Antivirus till nätverk?

Permalänk
Medlem

Antivirus till nätverk?

Undrar om det finns något virus porgram som scannar datorer på nätverket. Har en server som står först och sedan 2 andra datorer kopplade till den via en switch. Skulle vilja ha ett AV på servern som sedan scannar alla andra datorer ständigt.

Har hittat några men då söker den igenom de mappar som bara är utdelade, har ingen lust att dela ut windows partitionen mm.

Några förslag?

Permalänk
Hedersmedlem

Re: Antivirus till nätverk?

Citat:

Ursprungligen inskrivet av poppen
Undrar om det finns något virus porgram som scannar datorer på nätverket. Har en server som står först och sedan 2 andra datorer kopplade till den via en switch. Skulle vilja ha ett AV på servern som sedan scannar alla andra datorer ständigt.

Har hittat några men då söker den igenom de mappar som bara är utdelade, har ingen lust att dela ut windows partitionen mm.

Några förslag?

Självklart kan de inte scanna mappar som inte är utdelade eftersom de ju inte är just det. Något annat vore en stor säkerhetsrisk...

Du måste ha programvara installerad på samtliga datorer och vill du administrera från en dator behövs en administratörsversion.

Exempelvis 2 st NOD32 klienter och en NOD32 Enterprise Ed. (klient + remote admin) på servern. Blir dock dyrt bara för ett vanligt hemma-LAN.

Permalänk
Avstängd

Re: Antivirus till nätverk?

Citat:

Ursprungligen inskrivet av poppen
Undrar om det finns något virus porgram som scannar datorer på nätverket. Har en server som står först och sedan 2 andra datorer kopplade till den via en switch. Skulle vilja ha ett AV på servern som sedan scannar alla andra datorer ständigt.

Har hittat några men då söker den igenom de mappar som bara är utdelade, har ingen lust att dela ut windows partitionen mm.

Några förslag?

Om jag förstår din önskan rätt så syftar du isåfall på att inte behöva ha virusskydd på de 2 andra datorerna, utan vill att det virusskydd som är installerat på servern skall söka av & vid behov rensa bort ev. filvirus...

I så fall räcker det med ett "vanligt" virusskydd som medger avsökning av nätverksenheter som t.ex. f-secure.. (alla har inte den funktionen)

Då Mappar du upp t.ex. c$ etc. på måldatorerna från servern & schemalägger avsökningar av dessa enheter..

Men.. (och det är ett stort MEN) du tjänar ingenting på detta..

Då denna typ av avsökningar belastar filsystemet (&måldatorns processor) väldigt mycket
(resultatet är att det blir "tyngre" för resp. måldator än ifall du hade ett virusskydd på var och en av de 3 datorerna) Mao. förlorar du massa prestanda..

Men det absolut värsta är att du på detta sätt endast söker efter virus vid ett fåtal tillfällen..
Mao. så har ett virus all möjlighet att aktiveras & därmed utföra det som dess payload är skapt för.. & den agerar fritt ända fram till nästa avsökning..

Dessutom missar du funktionen för att avsöka minnet.. så dina 2 andra datorer kan först bli smittade (varvid ev. smitta läses till minnet) & agera fritt.. Tills den schemalagda avsökningen raderar den smittade filen..

Men iom att smittan finns i minnet skapar smittan en ny fil som återigen rensas vid nästa avsökning... osv..

Nackdelen med detta upplägg är mao. långt sämre än att använda ett virusskydd på resp. maskin... (=sämre prestanda & sämre säkerhet)

Så mitt råd är att ha ett eget virusskydd på varje maskin & konfigurera realtidsavsökningen korrekt..

1: Avsök ALLA FILER (FilTyper)
2: Primär åtgärd = Ta Bort (radera) smittad fil
3: Sekundär åtgärd = Ta Bort (Radera) smittad fil.

Givetvis skall du ha samma inställning även på den manuella avsökningen..

PS! Det är realtidsavsökningen som "kontinuerligt avsöker" datorn.. iom. att den kontrollerar alla läsningar & skrivningar till hårddisken & till minnet..
-Med rätt konfigurering av realtidsavsökningen minskas behovet av manuella avsökningar till ett minimum.. En bra regel är dock att köra en komplett avsökning med jämna mellanrum Typ: var 4:e vecka eller så DS!

Permalänk
Medlem

Re: Re: Antivirus till nätverk?

Citat:

Ursprungligen inskrivet av Teks
2: Primär åtgärd = Ta Bort (radera) smittad fil
3: Sekundär åtgärd = Ta Bort (Radera) smittad fil.

Givetvis skall du ha samma inställning även på den manuella avsökningen..

förstår inte varför du håller på att tjat om de primära och de sekundära åtgärder. Spealr ingen roll om man väljer att ta bort filen, reparera filen eller om man väljer att sätta filerna i karantän. bara man gör någon av åtgärderna

Visa signatur

.: Learn the system, Play the system, Break the system :.