Сеть одноранговая, контроллера домена пока нет (я только приступил здесь к работе, придется всё переделать), присутствует машина на Windows XP с UserGate прокси+почтовый сервер
в сети чуть меньше 50 машин
Рабочие машины под управлением Windows Xp sp3 (у пользователей нет административных прав)
На сервере Windows 2003 Server sp2 r2 enterprise edition x32
на железе: 2x Intel Xeon 3.0 Ghz (одноядерные), 4 Gb DDR1
На сервере связка 1С+MS SQl+Citrix.
Часть производительности уходит на терминалы, остальное на базу...
По политикам... Не знаю, что конкретно вам сказать. Стоят запреты на запуск кроме указанных путей...
Рассчитываю на снисхождение за не подробный и не точный ответ в следствие малого опыта работы и молодого возраста.
Хорошо
С таким количеством машин стоит посмотреть в сторону корпоративных антивирусных продуктов - в их активе централизованное управление обновлениями и аудитом. Такие есть и у НОДа
Кроме антивируса, необходимо своевременное обновление ОС
Если нет домена, то лучший способ - это использование wsusoffline
Обезопасить от атак извне позволяют брандмауеры и отключение неиспользуемых служб.
Но начать видимо придется с проверки всех машин антивирусными утилитами типа CureIT,
При подозрении на присутствие червей - с отключением сети
Dkflislav➤ Стоял nod32 всю дорогу, запарился ключи подбирать в сети поставил Веба у него хоть можно ключи на месяц брать из журналов.Пока не жалуюсь.
Тоже пользуюсь DrWeb лет 8 где то. Проблем с вирусами у меня вообще нет. Проблемы возникают на тех компах где нет обновления баз хотя бы раз в неделю. Ключи на торренте есть долгоиграющие (года на 2) обновляться утилиткой Blue Spider.
Пользуюсь Нодом 5 лет стоит на буке ни одной заразы не пропустил.Выбрал по одной простой причине нанимаюсь 1с (программист )а Веб с касперским с 1с очень не дружат. т.е. пример в 1с7.7 в конфиграции примерно 700 файлов так вот что веб что касперский начинали их проверять когда я их отрывал или сохранял базу. с 1 базой нормально а если надо открыть 2 или 3 базы то компьютер просто умирал. Добавление 1С в исключение не помагало.
сейчас, вот, стою перед выбором, что взять из корпоративных антивирей на следующие два года - нода или каспера. за каспером 5 лет безпроблемной работы на офисных компах. один (или два) раза, после очередного обновления баз, блокировались какие-то системные файлики. всё, больше серьёзных головняков не было. за нодом - желание попробовать что-то новое, но пугает неизвестность. каких-то объективных и непредвзятых тестов не нашёл, к сожалению. по тем тестам, что нашёл в инете, нод на несколько ступеней ниже каспера в плане лечения и блокировки вирусов. остался месяц до окончания лицензии, нуна ещё реальных мнений почитать.
Сделал себе вот мультибут флешку конструктором из этой темы прикрутил к ней спасательные диски от многих антивирусников (Web, Касперский, Nod, avira, ВирусБлокАда и д.р.) и если время позволяет ради спортивного интереса мучаю зараженные компы этой флешкой... Тестами это конечно назвать сложно, цифры не записывал, хотя и нужно, но сканер у Касперского все-таки лучший холиварить не буду... Понравилось еще то, что разработчики Касперского, Dr. Web'а, ВирусБлокАда и Avir'ы + энтузиасты сделали возможным обновление баз с сохранением на флешке, остальные антивирусы могут обновиться только при подключении к инету, но базы после перезагрузки пропадают... И даже здесь утилла для обновления баз Касперского сделана в разы удобнее...
Понравились Rescue CD Касперского, Dr. Web'а и Nod'а, сделаны симпатично и довольно-таки функционально...