thảo luận Phần mềm antivirus nào cho file server ?

bên mình thì sử dụng kas endpoint NHƯNG MÀ MÌNH CŨNG KO TIN TƯỞNG 100 VẪN PHẢI CO BACKUP DỮ LIỆU ĐI CHỔ KHÁC HẰNG TUẦN
 
bên mình thì sử dụng kas endpoint NHƯNG MÀ MÌNH CŨNG KO TIN TƯỞNG 100 VẪN PHẢI CO BACKUP DỮ LIỆU ĐI CHỔ KHÁC HẰNG TUẦN
Backup là điều đương nhiên. Chắc ăn thì tài liệu quan trọng sync lên cloud đi fence. Giờ hầu như ai chả xài office 365 hoặc ko thì gg drive.
Mà ae nào cần slot 365 2 năm thì báo mình, còn trống 4 slot nhé :)

via theNEXTvoz for iPhone
 
của 1 thím trên này
WVhAeh9.jpg
 
của 1 thím trên này
WVhAeh9.jpg
Nói thật là chạy windows 10, active digital thì cứ update đầy đủ và dùng Ms defender theo OS là được rồi. Còn mất tiền thì mua Kaspersky standard giờ chưa đến 200k chính hãng. Đâm đầu vào sp của anh Quảng nổ thì thôi...

via theNEXTvoz for iPhone
 
Uhm đúng rồi. Client thì kas endpoint áp từ Kas Endpoint server xuống. Các server cài Sep. Riêng File server thì File 1 dùng Sep, File 2 dùng Kas, sync Dfs sync.
sao thím lại dùng 2 loại vậy, cho e biết lý do được ko :D
 
sao thím lại dùng 2 loại vậy, cho e biết lý do được ko :D
Có nhiều nguyên nhân như:
  • Giá tiền EP cho Server có XDR, MDR, EDR ... thì giá cao hơn so với EP cho các máy client thường. Tất nhiên kèm với nó là bảo kê, quản lý từ xa từ hãng
  • Môi trường tốt nhất luôn là 2 lớp firewall, 2 lớp EP từ 2 hãng khác nhau vì nguy cơ bị khai thác lỗ hổng trên client là cao nhất, nên khi nhiễm Mal/virus mà EP của máy client không chặn được (loại mới đi chẳn hạn) nhưng EP của server lại chặn được do nó dùng khác database của nhau.
Trên lý thuyết là vậy nhưng thường chết là chết chùm :LOL:
 
sao thím lại dùng 2 loại vậy, cho e biết lý do được ko :D
hhh, do mình thấy như sau:
1. có lần 1 con server cài Eset Endpoint dính virus (dù đã cấu hình rất đầy đủ policy) và k thể boot. Phải dùng Symantec quét để xử lý thì mới boot lại đc.
2. SEP mình dùng từ 2008 đến hiện tại cho các máy chủ quan trọng, chủ yếu là do thói quen và chắc cũng có thể là ưu ái hàng Mỹ hơn. :)))
3. Sep cấu hình Server-client cũng ngon nữa.
4. KAS Endpoint thì do đa số cty VN quen với thương hiệu KAS, nhân viên người Việt cũng biết Kas là nhiều, nên chọn KAS để họ tin (tất nhiên mình cũng cấu hình policy rất chặt, client k thể vô hiệu hóa, policy quét trang web, block theo categories, giả mạo, crypto, firewall, device control - usb block, usb fake...)
5. File server mình cấu hình gồm 2 máy Windows làm File Server 1 (SEP), File Server 2 (KAS), đồng bộ với nhau. File 1 lại đồng bộ với Syno Nas (dùng Syno Drive Client), trên con Syno có cài add-on quét virus của Syno. Từ Syno Nas lại đồng bộ lên OneDrive Business. Người dùng vừa truy cập lv tại Văn phòng mạng local bằng file server, bằng Office 365 để làm việc chung file, bằng sharepoint, bằng Ms Teams...
Kas Security
KAS-02.png


File Server 1
SEP-FILE01.PNG


File Server 2
KAS-FILE02.PNG


SQL 1
SEP-SQL1.PNG
 
Last edited:
Có nhiều nguyên nhân như:
  • Giá tiền EP cho Server có XDR, MDR, EDR ... thì giá cao hơn so với EP cho các máy client thường. Tất nhiên kèm với nó là bảo kê, quản lý từ xa từ hãng
  • Môi trường tốt nhất luôn là 2 lớp firewall, 2 lớp EP từ 2 hãng khác nhau vì nguy cơ bị khai thác lỗ hổng trên client là cao nhất, nên khi nhiễm Mal/virus mà EP của máy client không chặn được (loại mới đi chẳn hạn) nhưng EP của server lại chặn được do nó dùng khác database của nhau.
Trên lý thuyết là vậy nhưng thường chết là chết chùm :LOL:

2 loại sẽ có thời gian cập nhật sign virus khác nhau, và khối lượng data cũng khác nhau, nên có thể dính bên này, bên kia không dính.

hhh, do mình thấy như sau:
1. có lần 1 con server cài Eset Endpoint dính virus (dù đã cấu hình rất đầy đủ policy) và k thể boot. Phải dùng Symantec quét để xử lý thì mới boot lại đc.
2. SEP mình dùng từ 2008 đến hiện tại cho các máy chủ quan trọng, chủ yếu là do thói quen và chắc cũng có thể là ưu ái hàng Mỹ hơn. :)))
3. Sep cấu hình Server-client cũng ngon nữa.
4. KAS Endpoint thì do đa số cty VN quen với thương hiệu KAS, nhân viên người Việt cũng biết Kas là nhiều, nên chọn KAS để họ tin (tất nhiên mình cũng cấu hình policy rất chặt, client k thể vô hiệu hóa, policy quét trang web, block theo categories, giả mạo, crypto, firewall, device control - usb block, usb fake...)
5. File server mình cấu hình gồm 2 máy Windows làm File Server 1 (SEP), File Server 2 (KAS), đồng bộ với nhau. File 1 lại đồng bộ với Syno Nas (dùng Syno Drive Client), trên con Syno có cài add-on quét virus của Syno. Từ Syno Nas lại đồng bộ lên OneDrive Business. Người dùng vừa truy cập lv tại Văn phòng mạng local bằng file server, bằng Office 365 để làm việc chung file, bằng sharepoint, bằng Ms Teams...
Kas Security
View attachment 2232991

File Server 1
View attachment 2232995

File Server 2
View attachment 2232998

SQL 1
View attachment 2233000


Thanks các thím, nhờ các thím mà em mở rộng tầm hiểu biết :beauty:
 
thấy doanh nghiệp nước ngoài toàn dùng symantec or Mcafee, có 1 số công ty Mỹ thì xài crowdstrike.
Nhưng mà hiện tại thấy ổn nhất vẫn là Mcafee ( Trellix)
 
thấy doanh nghiệp nước ngoài toàn dùng symantec or Mcafee, có 1 số công ty Mỹ thì xài crowdstrike.
Nhưng mà hiện tại thấy ổn nhất vẫn là Mcafee ( Trellix)
Bên Mình tập đoàn lớn nhưng mới bỏ McAfee qua Windows defender ATP rồi.
Chơi full bộ của MS luôn :)
 
Back
Top