Имя пользователя:
Пароль:  
Помощь | Регистрация | Забыли пароль?  | Правила  

Компьютерный форум OSzone.net » Компьютеры + Интернет » Сетевые технологии » http/web - Безопасный доступ к приложению на веб сервере

Ответить
Настройки темы
http/web - Безопасный доступ к приложению на веб сервере

Новый участник


Сообщения: 12
Благодарности: 0

Профиль | Отправить PM | Цитировать


День добрый! Очень нужна помощь. Я в этих делах не гурру, поэтому на критику не обижусь.
Суть проблемы заключается в следующем.

Есть сервер с Windows Server 2008 R2. На сервере подняты DHCP, DNS, WEB, AD, службы политики сети и доступа. Также установлен Трафик инспектор как прокси, для мониторинга и доступа к интернету.
На данный момент структура сети такая: выделеный ИП приходит на ДИР 615, с него идет на сервер, а с сервера в локалку через неуправляемые свичи.

А теперь к самому главному. База данных находится на сервере как веб предложение и БД на мускуле. Тоесть запускается через браузер, и публиковать в локалке нет проблем.
НО возник вопрос доступа из вне. Вот тут и стопор. Как это организовать, чтобы и доступ был нормальным и безопасным. Какое выбрать дополнительное оборудование.

Отправлено: 22:42, 01-07-2013

 

Новый участник


Сообщения: 12
Благодарности: 0

Профиль | Отправить PM | Цитировать


Цитата Rezor666:
Тогда забудьте все о чем писали выше.
Знаю такие конторы, в них о безопасности и речи идти не может.
Максимум что Вы сможете сделать это обеспечить безопасность на базовом уровне. »
Так предложите что то конкретное. Бюджет то позволяет, но надо оргументировать.

Отправлено: 08:53, 02-07-2013 | #11



Для отключения данного рекламного блока вам необходимо зарегистрироваться или войти с учетной записью социальной сети.

Если же вы забыли свой пароль на форуме, то воспользуйтесь данной ссылкой для восстановления пароля.


Аватара для Rezor666

Ветеран


Сообщения: 2738
Благодарности: 336

Профиль | Сайт | Отправить PM | Цитировать


Цитата kotonv:
Так предложите что то конкретное »
В плане чего предложить?
Если нужна безопасность всей сети то это целый комплекс при чем очень дорогостоящий.
Покупка сертификатов, использование токенов, IDS, Snort, KES, Corporate Software Inspector, Cisco, VPN, WSUS, SRP, FSRM и.т.д

-------
"Средства у нас есть. У нас ума не хватает..."


Отправлено: 10:00, 02-07-2013 | #12


Новый участник


Сообщения: 12
Благодарности: 0

Профиль | Отправить PM | Цитировать


А теперь к самому главному. База данных находится на сервере как веб предложение и БД на мускуле. Тоесть запускается через браузер, и публиковать в локалке нет проблем.
НО возник вопрос доступа из вне. Вот тут и стопор. Как это организовать, чтобы и доступ был нормальным и безопасным. Какое выбрать дополнительное оборудование.

Отправлено: 11:54, 02-07-2013 | #13


Аватара для Rezor666

Ветеран


Сообщения: 2738
Благодарности: 336

Профиль | Сайт | Отправить PM | Цитировать


kotonv, Прежде чем обеспечивать безопасность из вне нужно обеспечить ее в локальной сети.

Если Вам так не терпиться вывести ее во внешнию сеть то убедитесь что
1- Веб приложение не содержит уязвимостей.
2- Что Вы способны определить атаку на ресурс, тут может помочь IDS и Snort.
3- Организовать безопасный канал связи c использованием шифрования.

Так же советую почитать сайт OWASP а еще почитайте ICS-CERT

О оборудовании Вам думать рано.
Если у Вас пользователей 10+ то тут можно обойтись Microtik а если их 50+ то будьте готовы выкладываться на Cisco, ALIX и другие.

После прочтения задавайте вопросы.

Цитата kotonv:
Как это организовать »
И этого Вам никто не расскажет, у каждого свои способы обеспечения инофрмационной безопасности на предприятии.
Если Вам нужны базовые знания то я Вам уже направления указал, дальше решать Вам.

-------
"Средства у нас есть. У нас ума не хватает..."


Последний раз редактировалось Rezor666, 02-07-2013 в 13:05.


Отправлено: 12:59, 02-07-2013 | #14


Новый участник


Сообщения: 12
Благодарности: 0

Профиль | Отправить PM | Цитировать


Спасибо огромное!!!!

