Sangat setuju dengan Pak Albert. Tetapi kadang2 ketika jumlah user sudah 
sangat banyak, lumayan susah mengidentifikasi mana yg belum di patch dan 
mana yang sudah. Belum lagi kalo ada tamu yang masuk ke kantor dan 
ternyata membawa worm. Dan perlu diingat worm2 ini mampu men "tsunami" 
kan LAN/WAN.

Pernahkah anda merasa bahwa semua user telah terupdate dengan baik, 
tetapi lampu led pd switch-hub manteng terus (ngga kedap-kedip lagi), 
terus ping ke internal LAN butuh ratusan/ribuan ms? Nah, ini lah satu 
missing point yang selama ini terjadi, dimana antivirus dipandang hanya 
untuk gateway, mail server, file/application server, dan desktop, 
sementara antivirus di level network tidak ada (or belum terpikirkan).

Kabar baiknya sekarang sudah ada antivirus di level network. Dari 
symantec namanya iForce IDS Appliance, dari McAfee namanya IntruShield, 
dari TrendMicro namanya NetwrokVirusWall, dari Check Point namanya 
InterSpect, dari ISS namanya Proventia, kemudian ada lagi dari 
TippingPoint, . Semuanya berbentuk appliance (hardware box) yang di 
"sanding" kan dengan hub-switch di network. Sepintas semua mirip IDS/IPS 
tapi masing2 ada kelebihan dan kekurangan.

Khusus utk menangkal network worm yg kebetulan pernah dicobain adalah 
Network Viruswall (NVW). kelebihannya, kita dapat melakukan security 
enforcement, sehingga computer2 yang tidak sesuai dengan policy yg kita 
terapkan (misal patch windows nya belum terinstall, antivirus {dlm hal 
ini: mcafee, trendmicro, symantec} belum terupdate) maka computer 
tersebut akan di karantina dan tidak diperbolehkan access network. Pun 
kalau di dalamnya sudah ada virus maka device ini mampu untuk 
membersihkan virus tersebut secara agentless. Kekurangannya, device ini 
tidak dapat difungsikan sebagai internal firewall. Check Point 
InterSpect mampu sebagai internal firewall, mampu mengkarantina, mampu 
mencegah worm, tetapi AFAIK belum dapat membersihkan virus scr agentless.

So, kesimpulannya adalah 4 sehat (antivirus di Gateway, Mail server, 
File/Application server, dan Desktop), 5 (plus antivirus di network) 
sempurna.

CMIIW

Semoga membantu.
 

Albert Siagian wrote:

>Trik untuk menangkal:
>1. Install Service Pack dan patches untuk OS
>2. Install Service Pack dan patches untuk Office
>3. Update seluruh aplikasi terkini (Firefox, WinZip, dsb)
>4. Update engine Anti-virus
>5. Update virus database setiap hari
>6. Install Spybot Search & Destroy, Update database dan pasang fasilitas
>Imunisasi
>7. Blok beberapa tipe attachment di mail server (EXE, PIF, COM, BAT, dsb)
>
>Salam
>Albert
>
>-----Original Message-----
>From: ITCENTER@yahoogroups.com [mailto:[EMAIL PROTECTED] On Behalf
>Of Ritchie Gustian, SKom
>Sent: Friday, June 10, 2005 10:06 AM
>To: ITCENTER@yahoogroups.com
>Subject: [ITCENTER] Tanya Anti VIRUS
>
>Mohon bantuan rekan - rekan semua.
>Seluruh Jaringan di Kantor kami terkena WORM.
>Anti virus apa yang bagus.
>Dan trik apa untuk menghapus dan menangkal.
>Trims.
>
>ttd
>
>
>Anak Linggau
>
>
>
>  
>



-- 
www.ITCENTER.or.id - Komunitas Teknologi Informasi Indonesia 
Info, Gabung, Keluar, Mode Kirim : [EMAIL PROTECTED] 
::: Hapus bagian yang tidak perlu (footer, dst) saat reply! ::: 
## Jobs: itcenter.or.id/jobs ## Bursa: itcenter.or.id/bursa ##
$$ Iklan/promosi : www.itcenter.or.id/sponsorship $$

 
Yahoo! Groups Links

<*> To visit your group on the web, go to:
    http://groups.yahoo.com/group/ITCENTER/

<*> To unsubscribe from this group, send an email to:
    [EMAIL PROTECTED]

<*> Your use of Yahoo! Groups is subject to:
    http://docs.yahoo.com/info/terms/
 


Kirim email ke