Jump to content

Welcher Virenscanner für die Firma / mit oder ohne FW nehmen?


Der letzte Beitrag zu diesem Thema ist mehr als 180 Tage alt. Bitte erstelle einen neuen Beitrag zu Deiner Anfrage!

Empfohlene Beiträge

Hallo Toasti,

 

in der Avira Management Console lassen sich die Module einzeln auswählen, die auf den Clients installiert oder aktiviert/deaktiviert werden sollen. Ich rolle beispielsweise in meinem Netz die Firewall erst garnicht aus. Installiert wird hier der eigentliche Guard, der Webguard und das Rootkit-Modul.

Selbst der Mail-Guard bleibt eingetütet (Exchange ist seperat mit Avira geschützt).

 

Die Anzahl der zu schützenden PC-Clients bewegt sich bei ca. 60 Maschinen - Probleme resultierend aus der Anzahl habe ich bis dato keine festgestellt. Ich verwalte die Maschinen aber auch nicht in Gruppen, sondern sie liegen "flach" im Tree der ManagementConsole.

 

Es ist ja auch so, dass eine Entscheidung für einen Virenschutz nichts für die Ewigkeit ist. Ist man Heute mit einer Umgebung zufrieden, kann das in 1-2 Jahren schon wieder ganz anders aussehen, da sich die Qualität nach Updates beispielsweise verschlechtert oder sich die zu schützende Umgebung wandelt. Ich rolle jetzt schon die 3. Generation an Virenprotection-Software aus - und ein rundum-glücklich-Paket habe ich bis jetzt auch noch nicht gefunden.

Avira ist aber - nach Panda und 2 McAfee-Erfahrungen die Umgebung, die bei uns jetzt einfach passt, stabil läuft und sich nach dem "Fire-and-Forget"-Prinzip ausrollen lässt. Wenn irgendwas nämlich nicht passt, wie es soll, schickt Avira anstandslos eMails an den Admin. Das funktionierte vor knapp 6 Wochen leider so gut, dass der Agent mir bei einer gescheiterten Avira-Installation innerhalb von 6 Stunden über 4.000 eMails geschickt hatte :rolleyes:

War aber ein Einzelfall. Den Gold-Support für das erste Jahr würde ich Dir aber unbedingt ans Herz legen. Dahin kann man nämlich ohne schlechtes Gewissen solche Probleme adressieren.

 

Viel Erfolg!

 

Shao

Link zu diesem Kommentar

Hey Shao,

 

Danke für die rasche Antwort, supi!

 

Setzt ihr dann die Windows-Firewall ein? Ich würde sie sehr gerne einsetzen, haben jedoch bisher nur einen einzigen W7 Rechner im Netz und mehr werden es die nächste Zeit nicht werden. Die FW von W7 ist halt doch was anderes als die von XP...

 

Ich würde daher sehr gerne die Avira FW auf einigen Kandidaten einsetzen, vor allem auf den NBs von Außendienstlern.

 

Hast du trotzdem irgendeine Ahnung ob sowas funktioniert, also im internen Netz abschalten und Draußen zunageln?

 

 

Avira gefällt mir ansonsten wie gesagt ganz gut und das mit den von dir erwähnten Meldungen falls etwas nicht stimmt macht Avira wirklich hervorragend.

Hatte aber auch schon das Problem, dass ein Fehlerstatus nicht mehr weg ging, obwohl Problem gelöst und alles ok. Hier half dann "Fehlerstatus zurücksetzen" was ich dann nach ca. 30 Minuten suchen gefunden habe.

 

 

Frage zur Installation von Clients? Lässt du die Produkte automatisch installieren? Ich hatte das Anfangs eingestellt, habs dann aber wieder raus genommen, weils doch irgendwie genervt hat beim Testen...

 

 

Grüße

toasti

Link zu diesem Kommentar

Huhu Toasti,

 

überhaupt kein Problem :)

 

Firewall:

Wir setzen auf unseren Clients (allesamt XP) keine Firewall ein. Wir haben ein in sich geschlossenes Netz (mit Subnetze) und kommunizieren über eine Hardware-Firewall nach "Draußen".

Da die XP-Firewall relativ strikt eingehende Verbindungen abblockt, haben wir sie ebenfalls deaktiviert. Das funktioniert bei uns.

