AntiVirus 板


LINE

公司目前要做端点管理DLP、防勒索病毒的资安防护 找了几家SI厂商来讨论之後 发现有些防毒软体也具备基础的DLP功能 (锁USB、禁止下载、禁止上传云端) 感觉可以拿来搭配防火墙 做为公司防资料外泄的套装方案 想来问问大家 根据我们的需求 会建议哪间的防毒软体呢? https://imgur.com/ww9HCPB 需求: 锁电脑所有存取装置 (USB、蓝芽…) 禁止上传所有云端空间 禁止下载档案 防止勒索病毒 ------------------------------- 有SI厂商建议用Sophos Sophos + XG防火墙可以进行联合防御 用户端电脑若有安装Sophos登入套件,搭配他们的防火墙,可以做身分验证 (并不是取代 AD 伺服器) 也有SI厂商说comodo沙箱比较安全 比EDR云端连线更新的好 -- ※ 文章网址: https://webptt.com/cn.aspx?n=bbs/AntiVirus/M.1568865975.A.33E.html
1F:→ fatstan: 以你们公司预算列出愿望清单後再来讨论才有意义 09/19 12:58
2F:→ fatstan: 还是图内的牌子都可以 09/19 13:07
3F:→ fatstan: 另外端点管理方面应该去资安版问会比较好 09/19 14:16
4F:→ fatstan: 防勒索病毒就图中平均以上的知名防毒都可问问看 09/19 14:20
公司有满多数位美术档案还有一些deep learning研究资料 想要进行资安工作 经与一些SI公司讨论後 方案一 Sophos防勒索病毒+Sophos XG135防火墙+SmartIT Desktop Manager(端点+资产+加密) 1.用Sophos + XG防火墙 做身份认证 (AD替代方案) 有安装Sophos登入套件的PC,才能连入防火墙,上网及进伺服器 没有安装登入套件的设备,防火墙就会挡掉,只给单纯上网浏览 2.Sophos防毒、防勒索 3.SmartIT Desktop Manager作资产管理及端点管理,关掉所有USB、蓝芽、监控配备 4.SmartIT Desktop Manager作档案加密 5.资安政策 - 锁Bios、PC权限使用者设定 方案二 IP Guard + FortiGate(FSSO) + NAS(可加密、具备类似windows AD功能认证) 1.IP Guard做端点管理、加密、关闭上传及下传 2.FortiGate防火墙做防毒及FORTINET SINGLE SIGN ON 3.加密NAS备份 (原本已有一台NAS) 方案三 防火墙 + 防毒软体(兼端点管理) + NAS(可加密、具备类似windows AD功能认证) 【PC端点-防火墙-NAS,变成一个区域内网, PC端点 不能使用硬体存取、也不可以上传资料 利用NAS 做端点连线的管理 认MAC address 未被认证的设备无法连入 至於 档案加密 暂时不做】 PaloAlto + Traps CheckPoint + SandBlast Fortigate + Forticlient 想请教各位前辈的建议
5F:推 chang0206: 1.资料备份还是要做 2.档案加密记得要分级 3.连手机 09/20 12:14
6F:→ chang0206: 都交出来吧(奸笑 09/20 12:15
7F:→ chang0206: 4.这样作下来,成本会很高唷,老板不痛? 09/20 12:15
8F:→ chang0206: 没有安装套件的设备 连接入网路都不应该让他通 09/20 12:17
9F:→ chang0206: 最後就是一定会有特权user,这些user通常才是大洞 09/20 12:18
10F:推 fatstan: 楼上中肯 09/20 12:41
11F:推 chang0206: 看不太懂3在写什麽 原本的sophos方案不错啊,只要补上 09/20 14:49
12F:→ chang0206: 资料备份的功能就差不多了 09/20 14:50
13F:推 chang0206: 不过吼,我如果用随身碟开机(这个不太需要进bios调) 09/20 14:52
14F:→ chang0206: 进入Live! Linux,然後接手机上网,你就管不到了呀 09/20 14:53
谢谢提醒 已更新用词 ※ 编辑: hooboa1122 (61.230.101.29 台湾), 09/20/2019 16:49:33
15F:推 chang0206: 你如果有跟外界交换档案的需求 那加密就真的很不建议做 09/20 17:59
16F:推 chang0206: NAS可以作到你说的方案三的功能? 09/20 18:01
17F:→ DINJIAPC: 你选的代理会比防毒原厂还重要,产品象限并不是唯一的 09/21 03:53
18F:→ DINJIAPC: 指标。 09/21 03:53
19F:→ DINJIAPC: 电脑锁柜 有洞就灌胶 再来才是软体的事 09/21 04:01
20F:推 mathrew: 你的需求,一堆方法可以做,你的问题应该是要找到好的厂 09/21 13:15
21F:→ mathrew: 商才比较重要 09/21 13:16
22F:推 KevinYu0504: DINJIAPC 出来了呀。不过他确实提到个重点,就是厂 09/21 17:43
23F:→ KevinYu0504: 商售後服务的部分也是考量重点。 09/21 17:43
24F:推 x20165: 目前公司用cp 还不错 针对勒索病毒 09/21 22:38







