Il nostro ambiente è composto da circa 80 utenti che utilizzano Windows 7. Prima di presentarmi come dipendente IT a tempo pieno, la società aveva contratto una soluzione IT esterna. Come parte del loro set up, hanno dato ad ogni utente un accesso amministrativo completo alla loro macchina locale, UAC disabilitato (il motivo: "perché quelle finestre pop-up sono fastidiose"), e disabilitato il firewall di Windows su tutte le macchine (il motivo: " perché abbiamo un firewall gateway "). Come puoi immaginare, alla fine sono stati licenziati.
Tutti i computer dei nostri utenti dispongono di Trend Micro OfficeScan per la protezione da virus e minacce informatiche, che sta svolgendo un lavoro terribile anche se sono tutti aggiornati sulle loro definizioni. Gli utenti vengono continuamente infettati dal malware, che alla fine ci costringe a trascorrere il tempo a reimaging delle loro macchine.
La soluzione del mio capo al problema è questa: link . Il sistema che vuole, con le licenze, costerà circa $ 7000. Tuttavia, disponiamo già di un dispositivo SonicWall NSA che vanta molte delle stesse funzioni che non riescono ancora a completare il lavoro.
Quindi, ecco la mia domanda: il rafforzamento della sicurezza delle macchine sarà abbastanza buono da sostenermi quando parlerò del mio capo per spendere i soldi? I miei pensieri sono spostare tutti su account non amministrativi (non hanno bisogno di privilegi di amministratore per svolgere il proprio lavoro, quindi dovrebbe essere un problema), accendiamo il firewall di Windows su ciascun computer (Se dovessimo ottenere un'autoprestazione epidemia di virus o malware in questo momento, saremmo fregati), e accendiamo il controllo dell'account utente (sarà così importante se non sono account di amministratore?). Recentemente ho implementato un server WSUS e stiamo mantenendo tutti aggiornati con le patch di sicurezza attraverso di esso (non riesco nemmeno a contare il numero di computer con gli aggiornamenti disattivati ...). Il mio piano è che se le persone non hanno privilegi di amministratore e i loro computer sono aggiornati, possiamo ridurre drasticamente la quantità di malware.
Ho ancora molto da imparare quando si tratta di proteggere un'intera rete. Quindi, per favore, se sto trascurando qualcosa o se non sono sulla strada giusta o se potrei cambiare alcune cose, mi piacerebbe il tuo contributo. Voglio solo toglierli dall'abitudine orribile di buttare soldi nei problemi e sperare che risolva il problema.
Aggiornamento : ho contrassegnato una risposta come completa, ma penso che sarebbe di grande beneficio se le persone continuassero a condividere le loro idee e idee. Ora ho un solido piano d'azione che mi terrà impegnato per un po '.