トップページ⇒network
29コメント8KB

ウィルスゲートウェイ

■ このスレッドは過去ログ倉庫に格納されています
0001よしおNGNG
InterScan、WebShiledなどありますが、どれがいいですか?
既存のメールサーバ(RedHat Linux)とは共存させたくないから、
専用サーバをたてるつもりです。
0002名無しさんNGNG
クライアントと違うベンダーを入れるとよりセキュアです。

便乗質問、この手のソフトでフリーなものはありますか?
個人利用限定のクライント用は知っていますけど。
0003よしおNGNG
ご意見、ありがとう。でも、フリーはないんじゃないの?
0004名無しさんNGNG
この手のものは日々の更新が者を言うからねぇ
0005anonymous@PPP1666.tokyo-ip.dti.ne.jpNGNG
ウィルスガードのソフトなんて所詮気休めだよ。(ワラ
0006導入検討中NGNG
NAI のWebShield 120 E-ppliance ってどうよ?

http://www.nai.com/japan/mcafee/wss.asp

ネットワーク的にブリッジとして等過的に動くっていうのと
http/smtp だけじゃなくftp 迄いけるんで気になっているん
だけど、むかしNAI のWebshieldLX で痛い目にあっているん
で躊躇してます。


00071NGNG
>むかしNAI のWebshieldLX で痛い目にあっているん
>で躊躇してます。
この点について詳しく教えてください。

あと、下記なんかどうなんでしょうかね
http://www.service.jp.psi.net/security/psiviruscheck.html
0008ななーしさんNGNG
俺はトレンドマイクロを信じる。
各種UNIX版そろってるし信頼できる。

企業の導入実績もトレンドのほうがおおいんじゃないかな。

>>6
いままでずっとNT版だしてて、
いくらハードウェア一体型でもUNIXプラットホームの初物だから敬遠するな。
0009導入検討中NGNG
>>7

>>むかしNAI のWebshieldLX で痛い目にあっているん
>>で躊躇してます。
>この点について詳しく教えてください。

WebShieldLX っていう製品を昔導入しようとして仮発注までしたんだけど
実運用前のテストでftp の機能が駄目駄目なのが判明して(クラッシュする)
検収書をあげる/あげないで揉めた事があるのよ。

>>8
WebShieldLX というブリッジ型VirusGateway はLinux/Solaris/WindowsNT
でしたよ?
0010よしおNGNG
>導入検討中さん
ありがとうございます。

InterScanもFtpですぐタイムアウトしてしまうって
話を聞いたのですが、しょうがないのですかね。
0011ななーしさんNGNG
>>9
あー ブリッジ型のもあったらしーが
一時期ラインナップになかった。

で、使いやすそうだったアレはどうしたんだって聞いたら
技術者がやめたのでバージョンアップができなくなってもうありません。
って。。(汗)

FTPは検証してないんで解らんわ。
0012えっNGNG
>技術者がやめたのでバージョンアップができなくなってもうありません。
>って。。(汗)
もうないの?下記はどうなのだろう?(直リンク禁止なのですよね)
ttp://www.nai.com/japan/mcafee/wss.asp
0013anonymous@N56cc-02p246.ppp.odn.ad.jpNGNG
これはブリッジ型というのか?
0014おぅNGNG
ブリッジ型とは?
0015ななーしさんNGNG
ブリッジ型ってのはIPを持たない構成が可能ですよ型っしょ
ブリッジ(最近見ないけど)みたいに間につっこむだけ

12のはproxy型か、FWとのあいだにひとつネットワークを作る構成のみ
可能なはず
0016王NGNG
WebShieldLX
0017王天上NGNG
書き直し

WebShieldLX・・・・・
製品思想自体は素晴らしかったのだが....

>> 9 さん
> WebShieldLX というブリッジ型VirusGateway は
> Linux/Solaris/WindowsNT でしたよ?
Linux版のみでしたよ。
0018きになるNGNG
>製品思想自体は素晴らしかったのだが....
もっと詳しくお願いします!
0019ななーしさんNGNG
現在のネットワーク環境をまったくいじらないで
間にはさむだけ、んでもってもしサーバこけたら外すだけ。

これって結構感動しないかい?
0020わかってないNGNG
でも、ブリッジ型ってないのですよね?
0021王天上NGNG
> 19
その通り
0022sageNGNG
研究段階では有るみたいよ。
Etherならsnurfでパケット吸い上げて
ネットワーク・トランスポート分析(TCP etc)
→アプリケーション分析(POP3 etc)
→添付ファイル分析(en/decode / compressed file)
0023sageNGNG
>>22
こんなスタック作ってvirus scanner でも走らせるなら
自前で作れんことも無いか
ていうか誰かfree softで作ってちょ
0024anonymous@M090214.ppp.dion.ne.jpNGNG
>>23
22の分析結果をHDDに落としてscanner掛けるって意味ね。
通信速度に処理能力が追いつかなかったらアレだけど
0025王天上NGNG
>24
それもあるけど、現にオプロキシー型のもので実現しているので
処理能力はハードウェアリソース(CPU、メモリ等)が解決すると思う。

ただ、ブリッジのように「ネットワークに透過的」に配置した場合
上位および下位とのネゴシエーションがとれるのか?

例えば、SMTPで考えた場合
上位のMTAはこのウイルスチェックサーバをリレー先の
MTAと思ってSMTPセッションを完結させる。
言い替えればウイルスチェックサーバは下位のMTAの
「ふり」をして上位MTAとSMTPをしゃべる。

さらに、ウイルスチェックサーバは、ウイルスチェック後
下位のMTAに対して上位のMTAの「ふり」をして
SMTPを投げる....

こんなことができるのか?
0026うぇえNGNG
メールサーバと同一のネットワークにウィルスチェックサーバを
入れた場合、SMTPのリレー設定が難しいよーsendmail.cf(初心者)
クライアントの設定はなるべく変えたくない。
0027sageNGNG
>>23
暗号化されたらちょっと痛いかもね
0028あほNGNG
ウイルスチェックなんていっても要は特定の文字列やビット列を
検出しているだけだからね。マクロウィルスなんか元はテキスト
なんでいくらでも既存のパターンファイルに引っかからない変種を
作ってウィルスチェックをすり抜ける事ができるしね。
そういうのも通さないようにしようと思うと高度なAI的手法が
必要だしもしできたとしてもそんなチェックされたら時間がかかって
しゃーないわな。
0029名無しさんNGNG
マイクロソフト製品を使わないというのが一番のウィルス対策かもしれない。
■ このスレッドは過去ログ倉庫に格納されています