The OpenNET Project / Index page

[ новости /+++ | форум | теги | ]



Индекс форумов
Составление сообщения

Исходное сообщение
"Как сделать сеть безопасней?"
Отправлено кировлес, 15-Авг-18 21:48 
>> ПК, подразумевая что на физическом уровне доступ в сеть ограничить сложно.
> Я так понимаю вопрос как обезопасить ПК в филиалах?
> 1)Настроить firewall на клиентских ПК - запретить все кроме шлюза\требуемых ресурсов.

На клиентских ПК фаер это виндовый? Звучит фантастично... Хотя из принтеров у нас только сетевые, а межкомповые коннекты вроде только для сетевых папок да расшареных принтеров нужны. Надо будет взять на заметку.

> 2.1)Закупить хотя бы web\smart-свичи. Cisco SF200\AlledTelesys FS750, настроить VLAN\802.11.

Свичи должны из требований только поддерживать VLAN?

> 2.2)Если между вами и провайдерами туева куча свичей, а сотрудники сидят в
> одном-помещении то может рассмотреть вариант сделать свою разводку кабелем и спрятать
> всех за NAT.

Они и так за натом, с нормальным шлюзом. Свичей да многовато, в целом все кабеля свои воткнуты, но просто поток посторонних подрядчиков, клиентов и разных других довольно велик, и я не могу быть уверен что кто-то не воткнётся в сеть.

> 3)Если работаете на MS то ввести всех в домен (если не сделано
> раньше) и организовать доступ к ресурсам только доменным пользователям.

Домен не охота поднимать. Сколько с доменом имел дела, то одно то другое вылазит. Понимаю что ответят типа "не умеешь готовить", но я считаю что с ним на уровне выше среднего знаком. И 5 сайтов с отдельным BDC в каждом и опыт в чистке схемы от подохших BDC и передачи ролей имею и связку AD с самбой, но вот эти грабли которые возникают на пустом месте, периодически и с ними гемор в виде затупливания логонов у клиентов - это мне просто осточертело. Я сделал просто на самбе прописанных пользователей, и набор скриптов которые разруливают доступы этих самбовых пользователей к определённым ресурсам.

 

Ваше сообщение
Имя*:
EMail:
Для отправки новых сообщений в текущей нити на email укажите знак ! перед адресом, например, !user@host.ru (!! - не показывать email).
Более тонкая настройка отправки ответов производится в профиле зарегистрированного участника форума.
Заголовок*:
Сообщение*:
 
При общении не допускается: неуважительное отношение к собеседнику, хамство, унизительное обращение, ненормативная лексика, переход на личности, агрессивное поведение, обесценивание собеседника, провоцирование флейма голословными и заведомо ложными заявлениями. Не отвечайте на сообщения, явно нарушающие правила - удаляются не только сами нарушения, но и все ответы на них. Лог модерирования.



Партнёры:
PostgresPro
Inferno Solutions
Hosting by Hoster.ru
Хостинг:

Закладки на сайте
Проследить за страницей
Created 1996-2024 by Maxim Chirkov
Добавить, Поддержать, Вебмастеру