Avatar billede ellegaarddk Nybegynder
23. februar 2004 - 19:24 Der er 2 kommentarer og
1 løsning

Viruscheck af mail gennem firewall

En uddannelsesinstitution har problemer med elevernes computere på indersiden af netværkets firewall. De er inficerede med virus og det er efterhånden begyndt at belaste stedets ry at så meget passerer ud via deres IP-adresser.
  Der skal derfor etableres en form for kontrol af mailtrafik igennem firewall'en. Der er ingen intern mailserver, så der bruges flere forskellige servere, derfor kan det ikke gøres med en antivurskontrol på mailserveren.
  Det må gerne være enkelt at installere og bruge. Eksisterende systemer kører win, så det skal det også være fremover - der er ingen Linux-erfaring på stedet. En færdigpakket løsning baseret på Linux vil dog nok kunne accepteres.

Hvordan gøres det bedst muligt? - og gerne uden at bruge millioner på løsningen.
  Jeg har kigget på Symantec Security Gateway men har svært ved at finde ud af om den dækker behovet.
Avatar billede bufferzone Praktikant
23. februar 2004 - 20:21 #1
Her er hvad du kan gøre hvis du vil have sikkerhed samt kunne kontrollere virus:

Først firewall i raoteren og en opsætning med DMZ på hovedfirewallen. DMZ indebær at der er 3 netkort i firewallen, et kort til det interne netværk, et til internettet og et til DMZ hvorpå du bl.a. placere dit mail relay. Mailrelayet er en lslags mellemstation hvor mails kontrolleres for virus og indhold før det sendes videre henholdsvis ind på det indterne net og ud på nettet.

Symantec Security Gateway er en rigtig god firewall, der giver høj sikkerhed. Desværre koster den en del (hvis jeg kender symantec ret, men deres produkter er normalt prisen værd) og der skal sættes ordentligt op, ellers er den faktisk værdi løs. Firewall reglsættet er en kritisk ting og en fejlkonfiguration kan ødeløægge hele sikkerheden. Symantec Security Gateway vil i sammenhæng med andre ting kunne dække jeres behov

Mit råd er at i får fat i i folk der kan deres ting og så betaler jer fra opsætningen i første omgang. Og husk så at udpege OG UDDANNE en IT sikkerhedsansvarlig
Avatar billede bufferzone Praktikant
23. februar 2004 - 20:36 #2
Hvis du vil læse lidt om forskellige forewall typer, forklaret så almindelige mennesker skulle kunne forstå det, så se her

http://www.eksperten.dk/artikler/158

Jeg har skrevet flere forskellige artikler inden for emnet sikkerhed
http://www.eksperten.dk/artikler/index.phtml?users=bufferzone
Avatar billede Slettet bruger
23. februar 2004 - 21:47 #3
Hey Ellegaard

Har lige solgt en firewall til en anden uddannelsesinstitution her i Jylland. Det drejer sig om en FortiGate firewall, som har indbygget antivirus kontrol af samtlige pakker. Desuden har den VPN, DMZ og mange andre ting.

Du kan læse mere om FortiGate på www.fortinet.com

Har ovenstående interesse, eller har du yderligere spørgsmål er du selvfølgelig velkommen til at kontakte mig på michael@nsec.dk
Avatar billede Ny bruger Nybegynder

Din løsning...

Tilladte BB-code-tags: [b]fed[/b] [i]kursiv[/i] [u]understreget[/u] Web- og emailadresser omdannes automatisk til links. Der sættes "nofollow" på alle links.

Loading billede Opret Preview
Kategori
IT-kurser om Microsoft 365, sikkerhed, personlig vækst, udvikling, digital markedsføring, grafisk design, SAP og forretningsanalyse.

Log ind eller opret profil

Hov!

For at kunne deltage på Computerworld Eksperten skal du være logget ind.

Det er heldigvis nemt at oprette en bruger: Det tager to minutter og du kan vælge at bruge enten e-mail, Facebook eller Google som login.

Du kan også logge ind via nedenstående tjenester