[Date Prev][Date Next][Thread Prev][Thread Next][Date Index][Thread Index]

Re: [FYI] Sasser had minor impact: survey



On Thu, 27 May 2004, Kristian Köhntopp wrote:

> Struktur ist ein Punkt, der ist auch großflächig gegeben. Das
> hilft Dir aber nicht, wenn die betreffenden Systeme nicht
> anwesend sind -> mobile Devices, wenn sie nicht verändert werden
> dürfen -> Reproduzierbarkeit während Testzeiträumen, oder wenn
> sie gar nicht Teil der Struktur sind -> externe Geräte.

Vorschlag - Teil der Basis-Installation ist ein Einfuegen eines
"intelligentes Nachhausetelephonieren", wenn die Rechner im Hausnnetz
booten.

Mit ein bisschen Aufwand kann man dannn feststellen, welche Patches
fehlen.

Sicher gibt es Maschinen, die man nicht immer patchen kann. Aber es ist
schon was wert, wenn man das weiss und sie dementsprechend behandelt.

Ein Teil der Vorarbeit "zur Beruhigung" kann dann auch Isolieren
(Firewall, vom Netz nehmen) und Entschlacken (Abstellen ueberfluessiger
Dienste) sein.

Ja, es gibt schwierige Situationen, aber wir reden hier ueber "advanced
features", waehrend ein Grossteil von Rechnern ohne auch nur einen Hauch
von Sicherheit laufen.

Ich habe gestern einer Testmaschine mit Windows 95 und Explorer 4.0
aufgesetzt, weil es einen Kunden gibt, der damit eine Webapplikation
betreibt und nicht upgraden will.

Gruss
Peter

--
To unsubscribe, e-mail: debate-unsubscribe@lists.fitug.de
For additional commands, e-mail: debate-help@lists.fitug.de