 

Bei Euch sieht das sicherlich wieder ganz anders aus - Außendienstmitarbeiter, die mal eben von zu Hause aus ins Internet müssen, brauchen unbedingt eine Firewall.

Dass sich das aber expliziet einstellen liese, ist mir nicht bekannt. Aber kläre das doch mal direkt mit Avira! Die helfen Dir sicher gerne weiter, wenn sie dafür bei Euch ein Produkt plazieren können.

 

Installation:

Die Installation nehme ich alle von Hand vor - also keine automatisierten.

...von Hand heißt hier ganz grob: in der SMC re MT auf PC, Installation, fertig.

 

Fehlerstatus:

Das Problem habe ich auch - ich schau mir die Fehler dann alle paar Tage mal an und setze sie dann auch von Hand zurück. Kritische Sachen wie Virenfund oder fehlgeschlagenes Update kommst Du ja sowieso per eMail. Der Rest ist dann meist mal eine Zeitüberschreitung beim Agent oder wenn ein PC länger mal nicht an war.

 

Grüßle,

Shao

Link zu diesem Kommentar
  • 1 Monat später...
  • 2 Wochen später...
  • 1 Monat später...

Hallo Zusammen,

wir stehen vor der Entscheidung Update auf Symantec End Point Protection oder wechsel auf Avira SmallBusiness Suite.

Wir haben ca. 300 User, davon ca. 150 Außendienstler mit Notebooks und der Rest auf 6 Standorte verteilt. Alle über VPN verbunden.

 

Nun meine Frage:

Kann ich alle 300 User gut über die Management Console verwalten?

Ich müsste für die Notebook User eine eigene Gruppe erstellen, damit diese Updates machen können (ohne VPN Verbindung) und bei diesen soll auch die FW aktiviert sein.

 

Funktioniert das alles gut?

 

Gruß spooner

Link zu diesem Kommentar

Hallo spooner!

 

ich habe auch ín unserer Umgebung seit einigen Monaten Avira ausgerollt. Bin bis jetzt seeeeeehr zufrieden.

Hab in meiner aussenstelle eine 2. MgmtConsole installiert von dem aus die CLients in diesem Netzwerk betankt werden. Über VPN wollte ich das dann nicht machen.

 

Auch habe ich für die jeweiligen "Schutzgruppen" eigene Container in der Console angelegt und funktioniert Problemlos. Z.bsp eine für die Clients, eine für die Server, eine für die Citrix Server usw...

 

Ich hatte davor Kaspersky im Einsatz und den hab ich schon ein paar Monate vor Auslauf der LIzenz von allen Servern entfernen müssen, da dieser die merkwürdigsten Probleme ausgelöst hat!

 

Also Guter Rat von mir am Rande - FINGER WEG VOM KASPERSKY (Russen :-))

 

lg

Link zu diesem Kommentar

Hallo.

 

Da die Avira Verwaltung in einer MMC Console stattfindet ist es ggf. unübersichtlich mit so vielen Clients. Also hier ist strukturieres gruppieren angesagt.

Das mit den Notebooks funktioniert so, ich habe damit nur ab und an Probleme beim Update über VPNs, weil es da ab und an wohl einen Timeout gibt. Wäre es notfalls möglich an jedem Standort einen SMC-Server zu betreiben ?

Link zu diesem Kommentar
Hallo Zusammen,

wir stehen vor der Entscheidung Update auf Symantec End Point Protection oder wechsel auf Avira SmallBusiness Suite.

Wir haben ca. 300 User, davon ca. 150 Außendienstler mit Notebooks und der Rest auf 6 Standorte verteilt. Alle über VPN verbunden.

Hallo Spooner,

meinst du, dass Avira Small Business für Firmen mit 300 Usern gedacht ist?

 

Nun meine Frage:

Kann ich alle 300 User gut über die Management Console verwalten?

Mit der SEP-Console kannst du auch ein paar Tausend Clients verwalten.

 

Ich müsste für die Notebook User eine eigene Gruppe erstellen, damit diese Updates machen können (ohne VPN Verbindung) und bei diesen soll auch die FW aktiviert sein.

Du kannst auch noch mehr als 2 Gruppen anlegen.

Wenn du bei SEP z.B. per VPN angebundene Standorte hast, must du dort keinen Management-Server einrichten. Dafür gibt es dann aber Group Update Provider, die für alle User dieses Standortes die Updates holt und verteilen

 

Die Notebooks kann man so konfigurieren dass diese sich direkt im Internet oder vom Update-Server des jeweiligen Standortes holen.

