Xin chào ! Nếu đây là lần đầu tiên bạn đến với diễn đàn, xin vui lòng danh ra một phút bấm vào đây để đăng kí và tham gia thảo luận cùng VnPro.

Announcement

Collapse
No announcement yet.

Tìm phần mềm antivirus trong LAN cho phép scan các laptop không join domain

Collapse
X
 
  • Filter
  • Time
  • Show
Clear All
new posts

  • Tìm phần mềm antivirus trong LAN cho phép scan các laptop không join domain

    Hi,

    Công ty mình có 1 nhóm user sử dụng laptop thường xuyên ra ngoài (không join domain), mặc dù đã có cài chương trình Antivirus nhưng vẫn không đảm bảo cho lắm. Giờ mình muốn tìm 1 phần mềm diệt virus(hoặc thiết bị phần cứng chuyên dụng) cài đặt trong LAN để khi 1 user sử dụng laptop plug in vào mạng thì ngay lập tức chương trình này sẽ scan máy đó, scan xong OK mới bắt đầu được phép sử dụng các tài nguyên mạng (hoặc ít nhất ngăn chặn máy đó phát tán virus, worm, ... vào mạng).

    Ai biết chỉ mình với. Thanks.
    Nhớ Network ........ !

  • #2
    Có nhìn thấy rồi nhưng bây giờ quên mất.Để tìm lại nhé.Nhưng nó sẽ scan mọi máy khi nào ok thì mới cho connect,ko biết có scan chỉ định máy được ko?
    Cố gắng "copy",cố gắng áp dụng

    Comment


    • #3
      Originally posted by nguyennp View Post
      Hi,

      Công ty mình có 1 nhóm user sử dụng laptop thường xuyên ra ngoài (không join domain), mặc dù đã có cài chương trình Antivirus nhưng vẫn không đảm bảo cho lắm. Giờ mình muốn tìm 1 phần mềm diệt virus(hoặc thiết bị phần cứng chuyên dụng) cài đặt trong LAN để khi 1 user sử dụng laptop plug in vào mạng thì ngay lập tức chương trình này sẽ scan máy đó, scan xong OK mới bắt đầu được phép sử dụng các tài nguyên mạng (hoặc ít nhất ngăn chặn máy đó phát tán virus, worm, ... vào mạng).

      Ai biết chỉ mình với. Thanks.
      Nguyên đang sử dụng chương trình gì ? đọc kỹ phần hướng dẫn Trendmicro của FPT xem, Symantec Corporations V9-V10 cài Server/client có thể control được máy trạm. McAfee Enterprise cũng có (phải cài riêng)
      còn việc join domain thì Ng có thể dùng Group policy chỉ định quét vì SAV cho phép dùng lệnh gọi chạy có cả tham số.
      bản thân phần mềm SAV cũng cho phép chọn quét virus khi start ... và quét chìm nên người sử dụng không thấy nên ko stop nó được ... còn ác hơn tí thì cho nó cái dee freeze
      Last edited by camaptrang; 11-04-2007, 11:46 AM.

      Hướng dẫn cài đặt cấu hình Data Loss Prevention - MyQLP Appliance (Open Source)


      Hướng dẫn cài đặt và cấu hình Mdeamon 12.x

      Hướng dẫn cài đặt cấu hình ISA 2006 và Exchange 2003 - Mô hình Front-End Back-End

      Cài đặt và cấu hình Cacti - Giám Sát và Quản Lý Hệ Thống Mạng

      Hướng dẫn cài đặt cấu hình Retrospect Backup Server

      Cài đặt và cấu hình phần mềm FSA Audit Files Server

      CAMAPTRANG
      http://www.asterisk.vn

      Comment


      • #4
        Hi,

        Laptop ngày có dung lượng càng lớn, tốc độ scan trên local >>>> scan qua mạng. Liệu có khả thi ko nhỉ ?

        have fun!
        Att ~¿ 21°00.00N , HCMC

        Comment


        • #5
          Cám ơn mọi người đã góp ý.

          Originally posted by tamii View Post
          Có nhìn thấy rồi nhưng bây giờ quên mất.Để tìm lại nhé.Nhưng nó sẽ scan mọi máy khi nào ok thì mới cho connect,ko biết có scan chỉ định máy được ko?
          Bạn kiếm dùm nhé, thanks.
          Nguyên đang sử dụng chương trình gì ? đọc kỹ phần hướng dẫn Trendmicro của FPT xem, Symantec Corporations V9-V10 cài Server/client có thể control được máy trạm. McAfee Enterprise cũng có (phải cài riêng)
          còn việc join domain thì Ng có thể dùng Group policy chỉ định quét vì SAV cho phép dùng lệnh gọi chạy có cả tham số.
          bản thân phần mềm SAV cũng cho phép chọn quét virus khi start ... và quét chìm nên người sử dụng không thấy nên ko stop nó được ... còn ác hơn tí thì cho nó cái dee freeze
          Em đang sd Symantec bản 8.00 thôi. Chưa sd bản 9 hay 10 nên cũng không biết có gì mới hơn không. TrendMicro thì bên em không kham nổi đâu. Anh nói có thể control được máy trạm là theo nghĩa nào (update virus, từ Antivirus Server có thể chỉ định máy con phải quét virus theo lịch ???)?. Em ví dụ 1 trường hợp nhé :

          1 user sử dụng máy laptop không join domain, đi công tác khoảng 2 tuần. Trong thời gian này, Antivirus Client hổng được update từ Server và xui xẻo sao có 1 con virus mới nóng hổi nhảy vào máy ông này khi ổng duyệt Web và nó nằm đó chờ.
          Khi ổng về, cắm máy vô mạng, nó phát tán toàn mạng luôn, hổng vô được các máy khác thì nó broadcast làm đứng mạng chẳng hạn.

