Jump to content

SecurityMaker

Members
  • Gesamte Inhalte

    96
  • Registriert seit

  • Letzter Besuch

Beiträge erstellt von SecurityMaker

  1. Moin moin,

     

    Das was die Gäste untereinander machen sollte dir fürs Erste NICHT egal sein.

     

    Da du (bzw das Hotel) in dem sinne als Hotspot betreiber für die Gäste agierst kannst du sehr schnell in regress genommen werden falls mal ein kunde was illigales macht. Den Strafverfolgungsbehörden ist es dann erstmal schnuppe wenn du mit der argumentation kommst: Ich kann ja nix dafür was die Gäste tun. Deine IP wird angezeigt du bist dafür bzw das Hotel haftbar.

     

    Entweder ein Wlan router nehmen der schon eine Hotspot lösung integriert hat, oder ein Linksys router nehmen und dem mit einer OpenFirmware betreiben die dir :

     

    1. eine sauber netztrennung bietet

    2. starke verschlüsselung

    3. Content Filtering

    4. Ports sperrung

     

    Dazu dann noch mit einer statischen Index seite versehn in dem ihr euch sozusagen freistellt das ihr für sämtliche schäden die an den Computern der Gäste passieren nicht haftet.

     

    Einfach so mal Wlan hinknallen ist mehr als fahrlässig.

  2. 100% Sicherheit hast du bei keiner Virenlösung, aber man kann die sicherheit auf ein moderates nievau bringen.

     

    Als erstes sollte eine User Policy vorhanden sein, die auch reglementiert was wer und wo runtergeladen werden darf. Am besten noch bei der Firewall spezielle Datei Typen sperren die nicht benötigt werden.

     

    Ein VirenScanner am Gateway der mit Signaturen arbeitet (z.b Kaspersky) und an den Clients ein Virenscanner der mit Heuristik arbeitet (z.B Nod32)..so erhöhst du die sicherheit falls mal ein Virus nicht von dem VirenGateway (Signaturen) erkannt wird gibts immer noch eine erhöhte chance das der Virenscanner mit Heuristik ihn erkennt.

  3. Grüß Gott,

     

    Als erstes wär gut zu wissen, was du genau von der Appliance erwartest. Antiviren Gateway? Anti-Spam? Content Filter ? Application Level Firewall??

     

    Es gibt einiege Appliance Hersteller : Cisco, Watchguard , Astaro etc.

     

    ich empfehle dir mal die Appliance von Gateprotect anzuschaun . gateProtect UTM Firewall Server and appliances

     

    Zwecks Preisen kannst ja mal ne PN schicken.

  4. Hallo zusammen,

     

    angenommen, ihr wollt eine Bilddatei (für ein neu zu verwendendes Hintergrundbild auf den Clients) auf die Clients kopieren, wie bewerkstelligt ihr das? Mit Logon Skripts?

     

    Oder habt ihr Tools wie dieses wunderbare im Einsatz: DesktopStandard - PolicyMaker Standard Edition

     

    Einfach über die Gruppenrichtlinie.

     

    Und jetzt noch ne Stufe komplizierter:

     

    Wenn wir Notebooks haben, die in der Domäne sind, aber NIE im LAN und die VPN-Verbindung zur Domäne nur NACH der Anmeldung herstellen und VOR der Abmeldung beenden, wie werden dann Login-Skripte mit Kopierbefehlen (SERVER--> CLIENT) realisiert? :-)

     

    Wie Marka schon schrieb. sobald du dich per VPN bei der Domäne angemeldet hast werden alle nötigen daten repliziert/kopiert so wie die Login-Skripte. Und das ist es egal ob du dich erst Lokal angemeldet hast und dann per VPN Client eingewählt hast.

  5. schlehctes wetter hat einen vorteil: man will nicht so schnell wieder nach hause :)

     

    Och najoa..das würde ich nicht sagen... Ich werde eh heute fast den ganzen Tag on the road sein :) und ein Geschäftsessen wurde kurzerhand in ein Biergarten besuch geändert :cool:

  6. Auch von mir einen Guten Morgen allerseits.

     

    dann hoffe und wünsche ich allen ein "stressfreien" Mittwoch :)

     

     

    Guten Morgen

     

    Ich mußte erst überlegen,ob ich mit dem Boot oder dem Auto zur Arbeit kommen sollte.

    Ist das ein Sch.... Wetter.

    Lars

     

     

    Mit dem Boot? Wenn das so weiter geht kannste gleich das U-Boot rausholen ;)

  7. Moinsen,

     

    naja du schreibst weiter oben das du keine Treiber hast. So kurz gegoogelt und gefunden. Es gibt nur diese Treiber für dein Board. In dem du die schon kennst wozu schreibst dann weiter oben das du keine Treiber für das Mainboard hast?????

     

    und was heisst er erkennt die hardware nicht? Windows müsste im Hardware manager mindestens mehrer fragezeichen bei der hardware anzeigen die nicht erkannt wird. und dafür sind die treiber da. Wenn das nicht der fall ist ist entweder was bei deiner Installation schief gelaufen oder die Hardware ist schlichtweg kaputt.

