Sangat setuju dengan Pak Albert. Tetapi kadang2 ketika jumlah user sudah sangat banyak, lumayan susah mengidentifikasi mana yg belum di patch dan mana yang sudah. Belum lagi kalo ada tamu yang masuk ke kantor dan ternyata membawa worm. Dan perlu diingat worm2 ini mampu men "tsunami" kan LAN/WAN.
Pernahkah anda merasa bahwa semua user telah terupdate dengan baik, tetapi lampu led pd switch-hub manteng terus (ngga kedap-kedip lagi), terus ping ke internal LAN butuh ratusan/ribuan ms? Nah, ini lah satu missing point yang selama ini terjadi, dimana antivirus dipandang hanya untuk gateway, mail server, file/application server, dan desktop, sementara antivirus di level network tidak ada (or belum terpikirkan). Kabar baiknya sekarang sudah ada antivirus di level network. Dari symantec namanya iForce IDS Appliance, dari McAfee namanya IntruShield, dari TrendMicro namanya NetwrokVirusWall, dari Check Point namanya InterSpect, dari ISS namanya Proventia, kemudian ada lagi dari TippingPoint, . Semuanya berbentuk appliance (hardware box) yang di "sanding" kan dengan hub-switch di network. Sepintas semua mirip IDS/IPS tapi masing2 ada kelebihan dan kekurangan. Khusus utk menangkal network worm yg kebetulan pernah dicobain adalah Network Viruswall (NVW). kelebihannya, kita dapat melakukan security enforcement, sehingga computer2 yang tidak sesuai dengan policy yg kita terapkan (misal patch windows nya belum terinstall, antivirus {dlm hal ini: mcafee, trendmicro, symantec} belum terupdate) maka computer tersebut akan di karantina dan tidak diperbolehkan access network. Pun kalau di dalamnya sudah ada virus maka device ini mampu untuk membersihkan virus tersebut secara agentless. Kekurangannya, device ini tidak dapat difungsikan sebagai internal firewall. Check Point InterSpect mampu sebagai internal firewall, mampu mengkarantina, mampu mencegah worm, tetapi AFAIK belum dapat membersihkan virus scr agentless. So, kesimpulannya adalah 4 sehat (antivirus di Gateway, Mail server, File/Application server, dan Desktop), 5 (plus antivirus di network) sempurna. CMIIW Semoga membantu. Albert Siagian wrote: >Trik untuk menangkal: >1. Install Service Pack dan patches untuk OS >2. Install Service Pack dan patches untuk Office >3. Update seluruh aplikasi terkini (Firefox, WinZip, dsb) >4. Update engine Anti-virus >5. Update virus database setiap hari >6. Install Spybot Search & Destroy, Update database dan pasang fasilitas >Imunisasi >7. Blok beberapa tipe attachment di mail server (EXE, PIF, COM, BAT, dsb) > >Salam >Albert > >-----Original Message----- >From: ITCENTER@yahoogroups.com [mailto:[EMAIL PROTECTED] On Behalf >Of Ritchie Gustian, SKom >Sent: Friday, June 10, 2005 10:06 AM >To: ITCENTER@yahoogroups.com >Subject: [ITCENTER] Tanya Anti VIRUS > >Mohon bantuan rekan - rekan semua. >Seluruh Jaringan di Kantor kami terkena WORM. >Anti virus apa yang bagus. >Dan trik apa untuk menghapus dan menangkal. >Trims. > >ttd > > >Anak Linggau > > > > > -- www.ITCENTER.or.id - Komunitas Teknologi Informasi Indonesia Info, Gabung, Keluar, Mode Kirim : [EMAIL PROTECTED] ::: Hapus bagian yang tidak perlu (footer, dst) saat reply! ::: ## Jobs: itcenter.or.id/jobs ## Bursa: itcenter.or.id/bursa ## $$ Iklan/promosi : www.itcenter.or.id/sponsorship $$ Yahoo! Groups Links <*> To visit your group on the web, go to: http://groups.yahoo.com/group/ITCENTER/ <*> To unsubscribe from this group, send an email to: [EMAIL PROTECTED] <*> Your use of Yahoo! Groups is subject to: http://docs.yahoo.com/info/terms/