Jump to content

Software Whitelist erstellen


Der letzte Beitrag zu diesem Thema ist mehr als 180 Tage alt. Bitte erstelle einen neuen Beitrag zu Deiner Anfrage!

Empfohlene Beiträge

Hallo Leute,

 

ich möchte auf einem Windows XP System eine Software Whitelist erstellen.

Dazu möchte ich wenn möglich mit einem Skript automatisch den Rechner nach ausführbaren Dateien scannen (z.B. direkt nach der Neuinstallation) und dann die Regeln in die Registry und Group Polices schreiben.

Per Hand macht man es ja über gpedit.msc?

Ist dies irgendwie möglich zu automatisieren?

Wo liegt dort die Schnittstelle? Gibt es dafür eine Doku ?

Link zu diesem Kommentar

Hi Sunny,

 

Danke diesen Beitrag kenne ich werd aber nicht in allen Punkten so richtig schlau drauss.

 

z.B. Wie scanne ich den Rechner auf gewünschte Inhalte und erstelle dann automatisch meine Regeln?

Wie bring ich diese Regeln dann auf dem PC unter?

Es sollte eben alles ohne grossen Aufwand (für einen neu aufgesetzten PC) automatisiert von statten gehen.

Link zu diesem Kommentar

z.B. Wie scanne ich den Rechner auf gewünschte Inhalte und erstelle dann automatisch meine Regeln?

 

Weshalb willst Du das? In SAFER dürfen nur Programme ausgeführt werden, die in %WINDIR% oder %PROGRAMFILES% installiert sind. Und neue Programme darf nur ein Admin installieren.

 

Du könntest ein Programm mit z.B. VB6 erstellen und die HDD nach *.EXE scannen, die trägst Du dann in das o.g. Script ein.

 

Wie bring ich diese Regeln dann auf dem PC unter?

Es sollte eben alles ohne grossen Aufwand (für einen neu aufgesetzten PC) automatisiert von statten gehen.

 

Gibt es auch einen besonderen Grund für diese Vorgehensweise?

Link zu diesem Kommentar

Hi,

ich möchte Whitelisting anstatt einem Virenscanner einsetzen.

Mein Gedanke war eben, dass auf einem frisch installierten System erst mal alles nach den Kriterien die ich angebe gescannt wird und dann dafür "erlaubt" Regeln erstellt werden. Alles andere soll blockiert werden.

Wenn jetzt ein Update kommt oder eine Softwareänderung muss diese nachträglich auch eingespielt werden können.

Desweiteren möchte ich genau diese Einstellungen auf mehreren PCs unterbringen und handeln.

 

Jetzt ist eben meine Frage wo genau setze ich bei meinen Problemen an? Ist es möglich für diese Vorgehensweise ein Skript oder ähnliches zu schreiben?

Wie erstellt man die Policys, gibts ne Schnittstelle über die PowerShell?

Link zu diesem Kommentar

ich möchte Whitelisting anstatt einem Virenscanner einsetzen.

Mein Gedanke war eben, dass auf einem frisch installierten System erst mal alles nach den Kriterien die ich angebe gescannt wird und dann dafür "erlaubt" Regeln erstellt werden. Alles andere soll blockiert werden.

Wenn jetzt ein Update kommt oder eine Softwareänderung muss diese nachträglich auch eingespielt werden können.

Desweiteren möchte ich genau diese Einstellungen auf mehreren PCs unterbringen und handeln.

 

Die Basis könnte IMHO das Script von Stefan Kanthak darstellen. Die Aktualisierungen muss sowieso der Admin vornehmen und es ist nur alles erlaubt was in %WINDIR% und %PROGRAMFILES% sowie auf 64 Bit Systemen, in %ProgramFiles(x86)%.

 

Jetzt ist eben meine Frage wo genau setze ich bei meinen Problemen an? Ist es möglich für diese Vorgehensweise ein Skript oder ähnliches zu schreiben?

