Ankündigung

Einklappen
1 von 2 < >

Schulungen zu Symantec Endpoint Protection

Zu Symantec Endpoint Protection bieten wir Ihnen mehrere Schulungen an:

https://www.niwis.com/service/schulu...on-schulungen/
2 von 2 < >

Schulungen zu Symantec Endpoint Protection

Zu Symantec Endpoint Protection bieten wir Ihnen mehrere Schulungen an:

https://www.niwis.com/service/schulu...on-schulungen/
Mehr anzeigen
Weniger anzeigen

Nur die Internetverbindungen über die SEP Client FW erlauben.

Einklappen
X
 
  • Filter
  • Zeit
  • Anzeigen
Alles löschen
neue Beiträge

    Nur die Internetverbindungen über die SEP Client FW erlauben.

    Hallo zusammen,

    wir wollen unsere Firewall-"Strategie" etwas ändern.
    Dazu wollen wir auf dem Client alle Verbindungen zum Internet zulassen (früher wurde diese über einen Proxy incl. Proxy-pac geregelt) und (zukünftig sollen) diese auf der entsprechenden Firewall Appliance zulassen oder blockieren.
    Hierzu wollen wir die Firewall Policy auf dem SEP Client in eine Blacklist umwandeln - also alle Verbindungen zulassen, die nicht explizit geblockt werden.
    Derzeit haben wir am Ende unseres Rule-Sets die DENY ANY ANY Regel.
    Diese würde wir jetzt in ALLOW ANY ANY umwandeln und haben dabei aber die Sorge/Gedanken, dass wir den Client somit sicherheitstechnisch angreifbarer machen, indem sich dadurch Schadsoftware über den Client im gesamten Netzwerk verteilen kann, da er mit ALLOW ANY ANY nicht nur jegliche Verbindungen ins Internet sondern auch jegliche Verbindungen im Netzwerk erlaubt sein würden.

    Gibt es dafür eine Möglichkeit, dass Rule-Set so anzupassen, dass alle Verbindungen in Richtung Internet erlaubt werden aber nicht alle Verbindungen in Richtung Client Netzwerk?

    Das ursprüngliche FW Policy Rule Set, was ich dafür anpassen möchte befindet sich im Anhang.

    Gruß
    Marwal
    Zuletzt geändert von uspange; 08.12.2020, 18:47. Grund: Ich habe die Bilder gelöscht, denn in ihnen war euer Firmenname zu sehen, inkl. einiger IPs. Bitte solche Infos immer unlesbar machen
Lädt...
X