Nel mio ufficio ci trovo costantemente a combattere con malware. Tutti gli utenti eseguono il livello "utente", abbiamo McAfee e recentemente abbiamo revisionato Guida alle best practice per assicurarci che aderiamo ad esso, tutti i miei sistemi sono corretti con WSUS e regolarmente gli aggiornamenti FireFox e Flash tramite GPO.
Nonostante tutte queste misure, continuo a trovare utenti che usano malware sui loro PC. Per la maggior parte questo malware è solo "Scareware", tuttavia sembra che sia stato messo lì da un contagocce di qualche tipo. Mentre lo Scareware viene pulito abbastanza facilmente, sono più preoccupato per il contagocce che mette un Trojan o un Rootkit su una macchina e quella macchina che invia informazioni offsite che non dovrebbe essere permesso di fare.
La mia domanda è se non siamo in grado di mitigare completamente l'infezione del PC, possiamo almeno impedire a quella macchina di connettersi al mondo esterno? I firewall raggiungono il limite massimo e mantengono una comunicazione con i computer esterni, purché siano quelli che hanno avviato la comunicazione. Questa comunicazione può essere efficacemente prevenuta?