• Apfeltalk ändert einen Teil seiner Allgemeinen Geschäftsbedingungen (AGB), das Löschen von Useraccounts betreffend.
    Näheres könnt Ihr hier nachlesen: AGB-Änderung
  • Was gibt es Schöneres als den Mai draußen in der Natur mit allen Sinnen zu genießen? Lasst uns teilhaben an Euren Erlebnissen und macht mit beim Thema des Monats Da blüht uns was! ---> Klick

OSX Server als Antiviren/Contentfilter Gateway

myid

Tokyo Rose
Registriert
29.10.10
Beiträge
68
Was ich möchte
Viren aus dem Internet (nicht lokale Festplatten) sollen vor dem Erreichen des Clients erkannt werden.
Internetseiten mit bestimmten Inhalt sollen vor den Clients gefiltert werden (Contentfilter)
Keine extra Software auf Client Rechnern. Einsatz ist zu Hause. Keine Firma.

Was ist ein Antiviren oder Contentfilter Gateway?
Die Verbindung aller Rechner zum Internet geht über einen Router der auch als Antiviren Gateway fungiert. Sämtliche Dateien aus dem Internet werden dabei auf Viren gescannt ohne das auf den Clients eine Virensoftware läuft. Der Contentfilter filtert Webseiten mit entsprechendem Inhalt ebenfalls bevor sie den Client erreichen. Eine Software auf dem Client ist so auch nicht nötig.

Bekannte Produkte
Als Antiviren/Webfilter Gateways gibt es ja schon einige Produkte die in Form eines Routers daher kommen. UTM (Unified threat management) genannt. Problem dabei ist das sie teuer sind oder monatliche/jährliche sehr hohe Kosten für die Virenupdates bzw. den Contentfilter erforderlich.
Beispiele gibt es hier: www.endian.com/de/ oder www.untangle.com/

Meine Frage
Da mir die genannten Produkte zu teuer sind, und ich eh vorhabe alle Client Rechner über einen OSX Server zu verbinden, dachte ich das es möglich ist auf dem OSX Server so was zu installieren. Die Konfiguration währe dann

Internet---Router---OSX Server---Router---Alle Mac Clients

So muss der ganze Verkehr erst mal am OSX Server vorbei und könnte da gefiltert/gescannt werden. Die bekannten Produkte von den genannten Firmen ersetzen hierbei quasi Router---OSX Server---Router.
Habt ihr da ein paar Ansätze wie ich den Internetverkehr filtern/scannen kann ohne auf den Clients etwas installieren zu müssen?
 
Zuletzt bearbeitet:

deloco

Weißer Winterkalvill
Registriert
14.11.07
Beiträge
3.505
Ehm… Dir ist schon klar was ein OSX Server kostet? Oder besitzt du bereits OSX Server?
Ich würde dir einen Linux-Rechner dafür empfehlen und, da gibt es zig Lösungen für dein Vorhaben, da findest da dann aber bessere Informationen in entsprechenden Foren…

Ganz abgesehen davon bist du ja hier in einem Apple-Forum und hast dann mal vermutlich Macs als Clients? Dann wäre da ja auch nur ein Contentfilter für Webseiten erforderlich und den bringt eigentlich jeder Mittelklasse Router mit…
 

myid

Tokyo Rose
Registriert
29.10.10
Beiträge
68
Da ich schon etwas länger arbeiten gehe, ;) werde ich die 999€ für einen OSX Server schon aufbringen können. Wie ich schrieb will ich sowieso einen kaufen. Unabhängig von der Antiviren/Contentfilter Sache. Ich möchte alle Benutzeraccounts zentral auf dem Server haben, so dass ich von jedem Mac im Haushalt meine Benutzerumgebung/Dateien etc. habe. Da kam der Gedanke ihn gleich auch dafür einzusetzen.

Ein extra Rechner möchte ich nicht aufbauen. Höchstens so eine Box wie z.B. Endian verkauft. Mit den Embedded System. Nur wie gesagt ist das recht teuer. Webfilter und Antivirus gibt es als Open Source. ClamAV z.B. Ein Extra Rechner ist mir zu groß bzw. zu großen Stromverbrauch. Den müsste ich nachts auch extra ansteuern können um ihn ein/auszuschalten. So eine Box ähnlich wie der normale Router zu Hause läuft 24 Stunden durch.

Bitte hier nicht über Sinn und Unsinn von Virenscanner bei Mac Systemen reden. Darum geht es hier nicht. Sagen wir einfach es hängt ein Win-PC mit im Netz und deshalb will ich den Virenscanner VOR den Clients haben.
 

steffengr

Idared
Registriert
04.11.10
Beiträge
26
Hallo,
Antiviren- und Antispam Filter für den Mailserver ist bei MacOS X Server schon eingebaut und funktioniert recht zuverlässig.

Gruß
Steffen
 

Bifang

Alkmene
Registriert
30.12.10
Beiträge
34
Schau Dir mal das Astaro security Gateway an: <http://www.astaro.com/>. Dei beite ihre Software sowohl zum direkten Betrieb als auch als appliance für eine Virtuelle Maschine an und kostenlos für Privatanwender! Wenn du ein wenig Lust hast, dich einzuarbeiten kann das die richtige Lösung sein.