like.gif 您可能会有兴趣的文章
icon.png[问题/行为] 猫晚上进房间会不会有憋尿问题
icon.pngRe: [闲聊] 选了错误的女孩成为魔法少女 XDDDDDDDDDD
icon.png[正妹] 瑞典 一张
icon.png[心得] EMS高领长版毛衣.墨小楼MC1002
icon.png[分享] 丹龙隔热纸GE55+33+22
icon.png[问题] 清洗洗衣机
icon.png[寻物] 窗台下的空间
icon.png[闲聊] 双极の女神1 木魔爵
icon.png[售车] 新竹 1997 march 1297cc 白色 四门
icon.png[讨论] 能从照片感受到摄影者心情吗
icon.png[狂贺] 贺贺贺贺 贺!岛村卯月!总选举NO.1
icon.png[难过] 羡慕白皮肤的女生
icon.png阅读文章
icon.png[黑特]
icon.png[问题] SBK S1安装於安全帽位置
icon.png[分享] 旧woo100绝版开箱!!
icon.pngRe: [无言] 关於小包卫生纸
icon.png[开箱] E5-2683V3 RX480Strix 快睿C1 简单测试
icon.png[心得] 苍の海贼龙 地狱 执行者16PT
icon.png[售车] 1999年Virage iO 1.8EXi
icon.png[心得] 挑战33 LV10 狮子座pt solo
icon.png[闲聊] 手把手教你不被桶之新手主购教学
icon.png[分享] Civic Type R 量产版官方照无预警流出
icon.png[售车] Golf 4 2.0 银色 自排
icon.png[出售] Graco提篮汽座(有底座)2000元诚可议
icon.png[问题] 请问补牙材质掉了还能再补吗?(台中半年内
icon.png[问题] 44th 单曲 生写竟然都给重复的啊啊!
icon.png[心得] 华南红卡/icash 核卡
icon.png[问题] 拔牙矫正这样正常吗
icon.png[赠送] 老莫高业 初业 102年版
icon.png[情报] 三大行动支付 本季掀战火
icon.png[宝宝] 博客来Amos水蜡笔5/1特价五折
icon.pngRe: [心得] 新鲜人一些面试分享
icon.png[心得] 苍の海贼龙 地狱 麒麟25PT
icon.pngRe: [闲聊] (君の名は。雷慎入) 君名二创漫画翻译
icon.pngRe: [闲聊] OGN中场影片:失踪人口局 (英文字幕)
icon.png[问题] 台湾大哥大4G讯号差
icon.png[出售] [全国]全新千寻侘草LED灯, 水草

请输入看板名称,例如:e-shopping站内搜寻

TOP