Wie erstellt man die Policys, gibts ne Schnittstelle über die PowerShell?

 

Du könntest einen Client als Referenz aufsetzen und dann exportieren: Importieren und Exportieren von Sicherheitsvorlagen

Link zu diesem Kommentar
Die Basis könnte IMHO das Script von Stefan Kanthak darstellen. Die Aktualisierungen muss sowieso der Admin vornehmen und es ist nur alles erlaubt was in %WINDIR% und %PROGRAMFILES% sowie auf 64 Bit Systemen, in %ProgramFiles(x86)%.

 

Jo, aber ich würde zusätzlich gerne haben dass man das System scannen kann und dann für die Kriterien REgeln schreiben. Bei unserem System liegen die Programme nicht nur in den von dir genannten sondern auch in anderen Verzeichnissen. Es muss ständig erweiterbar sein, anwendbar und übersichtlich.

 

Du könntest einen Client als Referenz aufsetzen und dann exportieren: Importieren und Exportieren von Sicherheitsvorlagen

 

Der Gedanke ist nicht schlecht, wenn es aber die Möglichkeit gäbe alles auf den jeweiligen Maschinen individuell zu machen wäre es noch praktischer. Es gibt ein paar Clienten die verschiedene Konfigurationen haben.

 

 

Irgendwie hab ich auch die letzten Tage durch die ganzen verschiedenen Sachen den Überblick verloren wo genau ich ansetzen muss, warum es trotz StandAlone Systemen ohne AD über Group Policys geht. Hast Du mir nen Tip wo ich genau zu meinem Problem noch paar Hintergrundinfos bekomme ?

Link zu diesem Kommentar
Jo, aber ich würde zusätzlich gerne haben dass man das System scannen kann und dann für die Kriterien REgeln schreiben. Bei unserem System liegen die Programme nicht nur in den von dir genannten sondern auch in anderen Verzeichnissen. Es muss ständig erweiterbar sein, anwendbar und übersichtlich.

 

Dann schreib dir ein Programm das Du dafür nutzen kannst. Ich kenne so etwas nicht.

 

Der Gedanke ist nicht schlecht, wenn es aber die Möglichkeit gäbe alles auf den jeweiligen Maschinen individuell zu machen wäre es noch praktischer. Es gibt ein paar Clienten die verschiedene Konfigurationen haben.

 

Dann wirst Du wohl die Clients einzeln anfassen müssen oder Du schreibst dir ein Programm.

 

Irgendwie hab ich auch die letzten Tage durch die ganzen verschiedenen Sachen den Überblick verloren wo genau ich ansetzen muss, warum es trotz StandAlone Systemen ohne AD über Group Policys geht. Hast Du mir nen Tip wo ich genau zu meinem Problem noch paar Hintergrundinfos bekomme ?

 

Group Policys sind ja nur Registry Einstellungen. Und Systeme ohne AD greifen ebenfalls auf die Registry zu.

 

Nein, ich weiß nicht wo Du noch nachsehen könntest, ausser bei MS im Technet.

Link zu diesem Kommentar
Der letzte Beitrag zu diesem Thema ist mehr als 180 Tage alt. Bitte erstelle einen neuen Beitrag zu Deiner Anfrage!

Schreibe einen Kommentar

Du kannst jetzt antworten und Dich später registrieren. Falls Du bereits ein Mitglied bist, logge Dich jetzt ein.

Gast
Auf dieses Thema antworten...

×   Du hast formatierten Text eingefügt.   Formatierung jetzt entfernen

  Only 75 emoji are allowed.

×   Dein Link wurde automatisch eingebettet.   Einbetten rückgängig machen und als Link darstellen

×   Dein vorheriger Inhalt wurde wiederhergestellt.   Editor-Fenster leeren

×   Du kannst Bilder nicht direkt einfügen. Lade Bilder hoch oder lade sie von einer URL.

×
×
  • Neu erstellen...