[Date Prev][Date Next] [Thread Prev][Thread Next] [Date Index] [Thread Index]

Re: [OT] falscher Weg (was: Re: Firewall-Distribution gesucht, gerne auf Debian Basis)




Hallo


was hat das mit Firewall zu tun? Firewall kontrolliert/steuert den
Netzwerkverkehr. *Was* übers Netz (über die erlaubten Kanäle!)
kommt, ist der FW herzlich egal. Du brauchst einen Inhaltsfilter
oder besser gleich eine Virenprüfung. Und auch dann werden Viren
durchrutschen, siehe die aktuellen Makroviren in Microsoft Office
Dokumenten. Die haben bei Virustotal anfänglich Erkennungsraten von
ein bis drei von über fünfzig; mein /lowscore/ war ein XLS Anhang,
der anfangs *von keinem der über fünfzig Scanner erkannt* wurde!

Firewall war zu unpräzise. Da hast du recht.
Die





Astaro/ Sophos kann das ganz gut für private User, ist aber für meinen
bekannten lizenztechnisch nicht nutzbar weil geschäftlich eingesetzt.

wenn er es gewerblich nutzt, wird er auch Geld für professionelle
Lösungen ausgeben können, oder? Meinjanur.

Ist leider im 4stelligen Bereich angesiedelt. Das kann er finaziell nicht stemmen.



Meine Empfehlung, wenn auch (nach meiner Kenntnis) nicht debian
basiert: <http://www.untangle.com/get-untangle/>. Habe ich viele
Jahre benutzt. Braucht eine eigene HW. Bereits in der kostenlosen
Version sehr viele Kontroll- und Filtermöglichkeiten mit einer
ansprechenden Web-Oberfläche. Man kann kostenpflichtige weitere
Filter hinzu buchen, z.B. Virenschutz.

Habe ich auch gerade gefunden und schaue sie mir an.


Aktuell nutzt er noch einen alten Squirrelmail ohne Kontent-Filter.
Alle Arbeitspläte laufen unter Linux so das bisher kein Bedarf war
aber da jetzt ja wohl auch Kryptotrojaner per Java-Script gesichtet
wurden wird es wohl Zeit die Schotten präventiv weiter dicht zu machen.


ähm, Paranoia?

Nope,
sondern nur gesunde Vorsicht. Da wird mit Sicherheit noch mehr kommen.
Der Kollege einer der wenigen der Sicherheit wirklich ernst nimmt. Daher auch die komplette Linux-Umgebung aber machen wir uns nichts vor: Zurück lehnen ist keine gute Idee. Jetzt wo der Baum noch nicht breennt entspannt nach Lösungen suchen ist besser als später unter Druck reagieren zu müssen.


Langer Rede kurzer Sinn: Statt einer technischen Lösung scheint mir
/user education/ (die natürlich ständig aktualisiert werden muss)
erheblich sinnvoller für vorbeugende Schutzmaßnahme. Das heißt
nicht, dass man technische Maßnahmen außer Acht lassen sollte. Aber
sie haben eben ihre Grenzen.


Tja,
 /user education/ setzt voraus das die User gewisse Fähigkeiten haben.
Die Lösung muss bei seinen Mitarbeitern baulich sein.
Deine Argumente sind gut, setzten aber halt ein gewisses Wissen voraus.

Gruss





Reply to: