On attend les fameux rapports de kaspersky !
Sinon bah ça dépend si tu as des moyens ou pas.
Si tu as des moyens, tu as F-Secure qui existe en version entreprise / réseau.
Sinon installer un antivirus sur chaque PC et demander aux gens de faire attention + un pare-feu.. à part ça à vrai dire que faire de plus ?
Des PC communiquent entre eux... créer un PC spécifique pour scanner les clés usb ça ne sert pas à grand chose, un antivirus bien configuré sur le PC où est insérée la clé, scannera tous les fichiers exécutés, et bloquera le virus de la même manière que l'antivirus sur le poste "scanner" aurait détecté le virus.
Ce qui pourrait permettre de sécuriser un peu les choses ça serait peut-être (à confirmer) d'insérer des règles réseaux, afin de limiter les possibilités d'intéraction des PC entre eux.
D'ailleurs au final est-ce que tes PC on besoin de communiquer entre eux ?
Ils sont en réseau pour recevoir et envoyer des données à un serveur commun non ? Mais des données venant des autres PC au final ça arrive jamais ? Ou presque jamais ?
Il faudra peut-être déjà utiliser un compte limité pour les gens qui n'ont pas besoin d'installer de programme (oui, je rappelle que sous Windows vous êtes administrateurs par défaut...) déjà ça va brider les possibilités d'installation du virus tout de même.
Après si comme je disais ils n'ont pas vraiment besoin d'intéragir entre eux, alors configurer le pare-feu pour n'autoriser des données qu'en provenance de l'IP locale du serveur, il refusera ainsi tout flux (virus compris) venant des autres PC.
Et pour éviter de tout bloquer, le mieux est de combiner les deux solutions :
1. Des règles de pare-feu très strictes sur un compte limité.
2. Quand besoin est, aller sur une session administrateur où il y aura des règles réseau moins stricte.
Voilà pour moi