Цитата Rezor666:
1- Веб приложение не содержит уязвимостей. »
С вебом проблем нет. Прямого доступа к базам нет.
Суть в том что ранее было как бы в полу ручном режиме. В двух словах объясню.
Есть сервер на котором WinSer 2008. На нем IIS + MySQL.
Также стоит Трафик инспектор
На сервере запущено Веб приложение, которое работает в локалке.
Есть 2 группы пользователей при работе.
1. Это те кто передают данные. Тоесть для них доступна только форма ввода. Куда они вбили данные и все. Потом эти данные помещаются во временную базу, где ожидают действий 2 группы пользователей.
2. Вторая группа имеет более расширенные права. При авторизации у них показывает что ожидают новые данные для обработки. Нажимают просмотр этих данных, если все ок, то эти данные втягиваются в основную базу.
Так вот теперь необходимо чтобы для 1 группы пользователей был доступ из вне. Тоесть по ИП сервера.

Насчет нагрузки на канал не будет, так как внешних пользователей будет как я говорил ранее не более 30 и все онлайн они врядли будут.

Цитата Rezor666:
Организовать безопасный канал связи c использованием шифрования »
Тут я так понимаю поможет ВПН, но тут не совсем понятно как именно. Тоесть если делать ВПН соединение на удаленном компе, то как сделать чтоб в браузере попадали на веб прил находящиеся на серваке.

Последний раз редактировалось kotonv, 02-07-2013 в 15:27. Причина: дополнение


Отправлено: 15:08, 02-07-2013 | #15


Аватара для Rezor666

Ветеран


Сообщения: 2738
Благодарности: 336

Профиль | Сайт | Отправить PM | Цитировать


Еще раз.
Цитата kotonv:
Трафик инспектор »
хрень
Цитата kotonv:
Есть сервер на котором WinSer 2008. На нем IIS + MySQL »

Дырки
и еще раз дырки
Цитата kotonv:
Тут я так понимаю поможет ВПН »
VPN не понацея.

Говорю еще раз почитайте статьи на сайтах которые я Вам привел и половина вопросов у Вас отподет.

-------
"Средства у нас есть. У нас ума не хватает..."


Отправлено: 17:20, 02-07-2013 | #16


Новый участник


Сообщения: 12
Благодарности: 0

Профиль | Отправить PM | Цитировать


Читал, все интересно.

Отправлено: 17:32, 02-07-2013 | #17


Аватара для Rezor666

Ветеран


Сообщения: 2738
Благодарности: 336

Профиль | Сайт | Отправить PM | Цитировать


Цитата kotonv:
Читал, все интересно. »
Тогда я не понимаю откуда у Вас вопросы типа
Цитата kotonv:
Тоесть если делать ВПН соединение на удаленном компе, то как сделать чтоб в браузере попадали на веб прил находящиеся на серваке. »
Вам просто нужно будет сделать или обьяснить пользователям что-бы они вводили адрес или автоматизировать это.

-------
"Средства у нас есть. У нас ума не хватает..."


Отправлено: 17:55, 02-07-2013 | #18


Аватара для topotun32

Ветеран


Сообщения: 2270
Благодарности: 346

Профиль | Отправить PM | Цитировать


данные какого типа обрабатываете? например при обработке персональной информации используется один комплекс мер, если это коммерческая информация то другой.

каким образом вы сейчвс авторизуетесь при работе с программой, испольжуете ли эцп, например у нас сейчас начальство вопрос byod озаботилось

ps rezor, а всус тут при чем, это же вроде автоматизация и централизация установки обнов для продуктов мс?

pss топикстартер, по на сервере легальное?

Отправлено: 19:18, 02-07-2013 | #19


Новый участник


Сообщения: 12
Благодарности: 0

Профиль | Отправить PM | Цитировать


Цитата Rezor666:
Вам просто нужно будет сделать или обьяснить пользователям что-бы они вводили адрес или автоматизировать это »
Вот про это я и спрашивал.

Отправлено: 22:37, 02-07-2013 | #20



Компьютерный форум OSzone.net » Компьютеры + Интернет » Сетевые технологии » http/web - Безопасный доступ к приложению на веб сервере

Участник сейчас на форуме Участник сейчас на форуме Участник вне форума Участник вне форума Автор темы Автор темы Шапка темы Сообщение прикреплено

Похожие темы
Название темы Автор Информация о форуме Ответов Последнее сообщение
Доступ - [решено] Удаленный доступ к единственному приложению в Windows 7 (Проф) val674 Microsoft Windows 7 8 22-11-2012 18:08
CMD/BAT - Запуск cmd-файла на сервере с веб-сраницы molecul Скриптовые языки администрирования Windows 2 08-05-2012 21:57
Любой язык - [решено] Проверка наличия файла на веб-сервере Vadikan Скриптовые языки администрирования Windows 5 20-05-2011 01:22
[решено] Безопасный удаленный доступ к серверу на win2k3 merc_yar Microsoft Windows NT/2000/2003 6 28-05-2010 12:10
Suse/OpenSuSE - права на веб-сервере Surround Общий по Linux 11 28-01-2010 00:47




 
Переход