• 3

請問有沙箱的防火牆?

老實說 WannaCry是samba漏洞所引發
防火牆只能擋到外部
但是內部如果有中還是會在區網爆發開來
所以還是把漏洞更新做好 比較重要

防火牆的部分像fortigate也有防毒的防護
只是授權還要另外買 含設備一套也不少錢
最重要的還是要導正那些常中毒的妖魔鬼怪的觀念
不要讓他們把病毒帶入
建議這種比較專業的設備規格探訪還是找專業的SI來幫忙提供建議的廠牌和型號吧!
如果不清楚也可以考慮找租用中華的資安艦隊,一通電話過去自然會有人提供方案,省的省了小條花了大條的
資安艦隊
有防毒需求的防火牆,建議分兩套處理比較好:

外部網路可以先經由工作站再接內網,如果公司網路量不大的話,大的就要搭伺服器了,但一般搭到這等級會順便搭IP PHONE比較划算,畢竟防火牆並不能防毒,sandbox是防毒概念,不是防火牆概念,防火牆是擋port跟解析封包,但沒有辦法大量記錄封包訊息,還是要透過work station處理!內部網路透過舊的防火牆去分層管理,有問題的點可以做切割或是分別管理,重點是各事業部的資料庫要做好權限管理,如果傷到重點就慘了!

yaoting_1122 wrote:
謝謝!我用關鍵字找...(恕刪)


讓WannaCry破功的方法已經有了,我查看了合勤ATP網頁說明,看來是有的。

yaoting_1122 wrote:
各位好小弟公司老闆...(恕刪)
樓主的老闆出的題目很簡單
小弟好奇不知她打算出多少預算
沙箱這東西,是廠商自己說有,就會有用的嗎?
好歹資安設備也要有一些國際第三方認證吧
諸如NSS Lab、ICSA等等的

還有關於WannaCry
請先問問自己公司的Server與PC之間
有沒有任何諸如防火牆之類的安全檢核設備
如果沒有,台X電這樣的資安資優生都中招
這種會"網內互打"的威脅型態
貴公司打算要怎樣防範呢?

最近真的很多製造業在問
偏偏也只是問問而已
因為問到專業就發現事態嚴重
因為長久以來根本對網路基礎建設漠視
現在希望一帖藥就能解災救危
只能說把事情看得太簡單了一點

推薦樓主去搜一下"資安鐵三角"吧
小弟知道有導入成效不錯的
且預算花費比想像的少很多
至於打算買一個防火牆就想解決的
只能說買來之後會大失所望
貴公司原有的防毒都不更新了...看來資安預算也應都沒在編..
你要不要先問問老闆,有多少預算..比較好規劃..



yaoting_1122 wrote:
各位好小弟公司老闆...(恕刪)
企業版認真可以考慮趨勢
如果是每個人電腦都要裝的防毒也可以用他們的PCCILLIN
comodo 有沙箱 而且還完全免費
音浪太強~ 不晃會被撞到地上 !
  • 3
內文搜尋
X
評分
評分
複製連結
Mobile01提醒您
您目前瀏覽的是行動版網頁
是否切換到電腦版網頁呢?