Jump to content

Suche Virenscanner mit folgender Vorraussetzung


Der letzte Beitrag zu diesem Thema ist mehr als 180 Tage alt. Bitte erstelle einen neuen Beitrag zu Deiner Anfrage!

Empfohlene Beiträge

Hallo zusamen,

 

wir suchen einen neuen Virenscanner der folgende Leistungsmerkmal mit bringt:

Unsere Außendienstmitarbeiter sind relativ selten bei uns im Büro und verbinden sich ziemlich selten via VPN mit dem Unternehmensnetz.

Wir wollen aber trotzdem gerne wissen wie der Zustand des Virenscanners ist. Sind die Signaturen aktuell oder ist der Scanner ausgeschaltet worden oder stimmt sonst irgend etwas mit dem Scanner nicht.

Der Virenscanner auf dem Notebook des Außendienstlers sollte uns quasi per E-Mail benachrichtigen wenn etwas nicht stimmt. Welcher Virenscanner bietet solch ein Feature. Oder mal anders gefragt: Wie überwacht Ihr den Zustand der Virenscanner auf Notebooks/PC's die sich längere Zeit nicht im Firmen Netz befinden.

 

Danke für ein paar Tipps

 

 

MfG

DuBBeL

Link zu diesem Kommentar

Hallo,

 

verschiedene "Security" Anbieter bieten solche Funktionen an, meist mit recht teuren Enterprise Systemen, so z.B. Cisco, Juniper, Symantec etc. Es wird bei versuchter Einwahl bzw. versuchtem Logon überprüft, welchen Status das System hat. Meist lassen sich neben Virenscanner / Firewall Status auch einige andere Daten abfragen, so z.B. Patchlevel, Benutzerrechte etc.

 

Windows Server 2008 wird NAP mitbringen, was diese Funktionen u.a. ebenfalls ermöglichen wird: Windows Server 2008 - Produktübersicht

 

Windows XP SP3 als auch Windows Vista bringen die Funktionalität zur Nutzung von NAP mit.

 

Gruß olc

Link zu diesem Kommentar

Hi,

 

bei der F-Secue Clientsecurity kannst Du im Policymanager diverse Einstellungen setzen, damit der Anwender z.B. nicht die Scanner ausschalten oder F-Secure deinstallieren kann. Patterns zieht sich FSCS automatisch bei F-secure wenn der eigene Policymanager nicht erreichbar ist. Sobald der Client wieder Verbindung zum Server hat werden die Statusreports etc. übertragen.

 

BTW - Mailbenachrichtigung wirst Du außerhalb des "Heimnetzes" wohl nicht hinbekommen, da ja irgendwo ein Mailserver verfügbar sein muss um die Nachrichten zu verschicken

Link zu diesem Kommentar
  • 2 Wochen später...
Hi,

 

bei der F-Secue Clientsecurity kannst Du im Policymanager diverse Einstellungen setzen, damit der Anwender z.B. nicht die Scanner ausschalten oder F-Secure deinstallieren kann. Patterns zieht sich FSCS automatisch bei F-secure wenn der eigene Policymanager nicht erreichbar ist. Sobald der Client wieder Verbindung zum Server hat werden die Statusreports etc. übertragen.

 

BTW - Mailbenachrichtigung wirst Du außerhalb des "Heimnetzes" wohl nicht hinbekommen, da ja irgendwo ein Mailserver verfügbar sein muss um die Nachrichten zu verschicken

 

Dem kann ich nur zustimmen. F-Secure Clientsecurity zieht sich die Updates entweder vom heimischen Policyserver bzw. vom F-Secure Updateserver wenn eine Internetverbindung zu FSecure möglich ist.

Ebenso wird der Zustand der Scanner geloggt und wenn möglich per Mail ein Status versendet (allerdings über den Policyserver).

Habe ganz gute Erfahrung mit dem Produkt. Vorteil ist eben auch, das verschiedene Policys greifen können je nachdem wo sich der User befindet (privates Netz, Firmennetz,...).

 

Von der Fehlerbehandlung her hält sich F-Secure eigentlich ganz gut, viele Patches braucht man nicht unbedingt und selbst wenn sind diese auch via Policyserver verteilbar und kontrollierbar.

 

Es ist eine Securitysuite mit Rootkitscanner (beim manuellen Scan -> kann man Regeln aufbauen), Spywarescanner usw. . Auch wenn es etwas teurer ist, es ist alles aus einer Hand und nach kurzer Einarbeitung in das Management ganz gut bedienbar.

Link zu diesem Kommentar

Danke für die ganzen Hinweise und Tipps.

 

Wir sind bei unserer Suche schon ein Stück näher gekommen.

 

NOD32 und F-Secure schieden aus. Das erste ist eine Katastrophe zum administrieren und das zweite Produkt setzten wir schon auf unseren Gateway-Servern ein.

 

Entweder Kaspersky (der verschickt sogar die gewünschte E-Mail) oder TrendMicro, letztendlich wird der Preis und der Support auch noch eine Rolle spielen.

 

MfG

DuBBeL

Link zu diesem Kommentar
E-Mail-Benachrichtigung sollte eigentlich Standard sein. Norman AV kann das z.B. auch und Kaspersky haste ja selber schon erwähnt.

 

Ist auch bei allen Standard - intern im Firmennetzwerk. Der Kaspersky kann sich aber auch wenn er nicht im Firmen-Netzwerk drin ist sich an einem externen smtp Server authentifizieren und dann seine Nachrichten verschicken sobald der PC online geht

 

MfG

DuBBeL

Link zu diesem Kommentar
Der letzte Beitrag zu diesem Thema ist mehr als 180 Tage alt. Bitte erstelle einen neuen Beitrag zu Deiner Anfrage!

Schreibe einen Kommentar

Du kannst jetzt antworten und Dich später registrieren. Falls Du bereits ein Mitglied bist, logge Dich jetzt ein.

Gast
Auf dieses Thema antworten...

×   Du hast formatierten Text eingefügt.   Formatierung jetzt entfernen

  Only 75 emoji are allowed.

×   Dein Link wurde automatisch eingebettet.   Einbetten rückgängig machen und als Link darstellen

×   Dein vorheriger Inhalt wurde wiederhergestellt.   Editor-Fenster leeren

×   Du kannst Bilder nicht direkt einfügen. Lade Bilder hoch oder lade sie von einer URL.

×
×
  • Neu erstellen...