2 votes

Comment connecter en toute sécurité une machine Windows qui NE PEUT PAS avoir d'antivirus (en raison des exigences du temps réel) à Internet via une machine Windows qui est protégée ?

J'ai une machine sous Windows sur laquelle il est impossible d'installer un antivirus en raison de l'impact sur les performances que cela aurait sur le rôle de la machine en tant que contrôleur d'une console de mixage de studio de radio en direct. Cette configuration est un système disponible dans le commerce et non un système que je construis moi-même.

Je pense que la question a une valeur au-delà de l'application dans la radio de diffusion, pour d'autres domaines qui ont besoin de performances déterministes en temps réel - ou aussi proches que possible.

J'ai constaté que les logiciels antivirus peuvent utiliser une quantité importante de cycles CPU/de puissance de traitement, notamment lors de la mise à jour des définitions de virus et de leur installation. En fait, j'ai observé des machines se bloquer/se figer pendant plusieurs secondes lorsque les définitions sont mises à jour après leur téléchargement.

Le ralentissement/gel attendu pendant les mises à jour antivirus est inacceptable dans un environnement de studio radio car il entraînerait une absence de réponse de la console, ce qui se traduirait par un "air mort" - un silence à l'antenne et un présentateur déconcerté. Les mises à jour antivirus sont effectuées dès qu'elles sont disponibles et il est préférable de les installer dès que possible, mais cela est imprévisible.

La machine doit être connectée à l'internet pour que :

  • Remoting : il peut être contrôlé à distance à l'aide de VNC pour la gestion de la station ou pour certains présentateurs travaillant depuis leur domicile.
  • Streaming : il peut diffuser l'émission vers un serveur de streaming de radio Internet hors site pour les auditeurs basés sur Internet.
  • FTP : il peut accepter des fichiers, par exemple des émissions radio préenregistrées, des rapports, de la musique pour une diffusion automatique ou une utilisation dans une émission en direct. Il permet également d'enregistrer les productions des présentateurs et d'être téléchargé par la direction de la station à des fins de révision.
  • Mise en réseau locale avec les autres machines du studio sur place et les machines de bureau qui sont connectées à l'Internet.

Les présentateurs n'utiliseront pas de navigateur web ou d'email sur cette machine, ils utilisent une autre machine. Le besoin d'internet est donc pour des raisons de gestion essentielles.

Je propose donc de le connecter à l'internet, sans antivirus installé et avec des mises à jour de Windows à programmer manuellement aux heures creuses, via une autre machine qui filtre le trafic et le scanne à la recherche de virus. Comment cela pourrait-il se faire ?

2voto

zobie Points 539

S'il n'est pas possible d'installer un logiciel antivirus, même quelque chose d'aussi léger que Panda Cloud Antivirus qui ne permet pas la mise à jour des définitions, il est préférable d'investir dans un pare-feu matériel dédié avec un abonnement de filtrage de contenu. Cela permettra de s'assurer que tous les paquets sont scannés pour détecter les méchancetés. avant ils pénètrent dans votre réseau interne, quelle que soit la méthode utilisée pour les transmettre.

Voici un exemple de liste de pare-feu matériels avec les coûts approximatifs correspondants aquí . Il y a également un sélecteur de produits très pratique sur Site Web de SonicWALL pour vous donner une idée des produits qui peuvent vous convenir.

1voto

Shailesh Kalamkar Points 153

L'antivirus est généralement la dernière ligne de défense. Un bon pare-feu est plus important pour arrêter les infections qui pourraient se produire sans aucune intervention de l'utilisateur. Si un pare-feu matériel n'est pas une option, le pare-feu Windows est mieux que rien, et doit bien sûr être configuré pour permettre l'accès aux applications réseau souhaitées.

SistemesEz.com

SystemesEZ est une communauté de sysadmins où vous pouvez résoudre vos problèmes et vos doutes. Vous pouvez consulter les questions des autres sysadmins, poser vos propres questions ou résoudre celles des autres.

Powered by:

X