Технический форум
Вернуться   Технический форум > Программирование > Администрирование и базы данных


Ответ
 
Опции темы Опции просмотра
Старый 12.07.2019, 15:18   #11 (permalink)
kubiq
Member
 
Регистрация: 30.06.2013
Сообщений: 219
Сказал(а) спасибо: 0
Поблагодарили 0 раз(а) в 0 сообщениях
Репутация: 0
По умолчанию

Цитата:
Сообщение от Smith Посмотреть сообщение
А если ляжет ваша наколенная поделка с осью в которой вы не особо разбираетесь? Кто будет виноват?
Все данные(ну большая по крайней мере часть) хранятся еще помимо нашего сетевого диска еще на ПК самих владельцев этих документов.
Как я уже писал выше, сейчас все висит на более менее мощном компьютере сотрудника который выполняет очень важные функции организации(бухгалтерия) и никаких там еще вдобавок знаний кибербезопасности нет, по этому словить условного шифровальщика и положить этот сетевой диск крайне велик ну и плюс вывод из строя жесткого диска.
Цитата:
Сообщение от Smith Посмотреть сообщение
У Вас какая должность?
it инженер. единственный на организацию
Цитата:
Сообщение от Smith Посмотреть сообщение
Что будет если какой-то сотрудник в вашей дырявой инфраструктуре скачает шифровальщика? И самое главное, кто будет в этом виноват
пройденный этап. человек положил все данные только на своем компьютере. в сеть он, к счастью не утек. По этому еще одна необходимость создать для них же хранилку данных, чтобы они зашифровав свой компьютер или схватив вирус который требует переустановки системы(чтобы из под консоли не выкачивать важные файлы которые как всегда хранятся на рабочем столе в папке "ВАЖНОЕ").
kubiq вне форума   Ответить с цитированием

Старый 12.07.2019, 15:18
Helpmaster
Member
 
Аватар для Helpmaster
 
Регистрация: 08.03.2016
Сообщений: 0

Важная информация так же может находиться по данным ссылкам

Облачные хранилища
Создание файлового хранилища. Вопрос по ТЗ
Выбор сетевого хранилища

Старый 12.07.2019, 19:29   #12 (permalink)
Smith
Специалист
 
Аватар для Smith
 
Регистрация: 13.08.2007
Сообщений: 4,159
Записей в дневнике: 5
Сказал(а) спасибо: 41
Поблагодарили 16 раз(а) в 8 сообщениях
Репутация: 23496
По умолчанию

что бы от такого себя обезопасить надо не пускать компы юзеров в интернет на прямую. для этого есть прокси, тот же сквид. squid+clamav уже лучше чем ничего. Фаервольчик с ips можно использовать, ssl трафик он конечно не расчухает, но все же.
Smith вне форума   Ответить с цитированием
Старый 12.07.2019, 20:14   #13 (permalink)
kubiq
Member
 
Регистрация: 30.06.2013
Сообщений: 219
Сказал(а) спасибо: 0
Поблагодарили 0 раз(а) в 0 сообщениях
Репутация: 0
По умолчанию

Цитата:
Сообщение от Smith Посмотреть сообщение
что бы от такого себя обезопасить надо не пускать компы юзеров в интернет на прямую. для этого есть прокси
Человек запустил скрипт полученный через почту в письме о каких стройматериалах(мы вообще медицина) и скрипт был подписан символами. Тут уже защита именно как трафика вряд ли поможет, раз юзверь такое запускает.
kubiq вне форума   Ответить с цитированием
Старый 12.07.2019, 20:48   #14 (permalink)
Smith
Специалист
 
Аватар для Smith
 
Регистрация: 13.08.2007
Сообщений: 4,159
Записей в дневнике: 5
Сказал(а) спасибо: 41
Поблагодарили 16 раз(а) в 8 сообщениях
Репутация: 23496
По умолчанию

IPS с модулем для почты это выпилить должен, есть системы скана почты.

Вы начинающий специалист?
Smith вне форума   Ответить с цитированием
Старый 13.07.2019, 19:30   #15 (permalink)
kubiq
Member
 
Регистрация: 30.06.2013
Сообщений: 219
Сказал(а) спасибо: 0
Поблагодарили 0 раз(а) в 0 сообщениях
Репутация: 0
По умолчанию

Цитата:
Сообщение от Smith Посмотреть сообщение
IPS с модулем для почты это выпилить должен, есть системы скана почты.
Это на коммутаторе ставится такая настройка? У нас будет обычный D-Link управляемый(модель не могу сказать точно, в течении скорого времени будет смена оборудования).
Цитата:
Сообщение от Smith Посмотреть сообщение
Вы начинающий специалист?
да
kubiq вне форума   Ответить с цитированием
Ads

Яндекс

Member
 
Регистрация: 31.10.2006
Сообщений: 40200
Записей в дневнике: 0
Сказал(а) спасибо: 0
Поблагодарили 0 раз(а) в 0 сообщениях
Репутация: 55070
Старый 14.07.2019, 21:36   #16 (permalink)
Smith
Специалист
 
Аватар для Smith
 
Регистрация: 13.08.2007
Сообщений: 4,159
Записей в дневнике: 5
Сказал(а) спасибо: 41
Поблагодарили 16 раз(а) в 8 сообщениях
Репутация: 23496
По умолчанию

Цитата:
Сообщение от kubiq Посмотреть сообщение
Это на коммутаторе ставится такая настройка?
нет. это может быть как отдельное устройство так и в составе многофункционального, например роутера или фаервола.

