Konzepte zur Absicherung mobiler Clients

Sicherheitslücke Roadwarrior

Lokale Firewall

Über Sinn und Unsinn von Personal Firewalls, auch Desktop Firewalls genannt, im Firmennetz wird immer wieder heftig debattiert. Für mobile Benutzer, die in Hotels oder WLAN-Hotspots ihr Notebook direkt dem Internet aussetzen, machen sie auf jeden Fall Sinn. Auch hier gilt, dass eine zentral gemanagte Version, bei der der Benutzer keine Einflussmöglichkeiten hat, einer rein lokalen Installation vorzuziehen ist.

Optional können Sie auch die Funktionen von Windows nutzen. Da ist einerseits die Internet-Verbindungs-Firewall, die eingehende Verbindungsabfragen für nicht konfigurierte Dienste ablehnt, und der TCP/IP-Paketfilter, bei dem Sie global festlegen, welche TCP/IP-Ports überhaupt auf dem Rechner erreicht werden können.

Auf der Wählverbindung sollten ohnehin generell der "Windows-Client" und die "Datei- und Druckerfreigabe für Microsoft Netzwerke" deaktiviert sein.