![]() |
![]() |
Wir beschleunigen den Puls Ihres Unternehmens. |
|
Grundlagen
Wenn Sie jetzt weiterlesen, akzeptieren Sie die Rechtlichen Bedingungen,
die Sie hier einsehen können.
Die Aufgaben eines Systemkoordinator können Sie hier nachlesen. Der folgende Text richtet sich an Systemkoordinatoren und beschreibt, wie Sie sich einigermaßen effektiv gegen
den Befall mit Makroviren, Würmern und Trojanern schützen können. Ein wirksamer
Schutz vor Makroviren ist unter nur unter Beachtung aller Voraussetzungen möglich. Dabei müssen sowohl technische, als auch organisatorische
Maßnahmen ineineinander übergreifen.
Das Wichtigste im Überblick
Um ein einigermaßen sicheres System zu bekommen, sollten Sie die folgenden
Punkte befolgen:
Nun noch einige der genannten Themen etwas ausführlicher:
Vorsorgemaßnahmen und Organisatorisches
Mail und Internet:
Anwendungen:
Daten: Sensible Daten legen Sie nur auf externen Datenträgern ab. Am Besten zusätzlich verschlüsseln. Dazu gibt es Software, die ganze Datenträger (z.B. Memory Sticks) verschlüsselt - oder aber Sie verwenden die Dokument-Verschlüsselung vom Office (aber nur, wenn es Office 2003 ist UND Sie unter Optionen den Schlüssel auf mindestens RSA 128-bit eingestellt haben!)
Antivirus-Software: Stellen Sie bitte jederzeit sicher, dass das
Symbol Ihres Antivirusprogramms stets unten rechts in der Taskleiste zu
sehen ist. Es darf nicht rot durchgestrichen sein. Aktualisieren Sie
Ihre Virussignaturen so häufig wie möglich. Verfolgen Sie auch die
Tagespresse. Wird dort vor einem Virus gewarnt, sollten die Signaturen
außerhalb der Reihe aktualisiert werden.
Benutzerkonto und Anmeldung
Auf jedem PC gibt es mit Rechter Maustaste auf "Arbeitsplatz" die Auswahl
"Verwalten". Dort finden Sie "Lokale Benutzer und Gruppen", Gruppen.
Schauen Sie per Doppelklick auf die Gruppen "Hauptbenutzer", dass dort NIEMAND Mitglied ist und bei "Administratoren", dass dort nur "Administrator" und "admin" Mitglieder sind. Einträge wie "Domänen-Benutzer" oder "Benutzer" haben in diesen Gruppen nichts mehr zu suchen. Die oben genannte Richtlinie gilt unabhängig davon, ob Sie in einer Domäne anmelden oder lokal am System. Bei lokaler Anmeldung muß selbstverständlich ein lokaler Benutzer angelegt sein (z.B. KASSE1). Dieser ist aber nur Mitglied der Gruppe "Benutzer". Verwenden Sie sichere Passwörter zum Schutz gegen Eindringlinge. Machen Sie es den Datendieben nicht zu einfach.
Betriebssystem Version und Patches
Eine Grundsicherheit erreichen Sie nur, wenn Sie ein Betriebssystem
ab Windows 2000 verwenden. Windows 98 oder Windows NT wurden seit 1999 nicht mehr weiterentwickelt, lassen sich daher nicht absichern. Die monatliche Sicherheits-Aktualisierung bei Microsoft schließt bekannt
gewordene Sicherheitslücken und erscheint immer am 2. Mittwoch im Monat.
Bitte installieren Sie regelmäßig die erschienenen Sicherheitsfixes. Sie
können den Prozeß automatisieren, indem Sie den Dienst "Automatische
Updates" aktivieren und konfigurieren. In Netzwerken müssen Sie die
Sicherheitsupdates zunächst auf einem Ihrer Server mit Hilfe des
lizenzfreien Update Dientes "WSUS" sammeln und versorgen dann die PCs
mit dem "Automatischen Update" Dienst.
Falls diese Voraussetzungen nicht erfüllt sind, können Sie sich die jeweils
aktuellen Service Packs unter folgendem Link besorgen: Sofern Sie keine Möglichkeit haben, den automatischen Updatedienst zu
verwenden, müssen Sie alle Patches der von Ihnen verwendeten
Betriebssysteme von Microsoft herunterladen.
Internet Explorer mindestens Version 6 mit SP1
Auch wenn Sie Opera oder Firefox verwenden: Viele andere Programme benutzen die
Technologie des Internet-Explorer. Daher muss auch dieser aktuell
sein. Im Wesentlichen erreichen Sie die Aktualisierung über den
Softwareupdateservice von Microsoft (Automatische Updates).
Bedenken
Sie immer: Weitere Literatur
Der Heise-Verlag hat eine eigene Sicherheitsseite mit aktuellen
Meldungen: Ein Virenlexikon finden Sie auf den Symantec-Seiten unter:
http://www.symantec.com/avcenter/vinfodb.html
Die Angaben, die auf diesen Webseiten zur Verfügung gestellt werden,
dienen ausschließlich der allgemeinen Information und dienen nicht der
Beratung von Kunden im konkreten Einzelfall. Der Autor hat diese Informationen
gewissenhaft zusammengestellt, übernimmt jedoch keine Haftung für Aktualität,
Korrektheit, Vollständigkeit oder Qualität der bereitgestellten Informationen.
Haftungsansprüche gegen den Autor, die sich auf Schäden materieller
oder ideeller Art beziehen, welche durch die Nutzung oder Nichtnutzung
der dargebotenen Informationen bzw. durch die Nutzung fehlerhafter und
unvollständiger Informationen verursacht wurden, sind ausgeschlossen.
Das Einspielen der Patches/Service-Packs geschieht allein auf eigenes
Risiko.
|
|||||||||||||||||||||