Цитата:
Сообщение от kubiq Посмотреть сообщение
У нас будет обычный D-Link управляемый
это вообще ни о чем не говорит. знаю только, что очень бюджетная организация обычно не тратит денег на управляемые коммутаторы даже смартсвитч т.к. они гораздо дороже. Думается мне, что вы что-то путаете
Smith вне форума   Ответить с цитированием
Старый 14.07.2019, 21:44   #17 (permalink)
kubiq
Member
 
Регистрация: 30.06.2013
Сообщений: 219
Сказал(а) спасибо: 0
Поблагодарили 0 раз(а) в 0 сообщениях
Репутация: 0
По умолчанию

Цитата:
Сообщение от Smith Посмотреть сообщение
это вообще ни о чем не говорит. знаю только, что очень бюджетная организация обычно не тратит денег на управляемые коммутаторы даже смартсвитч т.к. они гораздо дороже. Думается мне, что вы что-то путаете
Я эту идею и продвинул, на покупку "умного" коммутатора.
Сейчас мы сидим за защищенным контуром администрации города и у нас так же стоит управляемый, однако в связи, что мы на выделенном канале - коммутатор управляется администрацией.
kubiq вне форума   Ответить с цитированием
Старый 14.07.2019, 21:52   #18 (permalink)
Smith
Специалист
 
Аватар для Smith
 
Регистрация: 13.08.2007
Сообщений: 4,159
Записей в дневнике: 5
Сказал(а) спасибо: 41
Поблагодарили 16 раз(а) в 8 сообщениях
Репутация: 23496
По умолчанию

а зачем вам новый коммутатор, если у вас есть предыдущий?

Вообще все это странно. по мне так если есть администрация, то их спецы всем и занимаются, а человек на месте - эникейщик картридж поменять. Другой вопрос вы за каким то там защищенным контуром, но у вас при этом выделенный канал. Что вы подразумеваете под этим? И как за защищенным контуром можно было схватить шифровальщика?
Smith вне форума   Ответить с цитированием
Старый 15.07.2019, 15:17   #19 (permalink)
kubiq
Member
 
Регистрация: 30.06.2013
Сообщений: 219
Сказал(а) спасибо: 0
Поблагодарили 0 раз(а) в 0 сообщениях
Репутация: 0
По умолчанию

Цитата:
Сообщение от Smith Посмотреть сообщение
а зачем вам новый коммутатор, если у вас есть предыдущий?
мы тянем второй канал. защищенная сеть нужна для двух компов, остальные будут на новом открытом интернете с более высокой скоростью.
Цитата:
Сообщение от Smith Посмотреть сообщение
Что вы подразумеваете под этим?
перечень закрытых портов типа торрента и оутлука и открытый доступ к порталам администрации города(в основном по бухгалтерии).
Цитата:
Сообщение от Smith Посмотреть сообщение
И как за защищенным контуром можно было схватить шифровальщика?
трафик почты никак видимо не отслеживается и скачав с яндекс почты архив, пользователь запустил скрипт.
kubiq вне форума   Ответить с цитированием
Старый 15.07.2019, 19:36   #20 (permalink)
Smith
Специалист
 
Аватар для Smith
 
Регистрация: 13.08.2007
Сообщений: 4,159
Записей в дневнике: 5
Сказал(а) спасибо: 41
Поблагодарили 16 раз(а) в 8 сообщениях
Репутация: 23496
По умолчанию

ну короче понятно. у вас будет канал в администрацию и канал в интернетик.
я бы за такое предлагал бы сразу казнить ) 20 тёть сидит и качает всякое гуано, а потом оно уходит в "защищенную" сеть администрации города.

при этом "админ" заявляет пущай себе сидят в своих ОК

Мне вот интересно, как будут подключаться эти 2 компа? 2 сетевухи? или они не будут ходить в быстрый интернет?

А зачем вам именно управляемый коммутатор? Какой будет маршрутизатор? какая вайфай точка?
Smith вне форума   Ответить с цитированием
Ads

Яндекс

Member
 
Регистрация: 31.10.2006
Сообщений: 40200
Записей в дневнике: 0
Сказал(а) спасибо: 0
Поблагодарили 0 раз(а) в 0 сообщениях
Репутация: 55070
Ответ

Опции темы
Опции просмотра

Ваши права в разделе
Вы не можете создавать новые темы
Вы не можете отвечать в темах
Вы не можете прикреплять вложения
Вы не можете редактировать свои сообщения

BB коды Вкл.
Смайлы Вкл.
[IMG] код Выкл.
HTML код Выкл.
Trackbacks are Вкл.
Pingbacks are Вкл.
Refbacks are Выкл.




Часовой пояс GMT +4, время: 11:28.

Powered by vBulletin® Version 6.2.5.
Copyright ©2000 - 2014, Jelsoft Enterprises Ltd.