Não temos um firewall SW por trás do firewall HW do nosso escritório, o administrador diz que ele não foi solicitado

1

Eu mudei de emprego recentemente e fui configurado com uma nova estação de trabalho. Em todos os lugares anteriores em que trabalhei, eles tinham algum tipo de firewall local instalado em cada estação de trabalho - mas aqui me disseram para não ativá-lo porque não é necessário, já que já estamos atrás de um HW Firewall

Para mim isso parece um pouco ingênuo, mas não posso enfatizar isso. Eu sempre achei que um firewall local era uma boa prática, ie. se algo conseguisse passar pelo firewall hw, haveria uma pequena chance de que outros computadores na lan bloqueassem a linha interna.

Temos acesso gratuito à Internet e instalamos um verificador de vírus.

    
por Makach 16.06.2010 / 14:16

2 respostas

2

Praticamente não faz diferença. Eu mantenho o firewall por estação de trabalho em todos os sistemas, porque dá uma segurança mais jota (quantidade muito pequena). Todas as portas relevantes são abertas pela política do grupo, então o ping etc. funciona. Isso inclui o compartilhamento de arquivos para o acesso administrativo "c $".

No final, eu acho que a diferença é realmente neglegível, a menos que você tenha um sistema de controle central como o TrendMicro OfficeScan (onde você pode ativar o modo "surto" e o sistema local bloqueia muito mais porque algo está supostamente em execução selvagem).

    
por 16.06.2010 / 15:15
3

As maiores ameaças são internas, não externas. Um criminoso tentando invadir o firewall corporativo tem apenas uma vaga idéia do que está do outro lado. Um funcionário insatisfeito provavelmente sabe muito, muito melhor e já está do lado de dentro. Mantenha o firewall do software em funcionamento.

    
por 16.06.2010 / 14:21