Trojaner-Board

Trojaner-Board (https://www.trojaner-board.de/)
-   Überwachung, Datenschutz und Spam (https://www.trojaner-board.de/uberwachung-datenschutz-spam/)
-   -   (Virtueller) PC zum Pe-Check von USB-Sticks? (https://www.trojaner-board.de/196841-virtueller-pc-pe-check-usb-sticks.html)

dell 06.11.2019 11:21

(Virtueller) PC zum Pe-Check von USB-Sticks?
 
Tach zusammen,

ich würde gerne einen realen oder virtuellen PC als USB-Checker aufsetzen. Die einzige Aufgabe soll die Sicherheitsprüfung von USB-Sticks sein.

Wie würdet ihr sowas angehen?

-welches Betriebssystem
-welchen Scanner für Bedrohungen?

Hintergrund ist, daß fremde Sticks grundsätzlich im Vorfeld gecheckt werden sollen, bevor sie gelesen oder auch beschrieben werden. Also Stick rein, automatische Prüfung, Meldung.


Ich danke für eure Ideen!

besten gruß, dell

cosinus 06.11.2019 11:37

Und auf was genau soll der Stick geprüft werden?
Was soll durch die Prüfung verhindert werden?

dell 06.11.2019 12:10

1. Scan auf Schädlinge, Trojaner, Viren, infizierte Office-, PDF Dokumente, EXE Files, Keylogger, etc.

2. Verhindern einer Infektion der Unternehmensrechner, Ausspähen, Logging

cosinus 06.11.2019 12:32

Zitat:

Zitat von dell (Beitrag 1725436)
1. Scan auf Schädlinge, Trojaner, Viren, infizierte Office-, PDF Dokumente, EXE Files, Keylogger, etc.

Und warum dieser Extraaufwand, das alles an einem zusätzlichen System zu machen?
Virtueller PC? Dir ist schon klar, dass man den Stick erstmal in den echten USB-Port stecken muss und damit vom echten OS (dem Wirt) erkannt werden muss, damit der virtuelle PC (der Gast) da überhaupt was machen kann?


Zitat:

Zitat von dell (Beitrag 1725436)
2. Verhindern einer Infektion der Unternehmensrechner, Ausspähen, Logging

Und wie willst du verhindern, dass Mitarbeiter doch einfach nen Stick mitbringen und den direkt bei sich erstmal an den Rechner stecken? Einen Pförtner einstellen, der bei Arbeitsbeginn jeden Mitarbeiter erstmal nach Datenträgern filzt? :wtf:

Irgendwie scheint das eine nicht zu Ende gedachte Schnapsidee zu sein. Zumal Jeder Windows Client-PC eh schon einen Virenscanner (Windows Defender) hat, der jede Datei vor dem eigentlichen Öffnen scannt.

Unabhängig davon was für ein Virenscanner, irgendwie hab ich auch den Eindruck, du glaubst die Sache sei 100%ig geritzt und sicher wenn irgendein Scanner nichts findet. Da das natürlich Quatsch ist, kommst also ohnehin nicht ohne weitere Maßnahmen aus wie zB vernünftiges Berechtigungs- und Backupkonzept sowie Patchmanagment aus.

dell 06.11.2019 12:48

Ich verstehe deine Zweifel. Mal sehen was ich ausräumen kann:

- Das Unternehmen hat eine Versicherung gegen Schäden durch Cyberattacken, Ransomware, etc. Diese versicherung setzt hohe Hürden.
- Ich halte es für praktikabel und sicher, Sticks im Vorfeld isoliert zu prüfen
- Virtueller PC: Du hast recht, das überdenke ich noch
- Dass Mitarbeiter einfach was einstöpseln kann ich nicht verhindern. Aber jeder hat unterschrieben, daß er das eben nicht tut. So ist er im Schadensfall haftbar, falls ihm nachgewiesen wird, dass sein Handeln die Ursache war.
- natürlich ist diese Idee nur ein Baustein von vielen, so wie du es schon schreibst, Berechtigungen, Patches, Backup.
- es gibt keine 100%-ige Sicherheit. Am "gefährlichsten" ist der Mensch, ob absichtlich oder unabsichtlich.

Ob die Idee zu Ende gedacht ist - das muss sie ja gar nicht. Es ist ja noch nicht in Stein gemeißelt.

