Имя пользователя:
Пароль:  
Помощь | Регистрация | Забыли пароль?  | Правила  

Компьютерный форум OSzone.net » Информационная безопасность » Защита компьютерных систем » Вопрос - Защита ПК в организации

Ответить
Настройки темы
Вопрос - Защита ПК в организации

Новый участник


Сообщения: 48
Благодарности: 0

Профиль | Отправить PM | Цитировать


Изменения
Автор: Fox_8989
Дата: 28-01-2013
Здравствуйте!Я работаю системным администратором. В виду того, что я не очень давно стал работать на одном и том же месте(до этого занимался чем-то походим на аутсортинг), хочу задать такой вопрос, но сначала опишу чуть-чуть ситуацию.
у меня под моим контролем есть 7 рабочих машин на Вин ХР. которые работают с удаленной базой данных. База не простая. Данные в ней хранятся равносильные паспортным. Под моим личным руководством находится только филиал, Т.е все что за пределами филиала , я уже контролировать не могу. Там свои админы и т.п
Так вот сам вопрос, можно ли как-то защитить ПК от вторжений, взломов, вирусов и прочей байды?! если да , то как , какими действиями лучше? забыл добавить. 2 из 7 пк подключаются по удаленке к серверу,и работа ведется на них удаленно , через РДП. и еще, предыдущий программист мне говорил,что посети ходит вирус, по типу червя, но поймать его не возможно. вот)
Жду ваших советов)

Отправлено: 09:02, 28-01-2013

 

Ветеран


Сообщения: 1496
Благодарности: 384

Профиль | Отправить PM | Цитировать


1. Google "протокол безопасной инсталляции"
2. Дополнительные мероприятия по укреплению RDP (Network Level Authentication, IPSec), но это потребует взамодействия с администратором RDP-сервера.
3. http://tsya.ru тоже полезно.

-------
Microsoft Certified Trainer; Cisco Certified Systems Instructor; Certified EC-Council Instructor; Certified Ethical Hacker v8.


Отправлено: 09:07, 28-01-2013 | #2



Для отключения данного рекламного блока вам необходимо зарегистрироваться или войти с учетной записью социальной сети.

Если же вы забыли свой пароль на форуме, то воспользуйтесь данной ссылкой для восстановления пароля.


Новый участник


Сообщения: 48
Благодарности: 0

Профиль | Отправить PM | Цитировать


а какие службы можно отключить? и права может какие дать\убрать для пользователя?!

Отправлено: 09:11, 28-01-2013 | #3


Аватара для Rezor666

Ветеран


Сообщения: 2738
Благодарности: 336

Профиль | Сайт | Отправить PM | Цитировать


Fox_8989, Ну админские права точно убрать надо.
Так же не мешало бы настроить SRP но это лучше согласовать с начальством.
Службы Windows лучше не трогать, они Вам не мешают.
Вообще почитайте в гугле то что Вам написал WindowsNT

-------
"Средства у нас есть. У нас ума не хватает..."


Отправлено: 09:17, 28-01-2013 | #4


Новый участник


Сообщения: 48
Благодарности: 0

Профиль | Отправить PM | Цитировать


Цитата Rezor666:
Так же не мешало бы настроить SRP »
а можно чуть подробнее что это такое!?

Отправлено: 09:17, 28-01-2013 | #5


Аватара для Rezor666

Ветеран


Сообщения: 2738
Благодарности: 336

Профиль | Сайт | Отправить PM | Цитировать


Цитата Fox_8989:
а можно чуть подробнее что это такое!? »
Статья от WindowsNT и статья Microsoft

-------
"Средства у нас есть. У нас ума не хватает..."


Отправлено: 09:20, 28-01-2013 | #6


Новый участник


Сообщения: 1
Благодарности: 0

Профиль | Отправить PM | Цитировать


Держите свои базы данных на защищенных серверах, и лучше всего за границей. По этому поводу могу посоветовать европейский хостинг http://cloudc.me, предоставляют бесплатную защиту от DDOS атак до 10 Гбит/сек, как раз под Ваши объемы.

-------
Европейский хостинг Cloudc.me, бесплатная защита от DDOS атак.


Отправлено: 19:45, 31-01-2013 | #7


Новый участник


Сообщения: 48
Благодарности: 0

Профиль | Отправить PM | Цитировать


Цитата Roman Bergman:
Держите свои базы данных на защищенных серверах, и лучше всего за границей. По этому поводу могу посоветовать европейский хостинг http://cloudc.me, предоставляют бесплатную защиту от DDOS атак до 10 Гбит/сек, как раз под Ваши объемы. »

ООО!Товарищ!Да я смотрю вы читать не умеете!еще раз первый пост перечитываем!
Цитата Fox_8989:
База не простая. Данные в ней хранятся равносильные паспортным. Под моим личным руководством находится только филиал, Т.е все что за пределами филиала , я уже контролировать не могу. Там свои админы и т. »
Это для кого было написано!???для Администрации форума что ли?!яж написал что я не админю базы данных и сервера, у меня просто 7 рабочих станций в филиале, и я поддерживаю тех. состояние компьютеров!но между филиалом и главным "офисом" внутренняя локалка!хотя расстояние порядка 10 км .(примерно +/-) поэтому я ни чего сделать с этим не могу!!я эти сервера в глаза не видел!И соотвественно не мне решать где хранить данные!(УВЫ

Отправлено: 19:50, 31-01-2013 | #8


Аватара для xoxmodav

PainStaking


Moderator


Сообщения: 3992
Благодарности: 442

Профиль | Отправить PM | Цитировать


Цитата Fox_8989:
поэтому я ни чего сделать с этим не могу!!я эти сервера в глаза не видел!И соотвественно не мне решать где хранить данные!(УВЫ »
Может это как раз и к лучшему - вы же не хотите потом оправдываться перед служителями Фемиды в случае возникновения каких-то проблем с базой или в случае несанкционированного доступа к ней?

-------
RadioActive - and therefore harmful, cynical and the extremely dangerous.


Отправлено: 20:37, 31-01-2013 | #9


Новый участник


Сообщения: 48
Благодарности: 0

Профиль | Отправить PM | Цитировать


Цитата xoxmodav:
вы же не хотите потом оправдываться перед служителями Фемиды в случае возникновения каких-то проблем с базой или в случае несанкционированного доступа к ней? »
Ну так то да)))))просто я хочу защитить хотя бы свои 7 рабочих мест!))

Отправлено: 20:44, 31-01-2013 | #10



Компьютерный форум OSzone.net » Информационная безопасность » Защита компьютерных систем » Вопрос - Защита ПК в организации

Участник сейчас на форуме Участник сейчас на форуме Участник вне форума Участник вне форума Автор темы Автор темы Шапка темы Сообщение прикреплено

Похожие темы
Название темы Автор Информация о форуме Ответов Последнее сообщение
Вопрос - Очень нужен совет по организации удаленного входа на домашний ПК Serger Защита компьютерных систем 5 31-01-2013 15:26
Безопасность - Защита ПК от несанкционированного доступа Nun-Nun Программное обеспечение Windows 5 16-02-2010 21:08
Защита ПК jmt4 Защита компьютерных систем 6 28-06-2007 22:32
[решено] Лицензирование организации с количеством ПК больше 250 Sanau Лицензирование продуктов Microsoft 6 23-03-2007 18:31
Защита ПК FolD Защита компьютерных систем 5 25-01-2005 06:30




 
Переход