Jump to content

mit ISA Port-80-Fernwartungstools sperren?


Der letzte Beitrag zu diesem Thema ist mehr als 180 Tage alt. Bitte erstelle einen neuen Beitrag zu Deiner Anfrage!

Empfohlene Beiträge

Hallo!

 

Hm, mir fällt jetzt nur der Schulrouter von Time for Kids ein. Basierend auf den IPCop mit Cobian Filter Technologie werden unter anderen per White- und Blacklists Seiten freigegeben oder gesperrt. Schön einstellbar nach (Themen)Bereichen und Altersstufen.

 

Der kostet allerdings wesentlich weniger als der ISA Server. :D

 

Wir setzen den erfolgreich in unseren Schulen ein und ich bin am überlegen diesen als erste Firewall in unserer Verwaltung vor den ISA-Server zu schalten. Läuft auf einem handelsüblichen PC mit 2 GHz und 512 MB RAM mehr als schnell.

 

Damit kann wesentlich einfacher und schneller das Netz im Bezug auf Internetseiten absolut dicht machen als mit dem ISA Server.

 

Grüße

 

Kegol

Link zu diesem Kommentar

moin

 

also über port 80, sprich http sollte das ganze nicht laufen... wenn dann doch, dann kannst du sicherlich mit dem isa diverse dinge filtern... http-methoden, mime-types, usw...

 

die tools, die ich kenne, nutzen eine ssl-verschlüsselte verbindung über port 443 (sozusagen https, mehr oder weniger...). hier hast du keine chance, da der isa diesen ssl-tunnel nicht aufbrechen kann (ist schließlich sinn der verschlüsselung). daher kannst du auch nicht nach http-methoden oder mime-types filtern. hier würde nur eine zusatzsoftware, die ssl-inspection kann, helfen... aber vorsicht: teuer, nicht ganz einfach und euren rechtsbeistand fragen, bzw. auch mal den BR!

 

grüße, andre

Link zu diesem Kommentar
ein anderer Ansatz wäre das Ausführen dieser Tools zu verbieten mittels

Softwareeinschränkungen vom DC über GPO.

hmm meist laufen die im browser ab, sonst wäre das ein ansatz... ich gehe davon aus, dass pinf diese tools allgemein sperren will, also hat er scheinbar keinen überblick, welche und von wem diese alles genutzt werden. sonst hätte man noch urls sperren können...

Link zu diesem Kommentar

Hallo und danke für die vielen Antworten!

 

Generell benötigen die von mir gefürchteten getunnelten Tools keine Clientinstallation (bzw. keine Adminrechte), also wirds auch mit GPOs etwas schwierig. Ob URL-Sperren funktioniert weiß ich nicht, dazu müsste ich jetzt alle Fernwartungsprogramme testen und wissen wie jedes einzelne funktioniert - aber ich will alle sperren und generell nichts über 80 oder 443 haben was mit Web nichts zu tun hat.

 

Es soll auf jeden Fall verhindert werden dass Mitarbeiter mit Aussenstehenden eine Verbindung aufbauen und jemand von aussen einen Desktop übernehmen kann.

 

Dachte der ISA kriegt das hin, da in meinem schlauen Buch steht, dass ISA auch auf Anwendungsebene (Layer7) filtern kann.

 

VG Bernd

Link zu diesem Kommentar
Dachte der ISA kriegt das hin, da in meinem schlauen Buch steht, dass ISA auch auf Anwendungsebene (Layer7) filtern kann.

 

Kann er auch, Du musst dann den HTTP Filter entsprechend konfigurieren. Dazu musst Du aber wissen, ob diese Tools entsprechende Signaturen z.B. im HTTP Header hinterlassen, oder ob sonstige Besonderheiten im Datenverkehr auftauchen.

 

Christoph

Link zu diesem Kommentar

Die meisten dieser Tools kommunizieren zunächst über Port 80, auch die, die dann auf SSL umswitchen, meistens mit einem POST Command.

 

Mit einem Webfilter, der dieses Kommando blockt, kann man sehr viele rausfischen. Einige andere bekommt man mit einer Regel mit einem eigenen Webfilter weg, der Applikationen nicht zuläasst. Es wird vermutlich ein allerkleinster Rest (schätze ich im Bruchteil eines Promille-Bereich ein ) von exotischen Tools bleiben, die dann vmtl. noch funktionieren würden. Wenn du ganz sicher gehen wolltest, müsstest du mit Whitelists arbeiten.

 

grizzly999

Link zu diesem Kommentar
Der letzte Beitrag zu diesem Thema ist mehr als 180 Tage alt. Bitte erstelle einen neuen Beitrag zu Deiner Anfrage!

Schreibe einen Kommentar

Du kannst jetzt antworten und Dich später registrieren. Falls Du bereits ein Mitglied bist, logge Dich jetzt ein.

Gast
Auf dieses Thema antworten...

×   Du hast formatierten Text eingefügt.   Formatierung jetzt entfernen

  Only 75 emoji are allowed.

×   Dein Link wurde automatisch eingebettet.   Einbetten rückgängig machen und als Link darstellen

×   Dein vorheriger Inhalt wurde wiederhergestellt.   Editor-Fenster leeren

×   Du kannst Bilder nicht direkt einfügen. Lade Bilder hoch oder lade sie von einer URL.

×
×
  • Neu erstellen...