Top-Themen

Aktuelle Themen (A bis Z)

Administrator.de FeedbackApache ServerAppleAssemblerAudioAusbildungAuslandBackupBasicBatch & ShellBenchmarksBibliotheken & ToolkitsBlogsCloud-DiensteClusterCMSCPU, RAM, MainboardsCSSC und C++DatenbankenDatenschutzDebianDigitiales FernsehenDNSDrucker und ScannerDSL, VDSLE-BooksE-BusinessE-MailEntwicklungErkennung und -AbwehrExchange ServerFestplatten, SSD, RaidFirewallFlatratesGoogle AndroidGrafikGrafikkarten & MonitoreGroupwareHardwareHosting & HousingHTMLHumor (lol)Hyper-VIconsIDE & EditorenInformationsdiensteInstallationInstant MessagingInternetInternet DomäneniOSISDN & AnaloganschlüsseiTunesJavaJavaScriptKiXtartKVMLAN, WAN, WirelessLinuxLinux DesktopLinux NetzwerkLinux ToolsLinux UserverwaltungLizenzierungMac OS XMicrosoftMicrosoft OfficeMikroTik RouterOSMonitoringMultimediaMultimedia & ZubehörNetzwerkeNetzwerkgrundlagenNetzwerkmanagementNetzwerkprotokolleNotebook & ZubehörNovell NetwareOff TopicOpenOffice, LibreOfficeOutlook & MailPapierkorbPascal und DelphiPeripheriegerätePerlPHPPythonRechtliche FragenRedHat, CentOS, FedoraRouter & RoutingSambaSAN, NAS, DASSchriftartenSchulung & TrainingSEOServerServer-HardwareSicherheitSicherheits-ToolsSicherheitsgrundlagenSolarisSonstige SystemeSoziale NetzwerkeSpeicherkartenStudentenjobs & PraktikumSuche ProjektpartnerSuseSwitche und HubsTipps & TricksTK-Netze & GeräteUbuntuUMTS, EDGE & GPRSUtilitiesVB for ApplicationsVerschlüsselung & ZertifikateVideo & StreamingViren und TrojanerVirtualisierungVisual StudioVmwareVoice over IPWebbrowserWebentwicklungWeiterbildungWindows 7Windows 8Windows 10Windows InstallationWindows MobileWindows NetzwerkWindows ServerWindows SystemdateienWindows ToolsWindows UpdateWindows UserverwaltungWindows VistaWindows XPXenserverXMLZusammenarbeit

https-Proxy - Virenscan und Filter

Frage Netzwerke Netzwerkmanagement

Mitglied: Der-Phil

Der-Phil (Level 2) - Jetzt verbinden

29.01.2009, aktualisiert 09:32 Uhr, 4848 Aufrufe, 2 Kommentare

Hallo,

bisher betreibe ich hier einen Squid+HAVP-Proxy, der den http-Verkehr auf Viren scannt.
Bisher ging jedoch der https-Verkehr ungefiltert zu den Clients.

Ich würde daher gerne auch bei https eine Scansoftware bzw. einen Proxy einsetzen, der sich als Man-In-The-Middle in die Verbindungen einklinkt, auf Viren scannt und vor allem nach sonstigen Protokollen filtert. Was ich dabei verhindern möchte ist, dass ein User oder Virus z.B. per ssh auf einen Server connecten, der Port 443 nutzt. Gleiches gilt für Instant-Messenger, etc.


Habt ihr solche Lösungen im Einsatz? Wenn ja: Wie sind euere Erfahrungen damit? Könnt ihr mir ein Produkt empfehlen, oder gibt es eine Squid-Erweiterung, die zumindest verhindern kann, dass andere Protokolle auf Port 443 genutzt werden?

Das Ganze ist für ein mittelständiges Unternehmen...

Vielen Dank für euere Hilfe.

Gruß
Phil
Mitglied: DerWoWusste
29.01.2009 um 23:36 Uhr
Ich war mal auf einer Security-Infoveranstaltung dazu. Sieh Dir mal clearswifts mimesweeper an, oder dies von Finjan: http://www.finjan.com/content.aspx?id=190
Der Markt wird noch ganz groß boomen, schätze ich. Finjan hat sogar folgendes Lob eingeheimst:
“You can really think of this as taking the notion of secure-by-default to the next level. The system will truly know what actions are allowed for operating-system components and the applications that are running” - Bill Gates, Chairman & Chief Security Architect, Microsoft – at RSA Conference 2004.
Bitte warten ..
Mitglied: Der-Phil
30.01.2009 um 09:31 Uhr
Hi!

