cu softul instalat. Audit la toate masinile lunar; urmarit useruii si dat in cap cu sanctiunea din ROI-ul in caz de abatere. Tine mine, "user-ul are mintea odihnita" asa ca, pe langa prostii are intotdeauna o idee la care nu te-ai gandit. -- IOnut Unregistered ;) FreeBSD "user" __________________________________________________________ Send 'unsubscribe rofug' to [EMAIL PROTECTED] to unsubscribe

