Имя пользователя:
Пароль:  
Помощь | Регистрация | Забыли пароль?  | Правила  

Компьютерный форум OSzone.net » Компьютеры + Интернет » Сетевые технологии » Безопасность сетей

Ответить
Настройки темы
Безопасность сетей

Новый участник


Сообщения: 14
Благодарности: 0

Профиль | Сайт | Отправить PM | Цитировать


Господа сисадмины!
Не желаете ли вы поделиться своими размышлениями по поводу того, кто как обеспечивает безопасность своей сети. Новичкам это было бы очень даже кстати. Возьмём к примеру обычную сеть с таким описанием.
ЕСТЬ: Сеть из 20 компов + 1 в качестве сервера с установленным Win2000Serv (или 2003 - не важно). К серваку подсоеденён какой-нить жирный канал в Инет с ограниченным трафиком. Сама сетка одноранговая без всяких заморочек. Стоит допустим какой нить свитч (или свитч-хаб, или просто хаб), делающий из компов эту самую сетку. Тип сети - пусть будет "Звезда", (можно гибрид - роли не играет).
ЦЕЛЬ: (в прочем как всегда и везде) никого лишнего не пустить к себе в сети, но иметь возможность доступа к ней из "вне", а так же обезопасить внутреннюю информацию от потери (кражи, случайного сбоя и т.п.) и сделать так, чтобы внутренние пользователи нешарахались по всяким злачным местам и не качали себе лишнего барахла, тем самым превышая лимит трафика.
И кста, кто как проверяет безопасность своей сети? Если у кого то это сугубо личный секрет - можно в принципе и не писать...
Ну что, поехали?

-------
Программист - это не профессия, это диагоз!!!


Отправлено: 11:23, 07-06-2004

 

Аватара для Vich

admin


Сообщения: 1450
Благодарности: 7

Профиль | Отправить PM | Цитировать


Цитата:
в качестве сервера с установленным Win2000Serv ... Сама сетка одноранговая
как это так? так сервером или одноранговая
если по сути... на сервер фаервол, выпускающий только наружу, и следящий за трафиком (ISAServer, WinRoute).. в идеале отдельная машина (роутер), которая будет этим заниматься.. от потери информации - raid-массив и естественно плановые бакапы

Отправлено: 11:53, 07-06-2004 | #2



Для отключения данного рекламного блока вам необходимо зарегистрироваться или войти с учетной записью социальной сети.

Если же вы забыли свой пароль на форуме, то воспользуйтесь данной ссылкой для восстановления пароля.


Новый участник


Сообщения: 14
Благодарности: 0

Профиль | Сайт | Отправить PM | Цитировать


Цитата:
Сама сетка одноранговая
Прошу пардона, лишка хватанул, увлёкся...
Цитата:
в идеале отдельная машина (роутер)
М-да, было бы не плохо, но тем не менее, не каждому под силу эту умную железку приобрести.
Vich, всё то что ты написал, всё замчательно, но конкретно то что по настройкам?
И кста, поделись опытом, что за прога такая ISAServer?

-------
Программист - это не профессия, это диагоз!!!


Отправлено: 12:05, 07-06-2004 | #3


Аватара для Vich

admin


Сообщения: 1450
Благодарности: 7

Профиль | Отправить PM | Цитировать


Цитата:
не каждому под силу эту умную железку приобрести
совсем не обязательно аппаратный роутер.. просто выделенный компьютер.. с поставленной на нем роут-программой. наружу выпускаешь всех, скажем через nat. как раз ISA Server (роут-машина с расширенными возможностями) это и может сделать.. фаерволом перекрываешь все входящее..
программу можешь поискать в Кряковарезе

Отправлено: 12:31, 07-06-2004 | #4


Пользователь


Сообщения: 50
Благодарности: 0

Профиль | Отправить PM | Цитировать


Pattern
Для тебя подойдёт следующее:
1)MS ISA server,который устанавливаеться на компьютер с выходом в инет и к интранет.
2)winroute,на форуме очень много про неё говорилось
3)wingate так же много обсуждалось.
Это стандартные способы сделать сеть интранет с выходом в инет плюс защита.
На счёт секьюрити,то придеться настраивать исходя из требованей сети и пользователей.

-------
лЮБИТЕ рОДИНУ мАТЬ вАШУ!
© DAN


Отправлено: 19:05, 09-06-2004 | #5


Аватара для Guest 80 247 100

Старожил


Сообщения: 466
Благодарности: 5

Профиль | Отправить PM | Цитировать


хоть этот фрум и в разделе Windows, а я всё равно скажу что поставил бы в середине программый роутер с файерволлом на *nix-е, сервер с winnt2хххх выделил бы в DMZ-сеть, ну за третьим интерфейсов уже вся докальная сеть сеть....

Отправлено: 08:21, 10-06-2004 | #6



Компьютерный форум OSzone.net » Компьютеры + Интернет » Сетевые технологии » Безопасность сетей

Участник сейчас на форуме Участник сейчас на форуме Участник вне форума Участник вне форума Автор темы Автор темы Шапка темы Сообщение прикреплено

Похожие темы
Название темы Автор Информация о форуме Ответов Последнее сообщение
Безопасность с ME Pingvi Microsoft Windows 95/98/Me (архив) 10 07-08-2008 17:12
Прочее - [решено] Безопасность пк Denis23 Сетевые технологии 1 04-08-2008 09:35
Тестирование сетей... mbm Хочу все знать 1 15-02-2008 09:15
Безопасность Berkyt Microsoft Windows 2000/XP 1 25-02-2007 00:48




 
Переход