iB-InformatikBoard.ch - Benutzer helfen Benutzern   IT-Lohnumfrage ¦ MS-CLIP ¦ Google  


    Diskussionen über Freizeit und Job: Diskussionen über Weiterbildung: Diskussionen über die Computerwelt:  
    Neu hier? Forum für Einsteiger
Wichtige F.A.Q.'s und Regeln
Off Topic
iB-Updates und News
Feedback und Vorschläge
Informatik Job-Forum
Ich suche eine Informatikstelle
Ich biete eine Informatikstelle
Microsoft MCSE Zertifikate
Microsoft Zertifikate Allgemein
CISCO Zertifikate
SIZ-Zertifikaten und Lernhilfen
Zertifikate und Diplome Allgemein
Weiterbildung mit E-Learning
Windows Workstation   Windows Server
Software Allgemein   Linux Software
Programmiersprachen   Webdesign
Security   Internet
Hardware/Netzwerk   Wireless
Pockets, Smartphones, PDA's   Games
Allgemeine Tipps, Bücher und Tools
HowTo    Online Schnäppchen
 
   

Willkommen auf informatikBoard.ch - Benutzer helfen Benutzern
Zurück   iB-Startseite > Informiere dich über die Computerwelt: Geräte, Hard- und Software > Security Allgemein
Willkommen bei InformatikBoard.ch:
Bevor du Schreiben oder Antworten kannst,
musst du dich hier kostenlos Registrieren!

Antwort
 
Themen-Optionen
Spyware im Netzwerk
Alt
  (#1)
Erfahrener Benutzer
 
Benutzerbild von Stephan
 
Status: Offline
Beiträge: 394
Registriert seit: 16.01.2004
Ort: St.Gallen
Alter: 32
Standard Spyware im Netzwerk - 20.12.2004, 15:28

Hallo zusammen
Ich denke ich bin nicht der einzige mit diesem Problem, aber vielleicht hat ja jemand schon Erfahrungen.

Folgendes:
Bei uns im Netzwerk haben die Mitarbeiter AdminRechte auf Ihren Clients. Dadurch können Sie natürlich auch (bewusst oder unbewusst) Software installieren. Da ist es natürlich auch so, dass auf den Clients Spyware landet.

Nun meine Frage:
Wie geht Ihr mit dieser Problematik um? Ich denke es macht wenig Sinn Spybot oder sonst ein FreewareTool auf allen Clients zu installieren, zumal Spybot ja auch nicht alles findet.

Mir schwebt da ein Produkt vor welches ich wie z.B. Officescan von TrendMicro über eine zentrale Console verwalten und verteilen kann.
Gibt es solche Produkte und falls ja, habt Ihr Erfahrungen damit?

Oder mach ich einen Denkfehler, gibt es andere Möglichkeiten zu verhindern dass sich Spyware auf den Clients installiert (Nein, die AdminRechte kann ich den Usern nicht entziehen).

Vielen Dank für Eure Inputs und Denkanstösse.

Gruss, Stephan

PS. und mit diesem Beitrag habe ich nun meine ersten 100 Beiträge zusammen :-)
   
Mit Zitat antworten
Spyware im Netzwerk
 
Links zum gleichem Thema:

GeschenkeNews die besondere Art zu schenken
Geschenke der besonderen Art.
Alt
  (#2)
Profi Benutzer
 
Benutzerbild von Maverick
 
Status: Offline
Beiträge: 589
Registriert seit: 22.03.2004
Ort: Raum Zürich
Alter: 23
Standard 20.12.2004, 15:55

Warum haben eigentlich alle User Adminrechte? Hat das einen besonderen Grund? Weil am besten würdest du die begrenzen!


[Hier könnte Ihre Werbung stehen! Banner, Links, IntelliTXT, was das Herz begehrt!]
  Maverick eine Nachricht über AIM schicken  
Mit Zitat antworten
Alt
  (#3)
Expert Benutzer
 
Benutzerbild von Trainer
 
Status: Offline
Beiträge: 3,945
Registriert seit: 08.08.2003
Ort: Olten
Alter: 49
Standard 20.12.2004, 17:15

Wenn du den Usern die Adminrechte nicht entziehen kann empfehle ich eine intensive Benutzerschulung über dieses Thema.


