Arbeitsgruppe / Domäne für eine DLP-Software

996
RPK

Ein Client hat mich nach einer DLP-Software gefragt, um USB- und CD-Laufwerke zu sperren. Ich habe mit wenigen Unternehmen Kontakt aufgenommen, und das DLP-Tool benötigt eine Domäne, von der aus die Software die Knoten steuern kann.

Der Client gibt an, dass sich in einer Arbeitsgruppe 55 Maschinen befinden und außerdem 1 Server vorhanden ist. Ich verfolge nicht genau, was genau eine Arbeitsgruppe und eine Domäne ist. Die DLP-Toolspezifikationen besagen, dass das Netzwerk über eine Domäne und Active Directory-Dienste verfügen muss.

0

2 Antworten auf die Frage

1
pipTheGeek

A workgroup is a collection of computer that are networked together, but do not have a central point that controls logon or permissions. Each computer in the workgroup maintains its own list of user accounts and passwords and the permissions that each account has on that computer.
A domain has one (or more) servers that take the job of Domain Controller. This domain controller has a directory service on it (called Active Directory), the directory maintains the list of user names and passwords. It also keeps track of which PCs are members of the domain. Any user account known the the domain controller can be used to logon to any PC that is a member of the domain.
More importantly the domain controller can apply policies to computers or users. These policies can control lots of aspects of the computer, ranging from removing certain icons in control panel though to installing certain software on all computers.
I would suggest that with 55 workstations, a domain would be a good plan anyway. They can also then centrally manage the windows patching of the workstations using a tool called WSUS, can run a central virus scanner management console that would ensure all workstations had up-to-date anti-virus.

here appears to have some good information about other beneifts that an AD deployment can bring and also information on planning for it.

Dies beantwortet seine Frage jedoch nicht. Es gibt sicherlich DLP-Lösungen, die in einer Arbeitsgruppe funktionieren. Die beiden von Ihnen erwähnten Dinge (WSUS und Centralized AV) können beide außerhalb einer Domänensituation verwendet werden. Ich befürworte zwar nicht die Verwendung einer Domain, aber in bestimmten Fällen ist dies nicht möglich (einige Regierungssituationen usw.). MDMarra vor 14 Jahren 1
Er sagte, er habe etwas Software gefunden, aber dazu brauche es eine Domain und er war nicht sicher, was eine Domain war. Ich habe versucht zu erklären, was es war und einige andere Gründe, die Sie für eine Domäne als günstig erachten. Ich hatte angenommen, er hätte die Frage nach DLP-Software sortiert. pipTheGeek vor 14 Jahren 1
1
MDMarra

McAfee DLP kann in ePO integriert werden, das die Ausführung mit Computern in einer Arbeitsgruppe unterstützt.