          Như vậy, phần mềm Anti-Virus trên Server có thể kiểm soát được trường hợp này không ??? Ít ra, nếu không tự động quét được, nó cũng phải ngăn chặn được khi máy laptop gắn vào có dấu hiệu phát tán virus.
          --> Đây chính là cái em cần (giải pháp cứng hay mềm đều được).
          Hi,

          Laptop ngày có dung lượng càng lớn, tốc độ scan trên local >>>> scan qua mạng. Liệu có khả thi ko nhỉ ?
          Khả thi trong trường hợp chương trình scan cực nhanh (hổng biết có không???) hoặc chí ít là ngăn chặn việc phát tán virus, tức là cách ly máy đó ra.

          Lưu ý : Số lượng user sử dụng laptop rất nhiều nên không thể thủ công cách ly từng máy quét trước được.
          Nhớ Network ........ !

          Comment


          • #6
            Trời ... hổng còn gì để nói với Nguyên nữa rồi ... thay cái V8 đi, bởi mấy version cũ quét chơi cho vui thế thôi chứ cái v8 này từ lâu nó chẳng làm ăn gì được nữa rồi (nó thịnh từ hồi vnpro mới khai thiên lập địa đó)
            nên update version chương trình quét virus nhằm tránh tình trạng :
            + đem con bỏ chợ của hãng phần mềm (mà đa phần là mua cd 8k nên chả đòi hỏi bọn họ được)
            + không update kỹ thuật virus mới vào nên virus mới sẽ qua mặt chương trình quét.

            Hướng dẫn cài đặt cấu hình Data Loss Prevention - MyQLP Appliance (Open Source)


            Hướng dẫn cài đặt và cấu hình Mdeamon 12.x

            Hướng dẫn cài đặt cấu hình ISA 2006 và Exchange 2003 - Mô hình Front-End Back-End

            Cài đặt và cấu hình Cacti - Giám Sát và Quản Lý Hệ Thống Mạng

            Hướng dẫn cài đặt cấu hình Retrospect Backup Server

            Cài đặt và cấu hình phần mềm FSA Audit Files Server

            CAMAPTRANG
            http://www.asterisk.vn

            Comment


            • #7
              nếu 1 laptop (ko phải trong cty , của khách hàng chẳng hạn) , ko có antivrus client , làm sao bạn có đủ permission mà quét được máy họ ?

              Comment


              • #8
                Originally posted by net_sh View Post
                nếu 1 laptop (ko phải trong cty , của khách hàng chẳng hạn) , ko có antivrus client , làm sao bạn có đủ permission mà quét được máy họ ?
                Chắc là điều này ngoài câu hỏi rồi ... vậy hãy đặt ra một vài câu hỏi sau :
                - Hệ thống của bạn có chắn chắn là an toàn, mạnh trước các loại virus hiện hữu không ?
                - Và bạn là Administrator bạn có toàn quyền yêu cầu những ai dùng máy cá nhân nối mạng với công ty phải quét virus trên máy của mình trước khi join vào công ty
                - Nếu một ai đó khi gắn máy per vào công ty, dĩ nhiên là máy họ nếu bị virus mạng (lây qua mạng) nó sẽ lây vào những máy nào trong mạng yếu nhất) ...
                - Dĩ nhiên là bạn cũng có quyền từ chối những máy hay dĩa hay email hay files của bất kỳ ai nếu phát hiện nhiễm virus ...
                - Bạn phải tìm ra giải pháp thích hợp với hệ thống của bạn :
                + Scan khi boot.
                + Scan manual qua networking.
                + Scan theo giờ định trước.
                + Scan all hay quit scan
                ----
                Còn trường hợp của bạn Nguyênnp mình cũng đã nói rồi nếu như dùng version cũ quá thì dù bạn có làm như thế nào cũng khó bảo đảm.
                Last edited by camaptrang; 11-04-2007, 10:00 PM.

                Hướng dẫn cài đặt cấu hình Data Loss Prevention - MyQLP Appliance (Open Source)


                Hướng dẫn cài đặt và cấu hình Mdeamon 12.x

                Hướng dẫn cài đặt cấu hình ISA 2006 và Exchange 2003 - Mô hình Front-End Back-End

                Cài đặt và cấu hình Cacti - Giám Sát và Quản Lý Hệ Thống Mạng

                Hướng dẫn cài đặt cấu hình Retrospect Backup Server

                Cài đặt và cấu hình phần mềm FSA Audit Files Server

                CAMAPTRANG
                http://www.asterisk.vn

                Comment


                • #9
                  Originally posted by net_sh View Post
                  nếu 1 laptop (ko phải trong cty , của khách hàng chẳng hạn) , ko có antivrus client , làm sao bạn có đủ permission mà quét được máy họ ?
                  Các laptop của khách sẽ sử dụng Wireless với 1 đường line ADSL riêng.

