O problema que você enfrenta é que qualquer conexão de rede introduz vulnerabilidades de segurança. Sua tarefa, então, é mitigar as possíveis ameaças. Bloqueá-lo de se conectar à Internet é um bom lugar para começar, mas você ainda precisa se preocupar com softwares mal-intencionados usando suas outras máquinas como um trampolim para atacar essa máquina.
A melhor coisa que você pode fazer é modificar seu uso para se adequar a um cenário mais consciente da segurança. Aqui estão algumas perguntas que, espero, podem guiá-lo para encontrar a resposta certa para sua situação:
- Por que os arquivos são armazenados nesta máquina? Eles podem ser descarregados para outro sistema que tenha software de segurança em execução?
- Quais computadores da sua rede precisam acessar essa máquina?
- Por que você não pode executar software de segurança nesta máquina? Existe uma mudança de hardware que permita isso?
- O que acontece quando recebo uma infecção? Eu tenho um esquema de backup?
Na minha rede doméstica, certifico-me de que cada máquina tenha pelo menos um antivírus básico em execução. Se o sistema não pode lidar com um, eu geralmente o jogue fora e consiga algo que possa. Eu sinto que o custo de uma nova máquina é menos caro do que reconstruir toda a minha rede, porque um sistema não era poderoso o suficiente para executar o antivírus.
Espero que isso ajude.