steffenrohde
Goto Top

Suche Zentralmanagementbare AntiVirenlösung f. Aussenstellen

Hallo Zusammen,

ich bin auf der Suche nach einer Antiviren-Lösung für Aussenstellen, welche nicht an die Zentrale angeschlossen sind.
Diese Clients arbeiten autark, sollen aber zentral über eine Antivirenlösung verwaltet werden.

Das einzige Produkt welches eventl. diese Anforderungen entspricht wäre "Worry-Free™ Business Security Services"

Habt jemand von euch eine Idee für mein Problem?

PS: In der Zentrale ist ein TM Officescan Server Version 10 im Einsatz eventl. kennt jemand eine Möglichkeit die Aussenstellen
per Internet über diesen zu versorgen (VPN ist in diesem Fall nicht möglich)


MfG
Steffen

Content-ID: 133891

Url: https://administrator.de/forum/suche-zentralmanagementbare-antivirenloesung-f-aussenstellen-133891.html

Ausgedruckt am: 22.01.2025 um 13:01 Uhr

IT-Duggi
IT-Duggi 20.01.2010 um 10:45:16 Uhr
Goto Top
Guck mal unter http://www.kaspersky.com/de/administration_kit & http://www.kaspersky.com/de/downloads/pdf/loesungen_fuer_unternehmen_20 ..., damit geht es auf jeden Fall.
Gibt aber auch Alternativen von Symantec oder Avira.


Gruß
Duggi
48507
48507 20.01.2010 um 10:48:17 Uhr
Goto Top
McAfee Virusscan Enterprise + EPolicy-Orchestrator. Komplett zentral verwaltbar und beim Client kann man verschiedene Quellen für Updates angeben. Sprich, wenn der Außendienstler nicht im Netz ist, holt sich der Client die Updates aus dem Internet.
2hard4you
2hard4you 20.01.2010 um 11:09:22 Uhr
Goto Top
Zitat von @48507:
McAfee Virusscan Enterprise + EPolicy-Orchestrator. Komplett zentral verwaltbar und beim Client kann man verschiedene Quellen
für Updates angeben. Sprich, wenn der Außendienstler nicht im Netz ist, holt sich der Client die Updates aus dem
Internet.

Kann ich selbst sehr empfehlen!

Gruß

24
Kirschi
Kirschi 20.01.2010 um 11:30:01 Uhr
Goto Top
Hi,

auch AVG hat solch eine Lösung, setzen wir seit 1,5 Jahren ein, ohne größere Probleme momentan.

Andreas
demokrit
demokrit 20.01.2010 um 11:31:02 Uhr
Goto Top
Naja, irgendwie brauchen die Clients ja zumindest gelegentlich Kontakt zum Administratrionsserver, um sich die Einstellungen holen zu können und wenn es nur ab und an per VPN ist. Alternativ müsste es auch gehen, wenn man die für die Administration zuständigen Ports per NAT durch die Firewall routet.

Wir haben hier mit Kaspersky sehr gute Erfahrungen gemacht. Lokal kann hier auf den Clients gar nichts mehr eingestellt werden. Zu beachten: Der Kontakt zum Adminserver wird nur benötigt, um die Einstellungen zu holen. Updates können davon unabhängig direkt von Kaspersky zentral definiert werden.

Von McAfee würde ich im Gegensatz zu den beiden anderen Kollegen allerdings doch eher abraten, da McAfee in der Vergangenheit öfter durch massive Sicherheitslücken (auch in Verbindung mit der auf ActiveX basierten Konsole) aufgefallen ist.
2hard4you
2hard4you 20.01.2010 um 11:50:13 Uhr
Goto Top
Zitat von @demokrit:

Von McAfee würde ich im Gegensatz zu den beiden anderen Kollegen allerdings doch eher abraten, da McAfee in der Vergangenheit
öfter durch massive Sicherheitslücken (auch in Verbindung mit der auf ActiveX basierten Konsole) aufgefallen ist.

Bitte verwechsle nicht die Home und Bussiness - Produktlinien

Gruß

24
affabanana
affabanana 20.01.2010 um 12:06:30 Uhr
Goto Top
Hallo

Ich habe hier auch mcafee am start und bin auch nicht so zufrieden damit.
Mehr wegen dem Verbrauch auf den PC's
einfach mal ohne Anwendung so um die 140 MB RAM fressen geht heute woll nicht mehr durch.

Kaum ist die Lizenz abgelaufen Rufen dich die Leute von MC schon an ob es irgend ein Problem gebe???
Hallooo was geht bei euch kiffbirnen ab

Wenn Du von Sicherheit sprichst solltest Du am besten gleich keine Verbindung zum Internet haben.
Und USB und Cdrom/ DVD abschalten.

gruass affabanana
45877
45877 20.01.2010 um 12:30:35 Uhr
Goto Top
Hallo,

Sophos kann das auch...
DMeyer
DMeyer 20.01.2010 um 12:35:47 Uhr
Goto Top
ich bin auf der Suche nach einer Antiviren-Lösung für Aussenstellen, welche nicht an die Zentrale angeschlossen sind.
Diese Clients arbeiten autark, sollen aber zentral über eine Antivirenlösung verwaltet werden.

