Die Foren-SW läuft ohne erkennbare Probleme. Sollte doch etwas nicht funktionieren, bitte gerne hier jederzeit melden und wir kümmern uns zeitnah darum. Danke!

Unsichere Clientbetriebssysteme

Moderatoren: Dayworker, irix

Member
Beiträge: 8
Registriert: 01.11.2013, 10:51

Unsichere Clientbetriebssysteme

Beitragvon Vandist » 01.11.2013, 11:13

Hallo Community,

wenn man Windows XP/ungepatchte Win7 Clients vom Produktivnetz fernhalten will, sowohl im Cluster als auch im Lokal Mode, wie würdet ihr soetwas lösen bzw. herangehen?

Habe schon einge Ansätze gemacht aber bin mir noch nicht zu 100% sicher welchen Weg ich gehen soll:

- Workgroups aufteilen
- Domäne für diese Clients
- Private VLANs

Über jeden Beitrag wäre ich sehr dankbar!

Grüße

King of the Hill
Beiträge: 13657
Registriert: 01.10.2008, 12:54
Wohnort: laut USV-Log am Ende der Welt...

Beitragvon Dayworker » 01.11.2013, 11:18

Was meinst du mit Offline VM?

King of the Hill
Beiträge: 13058
Registriert: 02.08.2008, 15:06
Wohnort: Hannover/Wuerzburg
Kontaktdaten:

Beitragvon irix » 01.11.2013, 11:40

Wir schieben solche VMs in ein extra Netz/VLAN welches an einer (Virtuellen)FW haengt. So kann WSUS,Antivirus,KMS usw. bereit gestellt werden bzw. geregelt werden was rein bzw aus dem Netz raus darf.

Hat man viele von solchen VMs und moechte die Anzahl der Netze nicht explodieren lassen so haben wir PrivateVLAN IDs um die VMs untereinander zu isolieren.

Allerdings bin auch ich mir nicht sicher was du mit Offline VM genau meints. Sind es
- Isolierte? ( Das haben wir)
- Ausgeschaltete
- Offline Desktops von VIEW/Horizin (Haben wir auch)

Gruss
Joerg

Member
Beiträge: 8
Registriert: 01.11.2013, 10:51

Beitragvon Vandist » 01.11.2013, 12:11

Ich meine damit "ausgecheckte" VM die auf der Hardware des Notebooks betrieben werden.
Da diese teilweise noch unter XP laufen und der Support ja bald endet..dürfen diese nicht mehr ins Produktivnetz gelangen. Hoffe das erklärt meine Sachlage genauer! Schon mal danke für die Beiträge

gruß

Guru
Beiträge: 2761
Registriert: 23.02.2012, 12:26

Beitragvon ~thc » 01.11.2013, 13:16

Mach erst mal eine Bestandsaufnahme der denkbaren Bedrohungen für solche VMs im "Normalbetrieb":

- Bedrohungen durch den Betrieb als VM (Bugs in den Tools, Ausbruch aus dem Hypervisor)
- Bedrohungen aufgrund des Betriebssystems allein (Flame, Conficker)
- Bedrohungen durch automatisch gestartete Apps/Dienste (Virenscanner, Möchtegern-Helferleins und sonstige Gurkensoftware)
- Bedrohungen durch vom Nutzer gestartete, verwundbare Software
- Bedrohungen durch Nutzerverhalten (Social-Engineering-Trojaner, Drive-By-Donwloads, Datenklau)

Anschließen sollte sich eine Aufstellung der möglichen Abwehrmaßnahmen (Anpassungen, Isolation, zusätzliche Software, Richtlinien) und des damit verbundenen finanziellen/zeitlichen Aufwands.

Und zuletzt kommt dann die Abwägung.

King of the Hill
Beiträge: 13657
Registriert: 01.10.2008, 12:54
Wohnort: laut USV-Log am Ende der Welt...

Beitragvon Dayworker » 02.11.2013, 15:33

@Vandist
"Ich meine damit "ausgecheckte" VM die auf der Hardware des Notebooks betrieben werden."

Kannst du mal aufklären, was du damit meinst?

King of the Hill
Beiträge: 13058
Registriert: 02.08.2008, 15:06
Wohnort: Hannover/Wuerzburg
Kontaktdaten:

Beitragvon irix » 02.11.2013, 15:44

Er meint "Offline Desktops" von VMware Horizion View.

Die Anwender koennen auf ihren PC, bei uns auf Laptops, ihre VM aus dem vSphere Cluster auschecken und haben eine spezielle Version des Players um diese dann lokal zubetreiben. Bei unserem Kunden gehen damit die Monteure dann zum Kunden bzw. Baustelle.

Wenn Sie dann mal wieder da sind checken Sie die wieder ein wobei nur das Delta an Aenderungen uebertragen wird.

Gruss
Joerg

Member
Beiträge: 8
Registriert: 01.11.2013, 10:51

Beitragvon Vandist » 02.11.2013, 22:06

Danke Joerg für die bessere Erklärung :)

Gibt es unter Euch jemanden der schon soetwas lösen musste? Schreibe dazu eine Arbeit und würde mich über jede Information, gerne auch per PN, freuen.

Noch ein schönes Wochenende.

gruß

King of the Hill
Beiträge: 13657
Registriert: 01.10.2008, 12:54
Wohnort: laut USV-Log am Ende der Welt...

Beitragvon Dayworker » 02.11.2013, 22:30

Danke irix für die Nachhilfe.

Member
Beiträge: 8
Registriert: 01.11.2013, 10:51

Beitragvon Vandist » 12.11.2013, 11:08

noch jemand Vorschläge? Ihr könnt euch auch gerne per PM melden!


Zurück zu „vSphere 5 / ESXi 5 und 5.1“

Wer ist online?

Mitglieder in diesem Forum: 0 Mitglieder und 11 Gäste