dirmhirn
Goto Top

Windows Client Firewall

Hi!

habt ihr auf euren Windows Clients ein Firewall laufen?
- Windows Firewall
- anderer Anbieter
- keine weil's praktisch ist
- keine weil Windows FW sinnlos und andere weil...

Ich habe so im Hinterkopf, dass die Windows Firewall gegen so manch einen Wurm der letzten Jahre geholfen hätte - wenn auch nicht gegen alles.

Wir haben die Windows Firewall aktiv, allerdings wird überlegt sie aus "praktischen" Gründen zu deaktivieren.
Virenscanner läuft auf allen Clients. Und die User haben lokale Adminrechte *hust*.

sg Dirm

Content-Key: 231713

Url: https://administrator.de/contentid/231713

Printed on: April 20, 2024 at 03:04 o'clock

Member: sk-it83
sk-it83 Mar 05, 2014 at 12:06:19 (UTC)
Goto Top
Hi,

wir haben es hier ähnlich. Die User haben auch lokale Adminrechte und einen Virenscanner.

Die Windows Firewall ist aktiviert allerdings sitzen wir auch noch hinter einer Hardwarefirewall.

Aus was für Gründen wollt ihr die genau deaktivieren?
Member: Dirmhirn
Dirmhirn Mar 05, 2014 updated at 12:12:43 (UTC)
Goto Top
Hi!

ja, Hardware Firewall haben wir auch. Es geht nur darum, dass zb ein User per Handy, USB-Stick, Mail,... im LAN Schadsoftware verbreitet (nicht zwingend absichtlich).

naja weil es so "mühsam" ist bei neuer Software die Ports freizugeben und weil sie "eh nichts bringt".
Das "Wir" ist noch in Diskussion face-wink

ich bin für die FW - sicher können das ein paar Stunden sein, wenn neue Software bockt. Aber wenn die Einstellungen mal per GPO verteilt sind...

sg Dirm
Member: sk-it83
sk-it83 Mar 05, 2014 at 12:22:32 (UTC)
Goto Top
Jop fänd es auch nicht sinnvoll sie aus diesen Gründen zu deaktivieren.

Ob sie nun was bringt oder nicht sei mal dahingestellt. Jedenfalls arbeitet sie sonst hätte man nicht hin und wieder mal Ärger mit Ports ;)

Und um zu verhindern das MA einen Virus einschleusen, sie zu deaktivieren, ergibt ja keinen Sinn.

Dann solltet ihr eher darüber nachdenken den MA die lokalen Adminrechte zu nehmen und die USB Ports blocken.
Member: Robobob
Robobob Mar 05, 2014 updated at 12:25:46 (UTC)
Goto Top
Hallo,

die Windows FW hab ich deaktiviert.
Nach Außen gibts die Hardware-Lösung. (Sophos UTM)

Auf den Clients ist überall Kaspersky installiert (via Kaspersky Security Center).

Die User haben bei mir, bis auf Sonderfälle, KEINE lokalen Adminrechte.

Gruß

Max