Greez
Trainer

Von all den Dingen, die mir verloren gegangen sind, habe ich am meisten an meinem Verstand gehangen. (Ozzy Osbourne)
   
Mit Zitat antworten
Alt
  (#4)
Erfahrener Benutzer
 
Benutzerbild von Stephan
 
Status: Offline
Beiträge: 394
Registriert seit: 16.01.2004
Ort: St.Gallen
Alter: 32
Standard 20.12.2004, 17:19

Hallo zusammen

Wenn es nach mir ginge, würde ich den Usern nur Gastrechte geben, aber da die User selber Applikationen installieren müssen und z.B. auch der SUS die Rechte benötigt, kann ich die Rechte nicht zurückschrauben.

@Trainer
Ob eine Schulung hilft wage ich zu bezweifeln, da es ziemlich schwierig ist im voraus zu checken, ob jetzt die eine oder andere Software Daten sammelt.

Der Punkt ist nicht ob ich den Usern die Rechte entziehen kann, sondern ob es in dieser Konstellation eine Lösung gibt oder ob ich das Thema hinnehmen muss.

Gruss, Stephan
   
Mit Zitat antworten
Alt
  (#5)
Super Profi Benutzer
 
Benutzerbild von Cello
 
Status: Offline
Beiträge: 1,810
Registriert seit: 30.07.2003
Ort: Ostschweiz
Alter: 37
Standard 20.12.2004, 17:26

Ausser schulen sehe ich keine grosse Chance.

Einzig bei der Norman AntiVirus-Lösung gibts ein Adaware Plugin.
http://www.norman.com/Product/Home_H...yware/17211/ch
Ob andere Hersteller ähnliches Anbieten weiss ich leider nicht.

Die Mitarbeiter werden euch die Schulung danken, ihr müsst sie einfach für den "Privatbereich" tarnen

Cello


"Wenn sie das haben wollen, müssen sie bezahlen. Wenn sie es nicht haben wollen, bekommen sie es umsonst" - Harald Naegeli (Sprayer von Zürich)
 Cello eine Nachricht über ICQ schicken Cello eine Nachricht über Skype™ schicken 
Mit Zitat antworten
Alt
  (#6)
Expert Benutzer
 
Benutzerbild von Trainer
 
Status: Offline
Beiträge: 3,945
Registriert seit: 08.08.2003
Ort: Olten
Alter: 49
Standard 20.12.2004, 17:27

Du machst den gleichen Überlegungsfehler wie die meisten "Computerknechte". Der Mensch ist nicht dumm sondern versteht nicht allzuviel von der "Materie". Wird er seriös ausgebildet und auf Gefahren sensibilisiert ist dein Problem gelöst. Du bist ja auch nicht als Admin oder Supporter auf die Welt gekommen.


Greez
Trainer

Von all den Dingen, die mir verloren gegangen sind, habe ich am meisten an meinem Verstand gehangen. (Ozzy Osbourne)
   
Mit Zitat antworten
Alt
  (#7)
Profi Benutzer
 
Benutzerbild von Maverick
 
Status: Offline
Beiträge: 589
Registriert seit: 22.03.2004
Ort: Raum Zürich
Alter: 23
Standard 20.12.2004, 17:34

Also SUS sollte doch im Hintergrund ablaufen und keine LocalAdmin-Rechte benötigen? so viel ich weiss !

Aber ich muss da wohl Trainer zu stimmen und eine Schulung empfehlen.


[Hier könnte Ihre Werbung stehen! Banner, Links, IntelliTXT, was das Herz begehrt!]
  Maverick eine Nachricht über AIM schicken  
Mit Zitat antworten
Alt
  (#8)
Erfahrener Benutzer
 
Benutzerbild von Stephan
 
Status: Offline
Beiträge: 394
Registriert seit: 16.01.2004
Ort: St.Gallen
Alter: 32
Standard 20.12.2004, 17:52

Danke Jungs

Ich werde wohl doch ein wenig in Schulungen investieren müssen.
Mit meiner Aussage wollte ich nie behaupten, dass User dumm sind. Viel mehr ist es die Ignoranz gegenüber der Materie welche die User an den Tag legen. Ausserdem herrscht bei uns auch die Mentalität das es "bloss" der Arbeitsrechner ist und da kann man ja schnell was testen. Die "Computerknechte" kommen dann ja vorbei und helfen, sollte durch die Installation der User was schief gelaufen sein.

