Computerbeveiliging - Hoe je bad guys buiten de deur houdt

Gratis virusscanner MS Defender vs betaalde virusscanner voor MKB

28-09-2015, 12:36 door Anoniem, 14 reacties
Voor mijn bedrijf (15 werkstations) gebruik ik Win8.1 met tot nu toe Kaspersky Endpoint op de werkstations. Omdat de licenties aflopen twijfel ik aan de verlenging ervan. Allereerst wil ik de pc's upgraden naar Win10, maar helaas loopt Kaspersky Zakelijk achter de feiten aan, want Kaspersky Endpoint ondersteunt pas vanaf oktober/november 2015 Win10.
Daarnaast heb ik in het algemeen twijfels aan de kwaliteit van virusscanners. Ik zorg er gewoon voor dat ik de volgende zaken goed in acht neem:
- medewerkers gebruiken Chrome met adblokker
- ik heb in Windows 8.1 UAC ingeschakeld, waarbij de medewerkers uiteraard geen adminrechten hebben
- ik ben alert op updates

Ik vraag mij daarom af: ik wil overstappen naar Win 10, zou ik niet al voldoende beschermd zijn met gewoon de gratis Windows Defender, omdat ik over het algemeen maar weinig waarde hecht aan de bescherming van virusscanners. Sterker nog, we hebben met de onthullingen van Ormandy vorige week nog kunnen lezen dat het gebruik ervan zelfs nog onveiliger kan zijn dan het niet-hebben ervan...
Ik ben daarom benieuwd naar jullie meningen, of jullie ook de mening delen dat (met het in acht nemen van bovenstaande stappen: UAC, updates, enz) de toevoeging van een betaalde virusscanner t.o.v. de gratis Defender zijn geld waard niet echt waard is. Of zeggen jullie: die paar procent hogere score die de betaalde scanners in testen hebben t.o.v. Defender, dat is die honderden euro's toch wel waard...
Reacties (14)
28-09-2015, 13:38 door Anoniem
Volgens mij heb je dit verhaal al eens eerder hier gepost.
Waren de antwoorden toen niet voldoende ?
28-09-2015, 13:43 door Spiff has left the building
Heb je een heel belangrijke reden om nu al te willen upgraden naar Windows 10?
Is het in een bedrijfsmatige omgeving niet gebruikelijk om niet al te hard te springen bij OS upgrades, maar pas na geruime tijd te upgraden, wanneer tenminste de belangrijkste bugs gefixt zijn?
Zou die best practice voor bedrijven misschien zijn waarom Kaspersky Endpoint nu, zo vroeg, nog niet beschikbaar is voor Windows 10, omdat er vanuit bedrijven normaal gesproken zo vroeg nog geen vraag naar is?
28-09-2015, 14:08 door Anoniem
Momenteel is er nog een lelijke bug met kerberos authenticatie in Windows 10. Upgraden zou ik dus nog even mee wachten.
Maar persoonlijk zou ik altijd een echte virusscanner op de machine willen hebben.

Het weegt niet op tegen de problemen die je kan krijgen als je het niet hebt.
28-09-2015, 18:34 door Anoniem
Door Anoniem: Momenteel is er nog een lelijke bug met kerberos authenticatie in Windows 10. Upgraden zou ik dus nog even mee wachten.
Maar persoonlijk zou ik altijd een echte virusscanner op de machine willen hebben.

Het weegt niet op tegen de problemen die je kan krijgen als je het niet hebt.
Zou inderdaad even wachten met upgraden naar win10.

@ Anoniem
In welk opzicht is Windows Defender geen "echte virusscanner"?
29-09-2015, 10:06 door perplex0
Door Anoniem: Volgens mij heb je dit verhaal al eens eerder hier gepost.
Waren de antwoorden toen niet voldoende ?

Ik denk dat ie gewoon alles voor niks wil.
29-09-2015, 10:48 door User2048
Hier staat de uitslag van een AV-test: https://www.security.nl/posting/444923/Bitdefender+als+beste+anti-virus+voor+Windows+7+getest. Voor Win7 inderdaad, maar het geeft een indruk van de prestaties van de AV-scanners. Microsoft bungelt onderaan het lijstje.
29-09-2015, 15:44 door Anoniem
Een upgrade naar windows 10 zou ik nog even wachten, tenzij je het om een of andere reden echt nodig zou hebben. Daarbij is het in bedrijfsomgevingen redelijk standaard om te wachten op het eerst service pack voordat je je bedrijfsomgeving gaat upgraden.

