Aktív témák

  • oilali

    újonc

    Röviden a következőt szeretném megtudni:

    Van e tapasztalatotok nem szerverre szánt antivírus szoftverek régi, W2008R2 szerverre való telepítésével? Megáll ez a dolog vagy elbukik?

    Hosszabban:

    Alighanem egy sebezhető SAP webszolgáltatáson keresztül feltörték egy régi windows szerverünket (W2008R2) és bitcoin bányász zombit csináltak belőle (vagyis inkább csak próbáltak szerencsére).
    A dolgot észrevettük, a folyamatokat lekapcsoltuk, a gép most rendben van, a tűzfalon be lett szűkítve - de az a helyzet, hogy ez nem megoldás, viszont a gép és az OS frissítésére jelenleg nincs mód.

    A gépen windows tűzfal működött, minimális kommunikációs lehetősséggel és mellette egy XXX file security szerver antivirus. Ez utóbbi elesett a harcban, és komoly kételyeim merültek fel a használhatóságával kapcsolatban. Sandboxban (W10) futtatva ugyanis a kétféle talált malware-t mind a McAfee TS mind a Bitdefender simán megfogta - sőt most (ideiglenesen) az Immunet nevű ingyenes kb. semmi van fent a szerveren védelmi rétegként és még az is jobban teljesített mint az XXX. Valami olcsó alternatívát keresek tehát, ideiglenes néhány hónapos (kb. augusztusig) használatra (akkor jár le az XXX előfizetés).

    Bocsi, az XXX-hez képzeljetek oda bármit, nem akarnék pereskedni hitelrontásért senkivel. Köszi a választ.

Aktív témák