Aber kein Ding, falls du mir nicht weiterhelfen kannst oder möchtest - kein Problem. Ich habe mir halt so ein paar grundsätzliche Ideen, Richtungen erhofft.

cosinus 06.11.2019 13:19

Ich versteh es einfach nur nicht. Jeder Windows-PC hat einen Virenscanner. Sobald du einen Stick ansteckst und versuchst eine Datei zu öffnen, wird die erst durch den OnAccess-Scanner gejagt. Damit ist genau das getan, was du durch zusätzlichen umständlichen Aufwand mit dem Extra-PC versuchst.

Was macht denn der isolierte PC da besser?

dell 06.11.2019 13:36

Es soll einfach eine Sicherheitsstufe mehr sein, bevor ein Schädling ins Netz gelangen könnte.

cosinus 06.11.2019 13:51

Wenn du wirklich eine Sicherheitsstufe mehr haben willst, dann nicht durch einen Virenscanner, der auf einem anderen Rechner läuft.

Deaktiviere die Automatische Wiedergabe, dann werden USB-Würmer nicht sofort gestartet nur weil der Stick angesteckt wurde.

Deaktiviere global die Makros. Falls ihr Microsoft Office habt sollte das sogar per GPO gehen. Und bestimmt gibt es da eine Möglichkeit, die Ausführung von Programmen auf USB-Sticks zu unterbinden - damit niemand eine dümmliche *.exe vom Stick ausführen kann. Dann müsste da jemand schon extrem dämlich sein und ein in eine ZIP gepackten Schädling nach %tmp% oder auf den Desktop entpacken und da starten :balla:

Das geht dann in Richting Software Restriction Policies. Kann aber ein Riesenaufwand werden.


Zitat:

Aber kein Ding, falls du mir nicht weiterhelfen kannst oder möchtest - kein Problem. Ich habe mir halt so ein paar grundsätzliche Ideen, Richtungen erhofft.
Die hast du ja nun bekommen. Aber irgendwie hast du ja schon vor dem Thread beschlossen, so einen extra PC aufzustellen...

dell 06.11.2019 13:53

Die Office Makros sind schon deaktiviert.

Danke für die anderen Tipps!

cosinus 06.11.2019 14:03

Angriffsvektor E-Mail habt ihr schon im Griff?
IMHO muss man mittlerweile alle Mails mit Archiven oder Office-Dokumenten mit altem Format (DOC/XLS) sperren und nur bei Bedarf freischalten.

Bei uns kommt nur noch was durch wenn da PDF und/oder ein Bild, reiner Text oder garkein Anhang drin ist. Sobald ein verbotener Dateityp im Anhang, zack, gesperrt. :D

_sTaNlEy_ 08.11.2019 21:18

Oder einfach auf USB-Sticks (Verlustquelle) verzichten und die Laufwerke sperren :crazy:

dell 15.11.2019 15:00

Oh sorry, war ein paar Tage nicht hier.

Cosinus, ja, haben wir im Griff. Genau so wie beschrieben.

Ich habe mal das C't Disinfect in eine VM gepackt. Stick einer Kollegin gescannt - hat sogar noch ein PUP im Chrome Installer gefunden (vllt. von CHIP geladen?).

Mal sehen. Bin noch nicht durch mit dem Thema.

cosinus 15.11.2019 23:48

Also ich halte dein Vorhaben für ganz schön aufwändig und unpraktikabel. Und dann kannst du nichtmal sicher sein, dass da kein Schädling drin ist im Gescanten Stick wenn nicht gefunden wurde. Habt ihr denn echt sonst nichts zu tun? :dummguck:

Da ist die Zeit, die man mit dem Scannen verplempert, besser investiert im Lesen von IT-News auf golem oder heise...

dell 24.11.2019 17:53

Freitag fiel die Entscheidung, der Chef vertraut unserem IT Dienstleister. Es wird einen PC mit Windows 10 geben, vom Netz getrennt. Darauf läuft Panda Cloud Antivirus.

Ich schüttele nur noch mit dem Kopf...

cosinus 24.11.2019 17:54

Eine Cloud-AV-Lösung auf einem Offline-PC, wirklich sehr clever :rofl:


Alle Zeitangaben in WEZ +1. Es ist jetzt 08:45 Uhr.

Copyright ©2000-2024, Trojaner-Board


Search Engine Optimization by vBSEO ©2011, Crawlability, Inc.

1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61 62 63 64 65 66 67 68 69 70 71 72 73 74 75 76 77 78 79 80 81 82 83 84 85 86 87 88 89 90 91 92 93 94 95 96 97 98 99 100 101 102 103 104 105 106 107 108 109 110 111 112 113 114 115 116 117 118 119 120 121 122 123 124 125 126 127 128 129