elazed schrieb:
ich bin auf der Suche nach einem Zentral verwaltbaren Antivir. Programm.
Es gibt mir ja sehr zu denken, dass ihr eure Sicherheit offenbar auf sowas Unsicheren wie Virenscanner aufbauen wollt. Als Ergänzung zu einem Sicherheitskonzept -> ok
Mehr sollte es dann aber auch nicht sein.
elazed schrieb:
Das bedeutet was? Priorität auf Erkennung? Oder auf Performance?
elazed schrieb:
- Festplatten Verschlüsselung
Ist keine Aufgabe für ein Antivirenprogramm. Selbst wenn die da was anbieten, würde ich eher auf qualifizierte Lösungen a-la Veracrypt, LUKS etc. setzen.
elazed schrieb:
- Auf virtuellen Umgebungen anwendbar
DIe Virtualisierung würde nix taugen, wenn Software die für Real-Hardware gedacht ist darauf nicht laufen würde.
Könnt Ihr da irgendwas empfehlen?Könnt Ihr da irgendwas empfehlen?[/QUOTE]
Mit dem Thema Computer-Security auseinandersetzen.
Vorneweg ist mal ne Aufstellung machen, was an Hardware da ist. Welche Hardware welche Aufgabe ist. Was dann genau wogegen geschützt werden soll.
Und vor allem erst mal die Security-Basics abklären.
Was ist mit Backups?
Wie verläuft das Update bestehender Systeme und Programme (muss funktionieren, damit Sicherheitslücken zeitnah gefixt werden können)?
Was ist mit Passwörtern (wenn jeder "kennwort123" verwendet dann nützt auch der beste Scanner nix) bzw. Password-Policies?
Gibts ne zentrale Firewall a-la Paketfilter, womit man so den üblichen Schmutz wegfiltert? Kann es Sinn machen, die mit nem Proxy zu ergänzen?
Für jede Hardware muss kalr sein, wie im Problemfall vorzugehen ist. Wenn ne Infektion da ist (die wird sich auch durch das beste Antivirenprogramm nicht ausschließen lassen), wie geht man dann vor? Existieren z.B: System-Images, um den Computer wieder schnell in einen Lauffähigen Zustand kriegen? Falls nein, wo ist der Installationsdatenträger? Welche Programme müssen aufgespielt werden (dazu muss es eine Liste geben).
Security bedeutet auch viel Dokumentation. Was hat man gemacht, Warum hat man es gemacht, Wie ist im Fall XYZ vorzugehen? Welche Einstellungen wurden vorgenommen ... usw. ....
Verschlüsselung kann ein Thema sein. Schützt aber effektiv nur für den Fall, dass ein Computer abhanden kommt. Verschlüsselung ist also vor allem ein Thema für Laptops, die ja auch mal versehentlich verloren gehen können.
Was kann man tun, um Programm die besonders gefährdet sind abzusichern. Dazu gehören zum Beispiel Browser, die halt mit dem Internet interagieren. Evtl. macht es Sinn die zu sandboxen. Ebenso wenn man Dateien per Mail empfängt oder so. Auch die öffnet man lieber "sandboxed", falls infiziert.
Wenn man oft Besuch (z.B: Kundschaft) bekommt, kann es sinnvoll sein die Rechner noch gegen Zugriffe abzusichern. Theoretisch reicht ja ein infizierten USB-Stick in den Rechner zu stecken, um den zu übernehmen.
Man sollte also in Betracht ziehen, USB zu deaktivieren. Zumindest da, wo man leicht rankommt.
Ebenso kann es sinnvoll sein SecureBoot zu benutzen, um das starten eines Fremdsystems zu unterbinden.
Wie Du siehst, gibts sehr viele Themen rund um Security und ich hab jetzt bestimmt noch was vergessen.
Jedenfalls wenn das alles geklärt ist, dann kann man sich von mir aus auch noch Gedanken darum machen, welches von den (im allgemeinen unbrauchbaren) Virenscannern man einsetzt.
Aber die Frage voran zu stellen macht ähnlich viel Sinn wie eine morsche Holzhütte mit einer Stahltür abzusichern.