                  Trời ... hổng còn gì để nói với Nguyên nữa rồi ... thay cái V8 đi, bởi mấy version cũ quét chơi cho vui thế thôi chứ cái v8 này từ lâu nó chẳng làm ăn gì được nữa rồi (nó thịnh từ hồi vnpro mới khai thiên lập địa đó)
                  nên update version chương trình quét virus nhằm tránh tình trạng :
                  + đem con bỏ chợ của hãng phần mềm (mà đa phần là mua cd 8k nên chả đòi hỏi bọn họ được)
                  + không update kỹ thuật virus mới vào nên virus mới sẽ qua mặt chương trình quét.
                  Bên đây em cũng cài từ lúc thành lập công ty tới giờ. Vậy chắc phải update rồi. Nhưng liệu có phần mềm Antivirus mới nào đáp ứng được nhu cầu trên của em không ?

                  - Hệ thống của bạn có chắn chắn là an toàn, mạnh trước các loại virus hiện hữu không ?
                  Chắc chắn là an toàn 100% thì không chắc nhưng cài 1 chương trình diệt virus mạnh chắc cũng được 90%. À, còn phần cứng thì sao ? Em tính mua ASA 5510 làm tường lửa luôn + gói AntiX. Liệu thằng này có tính năng đó không nhỉ ?

                  - Và bạn là Administrator bạn có toàn quyền yêu cầu những ai dùng máy cá nhân nối mạng với công ty phải quét virus trên máy của mình trước khi join vào công ty.
                  Cái này hơi bất tiện về mặt thời gian, số lượng máy cũng như Antivirus trên máy họ có thể chưa được update.

                  - Bạn phải tìm ra giải pháp thích hợp với hệ thống của bạn :
                  + Scan khi boot.
                  + Scan manual qua networking.
                  + Scan theo giờ định trước.
                  + Scan all hay quit scan
                  Nên chăng trên các máy này cài 1 chương trình Antivirus mạnh và tự động update, không được quản lý bởi Antivirus Server.
                  Nhớ Network ........ !

                  Comment


                  • #10
                    Đúng là không có gì là tuyệt đối cả, nhưng nếu nói là có phần mềm mạnh quét chỉ được 90% thì cũng giống phần mềm cũ quét được 50% thì sự khác biệt 30% quá quá lớn trong vấn đề bảo mật ... (khác biệt vài % đối với bảo mật đã là điều quá ư là khó chấp nhận rồi)
                    Việc thay hay giữ lại version cũ của bác Nguyennp là do bác quyết định, nhưng hãy thử nếu chúng ta cứ tìm kiếm giải pháp làm sao quét mà cái phần mềm quét của chúng ta lại quá kém ... nó quét chỉ cho thấy có quét mà an tâm chứ đó đâu thể làm giải pháp hữu hiệu.
                    Ngày xưa hệ thống của mình cũng sử dụng SVA 8 client/server , nhưng rồi đến một ngày đem cái FDD bỏ vào Scan không thấy virus thế là đành up lên V9 ... quét thấy ngay con virus ... rồi đến lúc cài V10 thì rất ok , hệ thống không còn bị dính virus nữa, nhưng Spy hay Add thì vẫn thỉnh thoảng ...
                    Hiện nay mình sử dụng McAfee 8.0i hiện đã up 8.5i ... chuẩn bị remove ra để làm lại với License vừa mua cho toàn bộ hệ thống Client/Server
                    Với McAfee thiết lập như sau :
                    + internet -> ISA (McAfee 8.0i) - các server và máy trạm đều cài McAfee 8.xi không quản lý tập trung . dĩ nhiên trong văn phòng mình có những yêu cầu giống Nguyennp hoặc hơn thế nữa : khách hàng bên mình được phép sử dụng chung network với công ty khi cần, và rất nhiều laptop dùng chung ... và laptop cá nhân sử dụng ...
                    Hệ thống từ khi chuyển sang McAfee không còn bị dính Spy, Addware và dĩ nhiên là virus dễ hơn 2 chú trên rồi.

                    Hướng dẫn cài đặt cấu hình Data Loss Prevention - MyQLP Appliance (Open Source)


                    Hướng dẫn cài đặt và cấu hình Mdeamon 12.x

                    Hướng dẫn cài đặt cấu hình ISA 2006 và Exchange 2003 - Mô hình Front-End Back-End

                    Cài đặt và cấu hình Cacti - Giám Sát và Quản Lý Hệ Thống Mạng

                    Hướng dẫn cài đặt cấu hình Retrospect Backup Server

                    Cài đặt và cấu hình phần mềm FSA Audit Files Server

                    CAMAPTRANG
                    http://www.asterisk.vn

                    Comment

                    Working...
                    X