Entwickler sicher im Firmennetz unterbringen ? : )
In unserem (M365 verwalteten) Firmennetz gibt es einige Entwickler die aus verschiedenen Gründen veraltete Entwicklungsumgebungen nutzen (müssen). Das löst regelmäßig Sicherheitsvorfälle im M365 Defender Portal aus. Auch wenn .exe Dateien erstellt werden, der lokale Virusschutz abgeschaltet wird oder irgendwelche Apps im Netzwerk rumfunken hat das Sicherheitsteam öfters Benachrichtigungen die bearbeitet werden müssen.
Gibt es kreative Möglichkeiten das sich die Kollegen austoben können ohne das deren Aktivitäten Fehlalarme bei der IT Sicherheit auslösen ? Z.B. durch VLAN, Subnetting etc ?
Meine Idee wäre jetzt gewesen deren Laptops einfach aus der Domäne zu werfen. Auf Teams Ressourcen, Sharepoint und Co. könnte man immernoch per Web-App zugreifen.
Gibt es kreative Möglichkeiten das sich die Kollegen austoben können ohne das deren Aktivitäten Fehlalarme bei der IT Sicherheit auslösen ? Z.B. durch VLAN, Subnetting etc ?
Meine Idee wäre jetzt gewesen deren Laptops einfach aus der Domäne zu werfen. Auf Teams Ressourcen, Sharepoint und Co. könnte man immernoch per Web-App zugreifen.
Bitte markiere auch die Kommentare, die zur Lösung des Beitrags beigetragen haben
Content-ID: 5794681683
Url: https://administrator.de/contentid/5794681683
Ausgedruckt am: 22.11.2024 um 13:11 Uhr
5 Kommentare
Neuester Kommentar
Gib ihnen ein paar VMs in einem abgeschotteten Netz da können sie sich austoben wie sie möchten. VMWare-Workstation /VMWare Player / Hyper-V /ESXI ...
Soweit muss man nichtmal gehen, die.exe fallen auf, weil sie die zum Testen vermutlich nicht mit ner kompletten Zertifikatskette signieren. Das Problem kann komplett mit "path exclusions" (mir fällt der deutsche Begriff grad nicht ein) für die verschiedenen VS Versionen und nen extra Ordner wo die DEVs ihre kompilieren Drops ablegen.
Hatten wir vor wenigen Tagen exakt so!
Edit:Tippfehler verbessert
Hatten wir vor wenigen Tagen exakt so!
Edit:Tippfehler verbessert