Bezüglich des SUS ist es so (zumindest meines Wissenstandes nach), dass wenn niemand angemolden ist die Patches zum vorgegebenen Zeitpunkt installiert werden. Sobald aber ein User eingeloggt ist, muss dieser Adminrechte haben, damit die Patches installiert werden ansonsten der Installationszeitpunkt auf den nächsten Termin verschoben wird.

Ich hab mich auch noch schlau gemacht und falls es jemand interessiert habe ich hier noch zwei Links auf solche Spyware-Consolen:
CounterSpy von Sunbelt
http://www.sunbelt-software.com/product.cfm?id=400

eTrust PestPatrol Anti-Spyware Corporate Edition von CA
http://www3.ca.com/Solutions/Product.asp?ID=5222


@Cello
Norman haben wir infolge schlechten Erfahrungen vor 4 Monaten durch TrendMicro ersetzt.

Gruss Stephan
   
Mit Zitat antworten
Alt
  (#9)
Super Profi Benutzer
 
Benutzerbild von sidi
 
Status: Offline
Beiträge: 1,161
Registriert seit: 06.06.2004
Ort: Zürich
Alter: 44
Standard 20.12.2004, 18:14

SUS kann via GPO konfiguriert werden, dass auf dem Client keine Admin-Rechte benötigt werden. Man kann sogar den Neustart erzwingen.
Damit die User Software installieren können, könntest Du ihnen lokale Admin-Rechte geben. Dann wäre Deine Domäne um einiges sicherer.

Grs Jürg
   
Mit Zitat antworten
 
Links zum gleichem Thema:

GeschenkeNews die besondere Art zu schenken
Geschenke der besonderen Art.
Alt
  (#10)
Moderator
 
Benutzerbild von Wolfen
 
Status: Offline
Beiträge: 839
Registriert seit: 08.10.2003
Ort: Austria/Lower Austria
Alter: 39
Standard 21.12.2004, 08:14

Zitat:
Original geschrieben von Stephan



Mit meiner Aussage wollte ich nie behaupten, dass User dumm sind. Viel mehr ist es die Ignoranz gegenüber der Materie welche die User an den Tag legen.


Ich würde es nicht Ignoranz nennen, für die User ist das halt ein Gerät wie alles andere nur das halt der Techniker immer vor ort ist.

Bei uns sind die User nur Hauptbenutzer und das reicht vollkommen incl. Sus


Gruß

Wolfen


Nur tote Fische schwimmen mit dem Strom.
  Wolfen eine Nachricht über Skype™ schicken 
Mit Zitat antworten
Alt
  (#11)
Erfahrener Benutzer
 
Benutzerbild von Stephan
 
Status: Offline
Beiträge: 394
Registriert seit: 16.01.2004
Ort: St.Gallen
Alter: 32
Standard 21.12.2004, 09:00

@sidi
Kannst Du mir sagen, wo ich in den GPO angeben kann, dass die Patches ohne Adminrechte installiert werden? Diese Einstellung habe ich bei mir nicht gefunden.
Ausserdem haben unsere User natürlich nur lokale Adminrechte. Alles andere wäre ja Selbstmord.

Gruss, Stephan
   
Mit Zitat antworten
Alt
  (#12)
Super Profi Benutzer
 
Benutzerbild von Cello
 
Status: Offline
Beiträge: 1,810
Registriert seit: 30.07.2003
Ort: Ostschweiz
Alter: 37
Standard 21.12.2004, 09:09

Zitat:
Original geschrieben von Stephan

.....
Ausserdem haben unsere User natürlich nur lokale Adminrechte. Alles andere wäre ja Selbstmord.

Und das andere ist Arbeitsbeschaffung

Das Update über SUS geht auch ohne lokalen Admin-Rechte. Dazu musst du in der GPO folgende Einstellung in den Computerrichtlinien korrigieren:

“Automatische Updates konfigurieren“ - "4 - Autom. Downloaden und laut Zeitplan installieren"

Damit werden die Patches im Sytem-Kontext installiert.

Cello


"Wenn sie das haben wollen, müssen sie bezahlen. Wenn sie es nicht haben wollen, bekommen sie es umsonst" - Harald Naegeli (Sprayer von Zürich)
 Cello eine Nachricht über ICQ schicken Cello eine Nachricht über Skype™ schicken