Forum |  HardWare.fr | News | Articles | PC | S'identifier | S'inscrire | Shop Recherche
2127 connectés 

  FORUM HardWare.fr
  Systèmes & Réseaux Pro
  Sécurité

  Strat filtrage web, antipub ...

 


 Mot :   Pseudo :  
 
Bas de page
Auteur Sujet :

Strat filtrage web, antipub ...

n°93570
NewsletTux
<Insérez ici votre vie />
Posté le 21-03-2012 à 17:49:53  profilanswer
 

Hello,
 
Disposant d'un *merveilleux* antivirus (Kaspersky 9) sur mon domaine, tout le parc est bien géré, mais ça arrive souvent qu'un utilisateur clique surun lien type google pub qui lui installe dans Windows\prefetch des executables aux noms peu orthodoxes (40328R350325832.EXE) ça en fait des process qui tournent, et pour effet de bord, ces exécutables affichent des tas de popup de pub partout ...
 
Certes j'ai une remontée d'erreur sur le serveur antivirus, mais après un exécutable qui active l'attribut "hidden" de tous les fichiers du profil n'est (malheureusement  :( ) pas vu comme un virus...
Pourtant je cherche partout, je pense que c'est pas réellement vu comme un virus ou alors KAV le neutralise, mais "trop tard"...
 
Je n'ai pas de proxy mais un firewall Fortinet, je ne peux pas mettre de proxy pour le moment (ne serait-ce que pour une question d'avoir un serveur à dispo), je pensais à mettre une liste d'URL de régies publicitaires bloquées ...
 
Quelle(s) solution(s) avez-vous adoptée(s) dans vos réseaux ?
 
Attention, je ne parle pas de bloquer MSN ou facebook, mais ce genre de pourriture qui s'introduit sur le réseau.


---------------
NewsletTux - outil de mailing list en PHP MySQL
mood
Publicité
Posté le 21-03-2012 à 17:49:53  profilanswer
 

n°93601
bardiel
Debian powa !
Posté le 22-03-2012 à 07:46:18  profilanswer
 

proxy avec blocage de téléchargement des .exe/.bat/.vbs/etc en filtrage du type de fichier [:spamatounet]


---------------
Grippe ? Coronavirus ? Portez votre masque correctement ! :D
n°93606
NewsletTux
<Insérez ici votre vie />
Posté le 22-03-2012 à 08:58:18  profilanswer
 

hello
ouais mais dans mes logs c'est souvent du java, ou encore du javascript via du jquery... :/
je peux pas interdire les .jar ni les .js...


---------------
NewsletTux - outil de mailing list en PHP MySQL
n°93624
bardiel
Debian powa !
Posté le 22-03-2012 à 10:51:12  profilanswer
 

Donc il reste 2 choix :
- prendre un antivirus efficace [:the geddons]  
- supprimer l'accès aux sites sensibles


---------------
Grippe ? Coronavirus ? Portez votre masque correctement ! :D
n°93763
NewsletTux
<Insérez ici votre vie />
Posté le 24-03-2012 à 08:30:27  profilanswer
 

bardiel a écrit :

Donc il reste 2 choix :
- prendre un antivirus efficace [:the geddons]
- supprimer l'accès aux sites sensibles


hello,
Question AV, je vois pas trop ce qu'on peut prendre, on a tout changé en juillet 2011 pour KAV, puis tout remigré à la dernière version en novembre 2011.
Il bloque bcp, c'est sûr, mais du javascript, ya des trucs qui passent quand même.

 

Pour les sites, c'est quasi impossible, la plupart du temps les remontées d'erreur montrent des pubs ou autres jquery sur des sites dont le thème colle avec l'activité de la boite.

 

Je vais essayer de désactiver les pubs dans mon firewall déjà...


---------------
NewsletTux - outil de mailing list en PHP MySQL
n°93766
JLC53000
Posté le 24-03-2012 à 08:46:05  profilanswer
 

"qu'un utilisateur clique surun lien type google pub qui lui installe dans Windows\prefetch des executables aux noms peu orthodoxes (40328R350325832.EXE) ça en fait des process qui tournent"

 

Peux tu mettre un lien en exemple, je ne vois pas de quoi tu parles ...... et ça m'intéresse de tester ça sur mon parc qui a Symantec Endpoint v11.7

n°93768
bardiel
Debian powa !
Posté le 24-03-2012 à 11:05:00  profilanswer
 

@JLC53000 : Genre le "virus du gendarme" [:the geddons]  
Pour KAV, ça passe à travers (d'ailleurs c'est même étonnant que chez nous ça ne soit pas arrivé, vu qu'on a KAV aussi [:transparency] aah mais non, notre squid bloque tout ce qui est pub [:the geddons] )


---------------
Grippe ? Coronavirus ? Portez votre masque correctement ! :D

Aller à :
Ajouter une réponse
  FORUM HardWare.fr
  Systèmes & Réseaux Pro
  Sécurité

  Strat filtrage web, antipub ...

 

Sujets relatifs
Recherche logiciel filtrage/utilisation webFiltrage de Fichier Windows Server
W2003 filtrage de fichiers par tailleVPN Site à Site + Filtrage Utilisation Internet
Filtrage web sur poste de travailFiltrage(Quelle méthode adopter)
Choix passerelle SMTP pour filtrage sortant[résolu]Squid+SquidGuard et filtrage HTTPS : SSL-Bump !
Filtrage d'URL avec authentificationProbléme Filtrage Squid + SquidGuard
Plus de sujets relatifs à : Strat filtrage web, antipub ...


Copyright © 1997-2022 Hardware.fr SARL (Signaler un contenu illicite / Données personnelles) / Groupe LDLC / Shop HFR