hi,
ist es machbar, in einem lan das über einen router/firewall ans www angeschlossen ist den gesammten datenverkehr auf viren/trojaner zu scannen?
bei mails müßte es ja geben, das man erst mal die mails auf einem lokalen server zwichenspeichert, und da prüfen läßt. aber kann ich auch das, was die clients per browser, ftp, usw. bekommen vorher irgendwie auf einem rechner scannen lassen?
dann könnte ich mir nämlich die virenscanner auf den clients sparen, da die doch ganz schön auf die performance gehn.
thx
Viren, Spyware, Datenschutz 11.258 Themen, 94.807 Beiträge
ja.
* cobion
* iss proventia
* interscan viruswall
(unvollständige liste)
;-)
Das geht nur, wenn die Dateien physikalisch wirklich auf dem Server erst einmal zum liegen kommen, sprich mit einem Proxy, der zuerst einmal die Daten abholt, zwischenlagert, diese Dateien dann scannt und dann erst an den Client weiterleitet.
Wenn ich dich richtig verstanden habe, so meinst Du allerdings wirklich den reinen TCP/IP Traffic scannen. Das geht so leider im Heimbereich (noch) nicht aus einem einfachen Grund. Du hast einzelne Datenpakete, die aus Sicht des Virenscanners alles enthalten können, vom Bild in der Webseite, über HTML-Seiten, bis zu Binaries (Programme). Der Virenscanner müsste also die Netzwerkschnittstelle überwachen, jedes genutzte Protokoll kennen, die Datenpakete im Speicher erst einmal Puffern, komplett zusammensetzen, was zusammen gehört, das Ergebnis scannen und dann wieder in Datenpakete zerlegen und an den Client schicken.
Diesen Ansatz gibt es und wird bei manchen Providern eingesetzt, zumindest für manche Protokolle und die Firma Nutzwerk besitzt ein Patent hierauf und kassiert für das Prinzip, nebenbei bietet sie diesen Dinst auch für relativ viel Geld für Privatuser an, näheres findest Du auf deren Seite.
Praktisch dürfte für dich aber nur das Arbeiten über Proxy in Frage kommen.
Es gibt aber auch so eine machine, die man zwischen internetanschluss und netzwerk hängt. ich glaube das ding hieß Benhur. Habe ich mal beim Praktikum gesehen. Das ist so eine Art Pc mit Mainboard, Festplatte, nur ohne Grafikkarte. Ist eben nur zum Netzwerkschutz gemacht. Der ist Firewall und Viren-scanner in einem und holt sich auch automatisch die updates selbst aus dem Netz (kostst aber). Mit dem Teil bist du wirklich sicher. Der scannt alles, was durch seine Netzwerk und Isdn-karten läuft. Der BenHur II soll glaube ich auf der CBit gezeigt werden. Der ist für etwas größere unternehemen gemacht und kostet natürlich auch dem entsprechend.
Benhur von Pyramid ist nur ein vielseitiger Access-Server-Proxy für HTTP, FTP, POP3, etc. Reine TCP/IP-Daten kann er auch nicht filtern.