Das ist relativ einfach zu konfigurieren.

Link zu diesem Kommentar
  • 2 Wochen später...

Hallo zusammen.

 

Mittlerweile habe ich Sophos in die engere Auswahl gezogen. Grundsätzlich würde mich Meinungen zu der neuen Version Endpoint Security 9.5 interessieren und Meinungen bzgl. der Performance.

 

Um ehrlich zu sein, hatte ich Sophos aus Erfahrungen vor über 3 Jahren als Dienstleister ausgeschlossen. Scheinbar hat sich allerdings bei denen einiges getan, oder?

 

Danke

Link zu diesem Kommentar

Mit eTrust hatte ich Kürzlich das Vergnügen, dass schlichtweg wenig gefunden wurde. Ein Scan mit NOD32 brachte dann 5 völlig andere Viren zu Tage.

 

Sophos hatten wir auch vor 1,5 Jahren überlegt... die Ergebnisse sprachen jedoch für sich und schlussendlich blieb nur ESET als erste Wahl.

Es ist auch nicht alles Gold was bei denen glänzt, aber unterm Strich machen die einen guten Job. Der Support ist klasse (es wird einem bei akutem Problem angeboten am Wochenende zu helfen) und die Mitarbeiter sind auch sehr freundlich. Will sagen, man fühlt sich nicht allein gelassen und die Entwicklung geht merklich voran!

Was die Scans angeht gibt es wirklich nichts zu beklagen. Die Remote-Administration ist mächtig, genau so wie das Produkt an sich. Wenn man sich 2 Tage damit beschäftigt sollte es kein Problem sein. Ich habe zumindest noch nichts (bewusst) vermisst.

Nach einem Performanceproblem der letzten Version 4.0.XX gab es kürzlich ein Update und ich meine sogar, etwas performancegewinn "gespürt" zu haben.

 

Bei einer 1GHz, 512MB Kiste darf man sich eigentlich bei keinem Hersteller wundern, wenn dadurch die Kiste in die Knie geht...

 

Was die Softwarefirewall angeht sehe ich es wirklich schon schwierig an in einem Unternehmensnetzwerk.

Verschiedene Abteilungen benötigen verschiedene Regeln da verschieden artige Software verwendet wird.

Kann man abschätzen dass der Großteil "gleich" ist, lassen sich bei der Eset Smart Security die Regeln exportieren/importieren. Natürlich alles zentral gemanaged.

 

Besser wäre eine Hardwarefirewall (bsp. Astaro), somit kann man sich einigen Stress mit unbedarften Usern ("Hier ging ein Fenster auf, irgendwas mit Firewall. Was soll ich tun?") ersparen und muss nicht den Client einzeln anfassen.

Von den fehlenden Proxy, Contentfilter und SMTP Funktionen mal abgesehen..

Link zu diesem Kommentar
  • 1 Monat später...
Das mit den Notebooks funktioniert so, ich habe damit nur ab und an Probleme beim Update über VPNs, weil es da ab und an wohl einen Timeout gibt. Wäre es notfalls möglich an jedem Standort einen SMC-Server zu betreiben ?

Hi, ich hab nur eine kurze Rückfrage: Verstehe ich das richtig, dass die Notebooks auch in der Lage sind Updates zu ziehen wenn sie nicht mit dem Firmennetz verbunden sind (bei Avira)?

 

Frank

Link zu diesem Kommentar
Der letzte Beitrag zu diesem Thema ist mehr als 180 Tage alt. Bitte erstelle einen neuen Beitrag zu Deiner Anfrage!

Schreibe einen Kommentar

Du kannst jetzt antworten und Dich später registrieren. Falls Du bereits ein Mitglied bist, logge Dich jetzt ein.

Gast
Auf dieses Thema antworten...

×   Du hast formatierten Text eingefügt.   Formatierung jetzt entfernen

  Only 75 emoji are allowed.

×   Dein Link wurde automatisch eingebettet.   Einbetten rückgängig machen und als Link darstellen

×   Dein vorheriger Inhalt wurde wiederhergestellt.   Editor-Fenster leeren

×   Du kannst Bilder nicht direkt einfügen. Lade Bilder hoch oder lade sie von einer URL.

×
×
  • Neu erstellen...