Du suchst also eine dezentrale-zentrale Antivirenlösung. Wiederspricht sich das nicht?

PS: In der Zentrale ist ein TM Officescan Server Version 10 im Einsatz eventl. kennt jemand eine Möglichkeit die
Aussenstellen
per Internet über diesen zu versorgen (VPN ist in diesem Fall nicht möglich)

Du machst an deiner Firewall Nat und leitest den entsprechenden Traffic von aussen auf den Port vom TrendMicro Server. In der Trrendmicro Config gibst du dann als Serveradresse einfach deine IP von aussen an.

Die Clients der entsprechenden Standort definierst du dann einfach als "Roaming-Clients" so das die sich die Virenpattern selbständig von Trendmicro holen. Dies schont dann deine Internetanbindung.


Gruß

Daniel

PS: Ich würde sowas aber nicht machen weil du dann deinen Server aus dem Internet erreichbar machst. Und je nachdem wechen Webserver du nutzt (Apache oder IIS) natürlich entsprechend Risiken eingehst. Da würde ich dir lieber ne 08/15 VPN Lösung empfehlen.
0acid0
0acid0 20.01.2010 um 13:11:48 Uhr
Goto Top
Also ich kann uneingeschrängt die Antivirus Lösung von Ca Empfehelen. Ca eTrust Antivir (jetzt: Threat Manager)ist sehr Klasse und Leistungsstark.
In Kombination mit PestPatrol von Ca ist man da auf der sicheren Seite.
Aber wie mein Vorredner müsstest du den von Außen erreichbar machen und das wäre mehr als nur eine große Lücke im Sicherheitssystem.

http://www.ca.com/us/products/product.aspx?ID=5926
http://www.pestpatrol.com/

Daher würde ich auch auf eine VPN Lösung zurück greifen. Guck Dir dazu mal OpenVPN an das ist sehr einfach und auch schnell zu konfigurieren.
Ich hab OpenVPN mit Debian eingerichtet und hatte den ersten Client ein paar Stunden später im Netz ohne das System vorher gekannt zu haben.
48507
48507 20.01.2010 um 13:43:30 Uhr
Goto Top
Zitat von @affabanana:
Hallo

Ich habe hier auch mcafee am start und bin auch nicht so zufrieden damit.
Mehr wegen dem Verbrauch auf den PC's
einfach mal ohne Anwendung so um die 140 MB RAM fressen geht heute woll nicht mehr durch.

VirusScant Enterprise 8.7 + AntySpyware = 35 MB. Gehörst du auch zu den Kiddies, die ihren Rechner mit 4GB vollpacken und sich dann beschweren, wenn die auch genutzt werden? face-wink
60730
60730 20.01.2010 um 14:17:40 Uhr
Goto Top
Salü,

was ihr immer alle habt/nicht habt...

  • kein VPN möglich, aber Aussenstellen betreiben wollen omg

btw:

Ca Etrust/Thread Manager benutze ich auch und da kann ich wunderbar ohne VPN dem Client sagen - findest du den internen Server nicht, versuchs auf dem externen von CA direkt.

Schöner ist es und nicht nur um Virenpattern zu verteilen, komplett alle Updates / Wartung ansich und den Überblick dazu zu haben ist der Sinn eines zentralen Admins, der auch externe Standorte pflegt.
Kirschi
Kirschi 20.01.2010 um 17:30:58 Uhr
Goto Top
Also ich habe dieses CA geerbt und bin damit gar nicht klar gekommen, entweder Fehlkonfiguration + zu doof + Terminalserver = sehr ungünstige Konstellation face-smile, ich hab das CA runtergeschmissen und AVG drauf, ging zwar auch nicht auf Anhieb an einem Standort, am anderen aber perfekt.
Webseite von CA für Support finde ich grottenschlecht, eh man da was gefunden hat...aber es wird jeder so seine Erfahrungen gemacht haben, im Endeffekt möchte ich kein Produkt schlecht machen, für mich kommen die aber nicht mehr in Frage.
Andreas
affabanana
affabanana 21.01.2010 um 09:05:24 Uhr
Goto Top
Zitat von @48507:
VirusScant Enterprise 8.7 + AntySpyware = 35 MB. Gehörst du auch zu den Kiddies, die ihren Rechner mit 4GB vollpacken und
sich dann beschweren, wenn die auch genutzt werden? face-wink


habe Ent 8.5

und die meisten Rechner haben nur 1GB RAM.

Vielleicht gbts mal neue Rechner mit 4GB RAM oder mehr.
Kiddies haben auch keine Anhung was mit 4GB RAM so alles läuft.

Mein ePO motzt wegen dem 8.7 er sei nicht Aktuell.
Updates zieht er aber immer schön brav.

gruass affabanana

PS: ich kann einfach MC nicht ernst nehmen.
Vielleicht wechsle ich nächstes Jahr mal auf trend MIcro oder AVira