Content-Sperre mit Server 2008

webbastler

Ensign
Registriert
Mai 2008
Beiträge
199
Hallo Leute.
Welche der folgenden Methoden empfehlt ihr mir,
um auf einem (SmallBusiness Standard) Server 2008 eine Content/URL Sperre einzurichten.

- ForeFront Security (in WinServer enthalten)
- Server Antiviren Software (z.B. Eset Server Edition)
- ProxyServer (wie Squid)
- externe Appliance

:rolleyes:
 
Zuletzt bearbeitet:
Kurze frage dazu ... willst Du die Sperre für das lokale Netzwerk umsetzen oder nur auf dem Server eine Seite sperren ??? Grundsätzlich würde ich zum sichern des LAN (je nach Größe) eher eine Appliance in Betracht ziehen ...

P.S. In der Standard Version des SBS ist glaube ich nur das Forefront Modul für Exchange in einer Testversion enthalten ?!
 
Zuletzt bearbeitet:
Ja, ForeFront ist im SBS 2008 enthalten. Aber oft kommt eine Contentsperre ja mit einem Virenscanner/Firewall/Mail-Security - Paket daher.
Ich bin mir nicht sicher ob ForeFront auch effektiv gegen Viren schützt (siehe Testberichte von Windows Live One Care...)
 
Forefront hat mit Windows Live One Care (sic!) gottseidank nichts zu tun ... sollte das Paket vollständig vorhanden sein erfüllt es sicher seinen Zweck ... allerdings weise ich nochmal darauf hin das auf dem SBS 2008 keine vollständige Forefront Version integriert ist, sondern nur das Exchange Modul (120 Tage Testversion) ... dem EBS 2008 lag der Threat Management Gateway bei ...
 
Der TMG schützt vor Viren, die über Port 80 und 443 kommen. Für SMTP braucht man Forefront für Exchange. Für das lokale Dateisystem auf dem SBS brauchst Du ebenfalls eine separate Lösung.

Forefront besteht aus mehreren Produkten. Im SBS ist der TMG enthalten.
 
Meines Wissens ja. Zumindest ist er beim EBS dabei. Du müßtest doch die Konsole sehen, wenn Du den SBS schon installiert hast.
 
Nein der TMG ist nicht im SBS enthalten ... wie FBrenner aber richtig bemerkt hat im EBS - Microsoft hat die Produktgruppe allerdings eingestellt! Der Artikel auf Heise beschreibt zwar den gesamten Funktionsumfang der Produktgruppe, als er erstellt wurde war der SBS 2008 allerdings noch nicht erhältlich und die im Artikel angesprochene Funktionalität ist in den EBS gewandert. Das Produkt hat augenscheinlich aufgrund seines Preises sich nicht am Markt durchsetzen können ...
 
Danke erstmal. Also so wie ich das sehe ist der ganze ForeFront Kram dann ziemlich teuer.
Meint ihr es wäre sinniger eine eigene Appliance anzuschaffen oder eine virtuelle Appliance auf einem zweiten Server als Gateway zu benutzen ? (wie >diese< hier)
 
Grins ... sorry, aber wenn Du eh über einen zweiten Server nachdenkst kannst Du Sie auch nativ laufen lassen ... Astaro ist sicherlich eines der Produkte die da in Frage kommen, persönlich kann ich zur Endian raten - beide sollten sich nahtlos in eine Windows AD einpflegen lassen und bieten von Content Filterung, über Threatfilterung usw. alles mit was man so gebrauchen kann ;-)
 
Zuletzt bearbeitet:
ok. ich werde dann wohl zu einer dieser beiden Lösungen greifen...
(ich bin natürlich für weitere Vorschläge dieser Art von anderen Nutzern dankbar)

Um diesen Thread dann aber anzuschließen würde ich nochmal gerne wissen, inwiefern sich ein Linux Proxy lohnen würde. Der bietet wahrscheinlich zwar Contentfiltering und URL-Prüfung an aber wohl auch nicht viel mehr...oder ?
 
Astaro und Endian (siehe auch die freie Community Edition) sind beide auf Linux basierend, schau auch mal nach IP Cop (Open Source) ... dies ist sozusagen die Basis Firewall auf Linux, erweiterbar mit diversen Modulen (Proxy, Mailscanner, Content Filter usw.), schlussendlich kann man jede Linux Distribution mit den entsprechenden Paketen zur UTM "umrüsten" ...

P.S. ich halt mich absofort mal raus ;-)
 
Zurück
Oben