Of de microsoft virusscanner voldoende is is iets wat je zelf moet bepalen. Op sommige punten scoort het voldoende/goed, op andere toch wel iets minder. Je kan oa op http://www.av-comparatives.org/ kijken hoe de virusscanner scoort. Let goed op, deze site test alles ten op zichte van de microsoft virusscanner welke als nullijn fungeert, dus lees de diagrammen goed voordat je naar de microsoft scanner op zoek gaat. :)
Maar als beheerder moet je je goed beseffen dat het grootste probleem met virussen vaak voor het beeldscherm zit: de gebruiker. Vaak klikt men maar overal op zonder na te denken of men trapt in mailtjes van onbekenden en openen domweg de bijlage.

Verder kan een gratis tool als microsoft EMET ook nog een stukje extra beveiliging bieden doordat deze bepaalde geheugentechnieken gebruikt door virussen kan blokkeren. Zo te lezen ondersteund deze nog geen windows 10.
https://support.microsoft.com/nl-nl/kb/2458544
Deze tool wordt niet door windows update geupdate, dus zal je zelf bij moeten houden. Lees goed de handleiding door over het configureren, niet moeilijk, maar wel belangrijk.
29-09-2015, 19:42 door [Account Verwijderd]
[Verwijderd]
30-09-2015, 00:01 door Anoniem
Redhat Enterprise Linux 5 of CentOS 5 en alle ellende is opgelost.
30-09-2015, 05:47 door Anoniem
Door Anoniem: Redhat Enterprise Linux 5 of CentOS 5 en alle ellende is opgelost.
En dan heeft ie andere ellende. Geen enkel product is perfect.
30-09-2015, 06:26 door Anoniem
Linux inderdaad.
Als dat geen optie is,Firefox of Chrome als browser gebruiken.
Deze beide voorzien van adblock plus en ghostwriter.
Je blokt dan advertentieservers voor een deel en schakelt teacking uit.
Via advertentienetwerken komt op het ogenblik de meeste troep(malware,virus e.d) binnen.
30-09-2015, 07:36 door Rolfieo
Door Muria:
Door bravenewworld:
Door Anoniem: Volgens mij heb je dit verhaal al eens eerder hier gepost.
Waren de antwoorden toen niet voldoende ?

Ik denk dat ie gewoon alles voor niks wil.

Dan moet hij Linux gaan draaien...

TOC technisch vaak niet. De aanschaf is bijna nooit de kosten post. Migraties en gebruikers, dat zijn de kosten.....

Door Anoniem: Redhat Enterprise Linux 5 of CentOS 5 en alle ellende is opgelost.

Waarschijnlijk behalve dat all zijn business applicaties het niet meer doen.
Ofwel een top advies.....
30-09-2015, 15:03 door Anoniem
Door Rolfieo:
Door Muria:
Door bravenewworld:
Door Anoniem: Volgens mij heb je dit verhaal al eens eerder hier gepost.
Waren de antwoorden toen niet voldoende ?

Ik denk dat ie gewoon alles voor niks wil.

Dan moet hij Linux gaan draaien...

TOC technisch vaak niet. De aanschaf is bijna nooit de kosten post. Migraties en gebruikers, dat zijn de kosten.....

Door Anoniem: Redhat Enterprise Linux 5 of CentOS 5 en alle ellende is opgelost.

Waarschijnlijk behalve dat all zijn business applicaties het niet meer doen.
Ofwel een top advies.....

Daar komen de bekende argumenten weer en even ongefundeerd als altijd. Je moet wel een beetje bijblijven als je dit werk wilt blijven doen he :)
Welke business applicatie trouwens ?

De gemeente Munchen, toch geen kleine organistatie, heeft het gedaan en bespaart jaarlijks miljoenen. Daar ging het Munchen overigens in eerste instantie niet om. De motivatie van Munchen om naar Linux te migreren was dat ze de windows business applicaties niet konden migreren naar NT4.
30-09-2015, 16:22 door Anoniem
Door Anoniem: Een upgrade naar windows 10 zou ik nog even wachten, tenzij je het om een of andere reden echt nodig zou hebben. Daarbij is het in bedrijfsomgevingen redelijk standaard om te wachten op het eerst service pack voordat je je bedrijfsomgeving gaat upgraden.
Komen er nog servicepacks? Microsoft stapt op veel fronten van de discrete versies af ten gunste van continous deployment. Dus ik ben er nog niet zo zeker van dat die Servicepacks er als identificeerbaar ding komen.
Reageren

Deze posting is gelocked. Reageren is niet meer mogelijk.