Automatische Virenschutzaktualisierung im Intranet
Nützlicher Zentralismus
Es besteht wohl kein Zweifel daran, dass auf jedem PC im Firmennetz eine Antivirus-Software installiert sein muss. Allerdings ist es wenig sinnvoll, wenn jedes einzelne dieser Systeme regelmäßig eine Internet-Verbindung aufbauen muss, um die aktuellen Virendefinitionen zu installieren. Unser Autor zeigt, wie man diesen Vorgang schnell und einfach zentralisieren kann.
Bild 1. Die einzelnen Komponenten der im Artikel dargestellten Lösung: Dabei dient der „Antiviren-PC AV2“ im eigenen Internet-Bereich als einziger Empfänger der originalen Antivirendefinitionen.
Bild 2. Die Netzwerkeinstellung für das AntiVirusLAN: Das NWLink-Protokoll wird dabei an die erste Stelle verschoben, um eine sichere Trennung zwischen Intra- und Internet zu erreichen. Listing 1. Dieses Batch-Programm realisiert die Aktualisierung der Antivirendefinitionsdateien auf AV2 durch Nutzung des Programms „SDAT*.exe“. Listing 2. Dieser Auszug aus einem weiteren Batch-Programm zeigt das Leeren des Repository 3 auf AV3 vor jedem neuen AutoMirrorTask 2.
Während sich Programme, die zur Bekämpfung von „Spyware“ und ähnlichen Bedrohungen dienen, noch weiter durchsetzen müssen, ist heute praktisch auf jedem PC eine Lösung zur Virenbekämpfung zu finden. Aber bei deren Einsatz ist es nicht mit der anfänglich erforderlichen Installation der Software im laufenden Betrieb getan, sondern es muss sicher gestellt werden, dass eine regelmäßige und zeitnahe Aktualisierung der Virendefinitionsdateien möglich ist. Relativ leicht ist es, diesen Vorgang auf einem einzelnen PC zu automatisieren, sofern dieser – zumindest gelegentlich – mit dem Internet verbunden ist. Bei einer mittleren bis großen Geräteanzahl sollte man aber die Bandbreite seiner Internetverbindung dadurch schonen, dass man sich ein eigenes lokales Verzeichnis mit den aktuellen Virendefinitionsdateien anlegt, aus dem sich dann alle PCs „bedienen“ können. Mit wenig mehr Aufwand kann man sogar die Aktualisierung eines solchen „Repositories“ im Firmen-Intranet automatisieren. Dieser Artikel erläutert am Beispiel einer Windows-2003-Domäne und der Software NAI VirusScan Enterprise 8, wie dies einfach bewerkstelligt werden kann.