Das hört sich interessant an. Unangenehm ist nur, dass es scheinbar primär Appliances sind.
Vielen Dank für Deine Hilfe.


Ich werde mal nach Preisen schauen

Phil
Bitte warten ..
Ähnliche Inhalte
Verschlüsselung & Zertifikate
Wie funktioniert ein HTTPS Proxy? Ist das zeitgemäß?
gelöst Frage von flyingKangarooVerschlüsselung & Zertifikate6 Kommentare

Hallo, ich war bisher immer der Meinung wenn im Browser ein Proxyserver für HTTPS eingetragen ist, dann stellt der ...

Erkennung und -Abwehr
HTTPS Antivir Proxy ja oder nein?
Frage von MimetypeErkennung und -Abwehr17 Kommentare

Moin, gibt es eigentlich mittlerweile fundierte Aussagen/Untersuchungen zum Thema "HTTPS Antivir Proxy ja oder nein"? Oder basiert das Thema ...

Erkennung und -Abwehr
Zusätzlicher https Antivirus-Proxy zu Avast?
Frage von hans.meyer0Erkennung und -Abwehr3 Kommentare

Hi Macht es Sinn einen zusätzlichen zentralen https Antivirus-Proxy zusätzlich zu Avast Business zu betreiben? Kann dadurch noch die ...

Entwicklung
Optimierungsbedarf: Abmeldescript für Kaspersky Virenscan
gelöst Frage von BarthinatorEntwicklung3 Kommentare

Moin, ich steh gerade vor einem kleinen "Schönheitsproblem" bei meinem Skript. Aber fangen wir von vorne an: Einmal in ...

Neue Wissensbeiträge
Viren und Trojaner

Deaktivierter Keylogger in HP Notebooks entdeckt

Information von bitcoin vor 2 StundenViren und Trojaner

Ein Grund mehr warum man Vorinstallationen der Hersteller immer blank bügeln sollte Der deaktivierte Keylogger findet sich im vorinstallierten ...

Router & Routing

Lets Encrypt kommt auf die FritzBox

Information von bitcoin vor 6 StundenRouter & Routing

In der neuesten Labor-Version der FB7490 integriert AVM unter anderem einen Let's Encrypt Client für Zugriffe auf das Webinterface ...

Internet

Was nützt HTTPS, wenn es auch von Phishing Web-Seiten genutzt wird

Information von Penny.Cilin vor 3 TagenInternet17 Kommentare

HTTPS richtig einschätzen Ob man eine Webseite via HTTPS aufruft, zeigt ein Schloss neben der Adresse im Webbrowser an. ...

Webbrowser

Bugfix für Firefox Quantum released - Installation erfolgt teilweise nicht automatisch!

Erfahrungsbericht von Volchy vor 4 TagenWebbrowser8 Kommentare

Hallo zusammen, gem. dem Artike von heise online wurde mit VersionFirefox 57.0.1 sicherheitsrelevante Bugs behoben. Entgegen der aktuellen Veröffentlichung ...

Heiß diskutierte Inhalte
Exchange Server
SBS 2011 E-Mails können gesendet werden, aber nicht von extern empfangen
Frage von andreas1234Exchange Server15 Kommentare

Hallo Community, ich habe das Problem, dass seit knapp zwei Wochen die E-Mails von meinem SBS 2011 einwandfrei gesendet ...

Voice over IP
Telefonstörung - Ortsrufnummern kein Verbindungsaufbau
Frage von Windows10GegnerVoice over IP10 Kommentare

Hallo, sowohl bei uns als auch beim Opa ist es über VoIP nicht möglich Ortsrufnummern anzurufen. Es kommt nach ...

Batch & Shell
Trusted Sites für alle User auf dem PC einpflegen
Frage von xXTaKuZaXxBatch & Shell10 Kommentare

Aufgabestellung: Es sollen auf 1 PC (bzw. mehreren PCs) vertrauenswürdige Sites per Powershell eingetragen werden, die für alle User ...

Windows Server
Administratoren-Gruppe abfragen?
Frage von 1410640014Windows Server6 Kommentare

Hallo, kennt jemand eine einfache (und schnelle) Möglichkeit, von allen Client-Computern im Active Directorey die Administratoren-Gruppe abzufragen, wer da ...