Wie Windows 2003 Server absichern?

Essigeimer

Ensign
Registriert
Juli 2002
Beiträge
209
Ich möchte bei uns im Büro ein kleines Domänennetzwerk aufbauen. Der Windows 2003 Server hängt direkt an der DSL-Leitung, es melden sich bis zu 7 Rechner an der Domäne an und die Internetleitung wird vom Server an die Clients verteilt.

Auf den Clients hatte ich vor jeweils das Kaspersky Internet Security 6.0 Paket zu installieren.

Was sollte auf dem 2003 Server aufgespielt werden um ihn sicher zu halten? Da dieser direkt am Internet hängt, ist es hier wohl am wichtigsten etwas sicheres einzusetzen oder würdet ihr das gleiche Kaspersky Paket als ausreichend erachten? Das Netzwerk muss kein Hochsicherheitsgebiet sein, sollte aber vor den "täglichen Gefahren" des Internets gut geschützt sein.

Danke im Voraus :)
 
Hast du einen Router?
Wenn ja kannst du dir die Software Firewall schenken. Setze dann lieber auf einen Netzwerkfähige Antivirenlösung (z.B. eTrust Antivirus).

MfG
 
HIrscHI schrieb:
Hast du einen Router?
Wenn ja kannst du dir die Software Firewall schenken.

Wenn nicht,dann sieh zu dass du einen kaufst!
Software-FWs sind einfach nur der letzte Mist und bieten alles andere als Sicherheit

Und halt dein Windows aktuell und lass nen Virenscanner laufen, das ist (zusammen mit der HW-Firewall) die beste Absicherung
 
Doch, bekomme den Teledat Router 631 ("Breitbandrouter für den Netzwerkaufbau inklusive Modem, 4-fach Switch und Firewall.") - Schön zu hören, dass ich mir dann die Softwarefirewall ganz sparen kann, dachte bisher die wäre trotzdem ergänzend sinnvoll :)

Gut, dann werde ich für den Server nur noch ein Antivirentool besorgen (bzw. eine Netzwerklösung), Windows Updates lasse ich eh automatisch aktualisieren. Noch eine kleine Frage: Welchen Vorteil hat eine Netzwerklösung des Antivirentools außer bequemeres einstellen, aktualisieren etc.? Hat so eine Lösung auch Sicherheitsvorteile als wie wenn auf jedem Client eine einzelne (aktuelle) Anwendung installiert ist?


Nochmals Danke an alle Helfer ;)
 
Essigeimer schrieb:
Welchen Vorteil hat eine Netzwerklösung des Antivirentools außer bequemeres einstellen, aktualisieren etc.? Hat so eine Lösung auch Sicherheitsvorteile als wie wenn auf jedem Client eine einzelne (aktuelle) Anwendung installiert ist?
Einfachere Verwaltung. --> Zeit ist Geld.
Von eTrust würde ich abraten. Habe damit schlechte Erfahrung. Trotz aktuellen Viren-Def. immer noch befallene Rechner...
Sieh dir mal die Produkte von Symantec oder McAfee an.
Kosten zwar mehr, sind aber ihr Geld wert.


Schau dir auch den WSUS-Server (ist kostenlos) an.
Der verteilt die WindowsUpdates im Netzwerk. So braucht nicht jeder Client seine Updates für sich holen.
Vermindert zusätzlich auch unnötigen Traffic.
 
Zuletzt bearbeitet:
Wenn du mit dem 2003er Server nach außen hin keine Dienste anbietest, dann sollte der Router schon reichen.

Wenn du allerdings einen http, ftp smtp etc. anbietest, dann solltest du dir schon mehr Gedanken machen. (Stichwort DMZ, Monitoring, Backup, bla&blub)



Grüße
 
Danke, Zusatzdienste werden keine genutzt, ist mehr oder weniger nur Fileserver und Internetverteiler :)
 
Zurück
Oben