ich habe einen Windows 2008 R2 Server und insgesamt 5 Clients (1 x Wind XP, 2 x Wind7prof., 2 x Thinclients mit Wind CE) in der Praxis.
Es gibt eine Fritzbox über die lediglich ein VPN Zugang von zu Hause auf einen Clientrechner realisiert wird.
Internetseiten oder email können in der Praxis nicht aufgerufen werden, da ich in der Gateway-Konfiguration nicht die Fritzbox angegeben habe - also ist das Internet von innen nach außen nicht erreichbar.
Auf einem Rechner läuft eine Avast Antivirussoftware, der Server ist aber ungeschützt.
Nun habe ich mich mit einem Netzwerkspezialisten mal über Verbesserungen der aktuellen Situation unterhalten und er hat folgendes vorgeschlagen:
das ganze kostet incl. Einrichtung gute 5000 Euro...Sophos SG 210 TotalProtect, Komplettschutz für kleine und mittelständische Unternehmen inkl. 1 Jahr FullGuard-Paket, welches umfasst:
- Essential Firewall: Netzwerk-Firewall, NAT, Native Windows Remote Access - Web Protection: URL-Filterung, Application Control, zwei Antivirus-Engines - Email Protection: Anti-Spam, E-Mail-Verschlüsselung und DLP
- Wireless Protection: Wireless Controller, Multi-SSID-Unterstützung
- Webserver Protection: Web Application Firewall, Reverseproxy, Antivirus - optionale Endpoint Protection: Antivirus, HIPS, Device Control
Sophos Endpoint Protection: Antivirus, HIPS, Device Control - Für 1 Jahr und 5 Benutzer
jetzt meine Fragen:
brauch ich sowas? wie realisieren Sie Ihre "Netzwerksicherheit", gerade in Bezug auf die vorliegenden Patientendaten?
Wie wichtig sehen Sie die Software-Updates des Windows-Servers (hab ich bis jetzt nicht gemacht - never change a running system
Wie kann man eine VPN Verbindung (ohne Gebrauch von Internet oder email) von außen in die Praxis sicher aber kostengünstiger realisieren?
Gibt es da Ideen dazu?
Herzliche Grüße,
benni