Virenschutz auf VM erforderlich?

Hallo,

Sicherheit ist sicherlich immer gut. Allerdings frage ich mich gerade, ob es sinnvoll sein muss, auf jeder VM die man so hat (bei uns sind das in erster Linie Testmaschinen), einen Virenschutz zu installieren. Vom Aufwand und den Lizenzkosten mal abgesehen…

Eine Möglichkeit: Die VMs hängen in einer eigenständigen Domain und sind vom eigentlichen Netzwerk nicht zu erreichen. Da ist kein Remote möglich. Da kein WSUS eingesetzt wird, gestalltet es sich mit den Updates auch schwierig.

Füge ich ein 2. NW Interface hinzu und mache die VMs auch für das „normale“ Netz zugänglich, gefärde ich doch dann das Netz?! Wobei auf dem Host System ein Virenschutz vorhanden ist.

Dank & Gruß, olli

Eine Möglichkeit: Die VMs hängen in einer eigenständigen
Domain und sind vom eigentlichen Netzwerk nicht zu erreichen.
Da ist kein Remote möglich.

Wenn die VMs nie externe Daten verarbeiten ist auch kein Virenschutz nötig. Was verstehst du aber unter „eigenen Domain“? Benutze die VMs doch einfach im Host-Only Betrieb, dann gibt es - egal welche Domain die haben oder welche IP du da einstellst - keinen Zugang nach außen von den VMs aus.

Da kein WSUS eingesetzt wird,
gestalltet es sich mit den Updates auch schwierig.

Wenn du keine Updates einspielst, würde ich zumindest die Windows Firewall in den VMs aktivieren und ohne Ausnahmen. Denn im Falle einer Infektion des Host-Systems könnte sich ein Wurm wie Conficker sonst remote auf die VMs vom Host aus übertragen.

Füge ich ein 2. NW Interface hinzu und mache die VMs auch für
das „normale“ Netz zugänglich, gefärde ich doch dann das
Netz?! Wobei auf dem Host System ein Virenschutz vorhanden
ist.

Ein Virenschutz ist aber auch keine Garantie für Virenfreiheit. Ein Virenscanner erkennt nur ihm bekannte Viren zuverlässig, neue Viren schlüpfen nicht gerade selten durch. Der beste Schutz vor Viren ist ein sorgsamer Umgang mit Fremddaten und ein aktuelles System mit komplett eingespielten Updates/Patches.

Du könntest die VMs aber auch im NAT-Modus betreiben und ihnen Zugang zum Netz gestatten. Solange niemand auf den VMs Unfug treibt, also z.B. surft, was runterlädt etc kann auch kein Virus drauf kommen. Und so kannst du die VMs auch wenigstens mit Updates füttern, denn komplett ungepatchte VMs sind IMO auch nicht das gelbe vom Ei.

Hi,

Wenn die VMs nie externe Daten verarbeiten ist auch kein
Virenschutz nötig. Was verstehst du aber unter „eigenen
Domain“? Benutze die VMs doch einfach im Host-Only Betrieb,
dann gibt es - egal welche Domain die haben oder welche IP du
da einstellst - keinen Zugang nach außen von den VMs aus.

Ich benötige für gewisse Dinge hin und wieder zwei Testdomains … Diese auch mit ein paar Clients.

Wenn du keine Updates einspielst, würde ich zumindest die
Windows Firewall in den VMs aktivieren und ohne Ausnahmen.
Denn im Falle einer Infektion des Host-Systems könnte sich ein
Wurm wie Conficker sonst remote auf die VMs vom Host aus
übertragen.

Eben für die Updates benötige ich Inet.

Du könntest die VMs aber auch im NAT-Modus betreiben und ihnen
Zugang zum Netz gestatten. Solange niemand auf den VMs Unfug
treibt, also z.B. surft, was runterlädt etc kann auch kein
Virus drauf kommen.

Also NAT + brain.cmd?!

Und so kannst du die VMs auch wenigstens
mit Updates füttern, denn komplett ungepatchte VMs sind IMO
auch nicht das gelbe vom Ei.

logisch.

Eben für die Updates benötige ich Inet.

Du könntest die Updates auch per Hand runterladen und z.B. mittels CD/DVD installieren. Das ist aber halt ziemlich aufwändig.

Du könntest die VMs aber auch im NAT-Modus betreiben und ihnen
Zugang zum Netz gestatten. Solange niemand auf den VMs Unfug
treibt, also z.B. surft, was runterlädt etc kann auch kein
Virus drauf kommen.

Also NAT + brain.cmd?!

Das halte ich für das sinnvollste. Die VMs sollten halt nur für eure Tests genutzt werden, und dort sollte eben weder gesurft, noch Mails gelesen noch irgendwelche Programme „ausprobiert“ werden. Wenn die Maschinen dann aktuelle Patches haben und im NAT-Modus betrieben werden, dann brauchst du auf den VMs auch keinen Virenscanner.