Top-Themen

AppleEntwicklungHardwareInternetLinuxMicrosoftMultimediaNetzwerkeOff TopicSicherheitSonstige SystemeVirtualisierungWeiterbildungZusammenarbeit

Aktuelle Themen

Administrator.de FeedbackApache ServerAppleAssemblerAudioAusbildungAuslandBackupBasicBatch & ShellBenchmarksBibliotheken & ToolkitsBlogsCloud-DiensteClusterCMSCPU, RAM, MainboardsCSSC und C++DatenbankenDatenschutzDebianDigitiales FernsehenDNSDrucker und ScannerDSL, VDSLE-BooksE-BusinessE-MailEntwicklungErkennung und -AbwehrExchange ServerFestplatten, SSD, RaidFirewallFlatratesGoogle AndroidGrafikGrafikkarten & MonitoreGroupwareHardwareHosting & HousingHTMLHumor (lol)Hyper-VIconsIDE & EditorenInformationsdiensteInstallationInstant MessagingInternetInternet DomäneniOSISDN & AnaloganschlüsseiTunesJavaJavaScriptKiXtartKVMLAN, WAN, WirelessLinuxLinux DesktopLinux NetzwerkLinux ToolsLinux UserverwaltungLizenzierungMac OS XMicrosoftMicrosoft OfficeMikroTik RouterOSMonitoringMultimediaMultimedia & ZubehörNetzwerkeNetzwerkgrundlagenNetzwerkmanagementNetzwerkprotokolleNotebook & ZubehörNovell NetwareOff TopicOpenOffice, LibreOfficeOutlook & MailPapierkorbPascal und DelphiPeripheriegerätePerlPHPPythonRechtliche FragenRedHat, CentOS, FedoraRouter & RoutingSambaSAN, NAS, DASSchriftartenSchulung & TrainingSEOServerServer-HardwareSicherheitSicherheits-ToolsSicherheitsgrundlagenSolarisSonstige SystemeSoziale NetzwerkeSpeicherkartenStudentenjobs & PraktikumSuche ProjektpartnerSuseSwitche und HubsTipps & TricksTK-Netze & GeräteUbuntuUMTS, EDGE & GPRSUtilitiesVB for ApplicationsVerschlüsselung & ZertifikateVideo & StreamingViren und TrojanerVirtualisierungVisual StudioVmwareVoice over IPWebbrowserWebentwicklungWeiterbildungWindows 7Windows 8Windows 10Windows InstallationWindows MobileWindows NetzwerkWindows ServerWindows SystemdateienWindows ToolsWindows UpdateWindows UserverwaltungWindows VistaWindows XPXenserverXMLZusammenarbeit

https-Proxy - Virenscan und Filter

Frage Netzwerke Netzwerkmanagement

Mitglied: Der-Phil

Der-Phil (Level 2) - Jetzt verbinden

29.01.2009, aktualisiert 09:32 Uhr, 4820 Aufrufe, 2 Kommentare

Hallo,

bisher betreibe ich hier einen Squid+HAVP-Proxy, der den http-Verkehr auf Viren scannt.
Bisher ging jedoch der https-Verkehr ungefiltert zu den Clients.

Ich würde daher gerne auch bei https eine Scansoftware bzw. einen Proxy einsetzen, der sich als Man-In-The-Middle in die Verbindungen einklinkt, auf Viren scannt und vor allem nach sonstigen Protokollen filtert. Was ich dabei verhindern möchte ist, dass ein User oder Virus z.B. per ssh auf einen Server connecten, der Port 443 nutzt. Gleiches gilt für Instant-Messenger, etc.


Habt ihr solche Lösungen im Einsatz? Wenn ja: Wie sind euere Erfahrungen damit? Könnt ihr mir ein Produkt empfehlen, oder gibt es eine Squid-Erweiterung, die zumindest verhindern kann, dass andere Protokolle auf Port 443 genutzt werden?

Das Ganze ist für ein mittelständiges Unternehmen...

Vielen Dank für euere Hilfe.

Gruß
Phil
Mitglied: DerWoWusste
29.01.2009 um 23:36 Uhr
Ich war mal auf einer Security-Infoveranstaltung dazu. Sieh Dir mal clearswifts mimesweeper an, oder dies von Finjan: http://www.finjan.com/content.aspx?id=190
Der Markt wird noch ganz groß boomen, schätze ich. Finjan hat sogar folgendes Lob eingeheimst:
“You can really think of this as taking the notion of secure-by-default to the next level. The system will truly know what actions are allowed for operating-system components and the applications that are running” - Bill Gates, Chairman & Chief Security Architect, Microsoft – at RSA Conference 2004.
Bitte warten ..
Mitglied: Der-Phil
30.01.2009 um 09:31 Uhr
Hi!

Das hört sich interessant an. Unangenehm ist nur, dass es scheinbar primär Appliances sind.
Vielen Dank für Deine Hilfe.


Ich werde mal nach Preisen schauen

Phil
Bitte warten ..
Ähnliche Inhalte
Linux
Squid3 Proxy diverse Ports freischalten (3)

Frage von crackhawk zum Thema Linux ...

Windows Netzwerk
gelöst Nur Firefox mit Proxy bringt fehler, ohne Proxy geht es (11)

Frage von WinLiCLI zum Thema Windows Netzwerk ...

LAN, WAN, Wireless
gelöst Einzelnen Rechnern Zutritt zum Internet verwehren - ohne Proxy. Möglich? (14)

Frage von departure69 zum Thema LAN, WAN, Wireless ...

Neue Wissensbeiträge
Tipps & Tricks

Wie Hackt man sich am besten in ein Computernetzwerk ein

(29)

Erfahrungsbericht von Herbrich19 zum Thema Tipps & Tricks ...

Humor (lol)

Bester Vorschlag eines Supporttechnikers ever: APC

(15)

Erfahrungsbericht von DerWoWusste zum Thema Humor (lol) ...

Windows Server

Exchange 2010 Active Directory und Windows Server 2016

(4)

Erfahrungsbericht von Herbrich19 zum Thema Windows Server ...

Heiß diskutierte Inhalte
Internet
gelöst Mitarbeiter surft auf unerwünschter Seite - Wie damit umgehen? (49)

Frage von sabines zum Thema Internet ...

Netzwerke
Wie erstelle ich ein Intranet (20)

Frage von Leonardnet zum Thema Netzwerke ...

LAN, WAN, Wireless
gelöst Eintägige Netzwerkunterbrechung trotz Backupleitung (15)

Frage von iAmbricksta zum Thema LAN, WAN, Wireless ...

Router & Routing
PFsense - Netzverbindung steht, aber kein Internet vorhanden (13)

Frage von aschmid zum Thema Router & Routing ...