  8. Wieder Märchen von IT-Verkaufleute...

    Darf ich ganz vorsichtig fragen?

    Meinst Du ernst, dass die Installation einer Cisco-Firewall viel einfacher ist als z.B eines IP-Cops? :p :p :p

     

    15 Benutzer gleichzeitig - ich würde mich zuerst um eine SDSL - Verbindung kümmern...

     

    Will da etwa einer behaupten, eine IP-Cop gleichzustellen mit richtigen Firewall Appliances im Produktiv einsatz ???? :D

  9. Hi,

     

    wie meine vorredner schon gesagt haben eine richtige UTM Appliance wäre das richtige. Dort herscht fast genau so ein glaubenskrieg wie bei Anti-Viren Scanner. Grade bei UTM sollten man sich jedoch eine Kostennutzen kalkulation aufsetzen und eine Zeit tabelle für die konfiguration. Mit einer Checkpoint z.B ist man sehr sehr gut geschützt jedoch um die 100% zu konfigurieren kannste gleich nen Dr.titel machen.

     

    Wenn du willst kann ich dir mal preise für Watchguard und GateProtect rüberschicken. muss ich dann nur mal raussuchen. einfach ne pn.

     

    Was Desktop Firewalls angeht für die Road Warrior . Entweder Kaspersky 6 für Business die auch die DF drin hat (Anti-Hacker) und somit auch Zentral verwaltbar per Administration Console. oder Agnitum Outpost firewall.

  10. Ich habe mal Hprass zitiert und denen geschrieben.

    Der Gute Mann wirkt ein wenig verärgert:

     

    So ein schwachsinn.. "Unter Linux blablabla" hat der kerl eigentlich ahnung wo von er da redet? Du bist fast bei allen Providern dazu verpflichtet deine Kiste auf den neusten Stand zu halten wenn die das nicht sogar selber als Service anbieten. Und die machen da noch ein Drama draus ?"Wie konntest du nur ohne uns zu fragen den Server updatetn...böser bube"

     

    Den würde ich was pfeifen. Fristlose kündigung und zum vernünftigen anbieter wechseln.

  11. Hallo zusammen,

     

    ich würde gerne einen SBS 2k3 R2 inkl. Exchange die Mails von meinem Stratoaccout

    direkt an den Exchange gesendet bekommen.

     

    Eine feste IP Adresse habe ich bereits.

    Bei Strato kann ich die Einstellungen ändern, dass der Mailserver unter meiner festen IP erreichbar ist.

     

    Jetze habe ich noch folgende Fragen:

     

    - Ich habe eine feste IP. Jedoch steht der Server hinter einem Router und hat

    somit eine interne IP Adresse.

    Reicht es, den Port 25 auf die IP des Servers zu legen?

     

    Hi,

     

    Port 25 forwarten auf den Exchange und wenn du noch OWA haben willst den jeweiligen port. Hier ein Link welche Ports der Exchange 2003 benutzt. Ports Used in Exchange Server 2003

     

    - Ich kann bei Strato einen Backup Mailserver angeben. Wenn ich hier den Mailserver von Strato nehe, und mein Server sollte mal nicht erreichbar sein, werden meine Mails ja auf dem Backupsystem geparkt. Muss ich diese dann per POP - Connector abholen, wenn mein System wieder läuft?

     

    Wäre klasse, wenn mir jemand helfen könnte!

     

    DANKE!!!

     

    Als Master wird die IP deines Exchange eingetragen. der Backup ist der von Strato. Eigentlich sollte es so sein falls dein Server nicht zu erreichen ist das der Backup übernimmt und versucht wieder verbindung mit dem Master aufzubaun. Sobald das erfolgt sendet der automatisch alle Mails wieder an den Master

  12. @securitymaker

     

    fingerprint ist nicht so besonders, da ja die daten auf dem pc gespeichert werden also die passwörter, soviel ich gehört habe....

     

    usb stick ist das problem mit den thinclients...

     

    zur zeit arbeiten wir im unternehmen nichtmal mit passwörter bei der anmeldung am AD, d.h. wir sind nackt (derzeitige geschäftsführung will keine pws, aber neue geschäftsführung will sicherheit pur!)...zwischen inet und unserem firmennetz ist ein linuxrouter installiert, also von der seite sind wir sicher, aber alles was sich im internen netz befindet kann rumspielen wie er will :/

     

    Na wenigstens legt die neue GL wert auf Sicherheit. Ist überhaupt schon irgenwas vorhanden? IT-Sicherheitsstrategie? IT-Sicherheitskonzept?. Was genau meinst du mit dem Linuxrouter? :) Denke mal eine Richtige Firewall mit Abteilungsabtrennung oder DMZ so wie Application Level wäre da doch angebrachter. Aber wieso unbedingt Key Authentifizierung? Reichen nicht Komplexe Passwörter mit 10 zeichen und ein änderungsintervall von 2 Monaten?

     

    zu RSA secure ID kann ich nur sagen - Sehr gut aber teuer. Vasco wär da ne alternative da könnte ich dir sogar ne Preisliste rüberschicken .

×
×
  • Neu erstellen...