100 bilgisayar civarından oluşan, ldap ile yetkilendirilen ve firewall'lar silsilesi ile korunan bir ağımız var. ağda dosya paylaşım amacıyla kullanılan 2 adet de nas sunucu bulunmakta. nas'ların üzerinde ve tüm bilgisayarlarda yerleşik virüs tarama uygulamaları çalışıyor. fakat yine de virüs yayılmasının önüne hiç bir şekilde geçemiyoruz.
nas'ı taratıp full temizlediğimizde, sonra ağa tekrar dahil ettiğimizde bile yerel bilgisayarlar hala virüs uyarısı veriyor, bazen de tam tersi yaşanıyor.

topyekün tüm ağ için virüs koruması konsepti önerebilir misiniz? fikirleriniz için teşekkürler şimdiden.

 

active directory yükleyin. yetkili izni olmadan arka planı bile değiştiremiyorsunuz.

markasiz

AD zaten var. Yetkili iznini virüsleri engellemek için nasıl kullanabiliriz bir fikriniz var mı mesela eğer AD üzerinden gideceksek?

roket adam

tam hakim değilim o konuya ama, zannedersem usb okunmasını bile bu şekilde yasaklıyabiliyormuşsunuz..

markasiz

Ama yasaklamamamız gerekiyor mevzuu o :)

roket adam

abi adamların dediklerine göre, virüslerin sisteme girmesinin en büyük sebebi usblermiş. network'e bulaştığı anda ise önüne geçilemeyen virüslere dönüşüyormuş.

bu sebeple bizde network'e bağlı olmayan sadece virüs taraması yapan bilgisayarlar var. yüklemek istediğini önce orada deniyorsun. testten falan geçiriyor o da:) sonra yöneticin onaylıyor. ve söz konusu programı yüklüyorsun. berbat bir şey. ama başka türlü önüne geçememişler.

markasiz
1

mobil görünümden çık