BigAp.ru — интернет-магазин электроники и бытовой техники

Автор Тема: Организация сетевой безопасности офиса  (Прочитано 1822 раз)

0 Пользователей и 1 Гость просматривают эту тему.

Craftyk

  • Гость
Добрый день, ребята.
Передо мной, стоит задача, максимально организовать сетевую безопасность в офисе.
Я не обладаю особыми навыками системного администрирования, но схватываю все очень быстро, и развиваюсь.
Вообщем суть задачи, на мой взгляд в определенном наборе софта:
- Аналог Radmin- Дабы была возможность видеть перед собой всю сеть машин. И отслеживать их действия, по отношению принятых/скачанных файлов, вывод информации по посещениям сайтов. и тд.
- Я знаю  что такое фаерволы, и какую функцию они выполняют, они как раз таки стоят у нас, но в связи с последними событиями (опишу далее, более подробно. Особой надежды, на те самые фаерволы нет.
- Нужно организовать работу сотрудников, таким образом - Дабы они не тыкали куда не попадя, и не лазали по сайтам, которые им так же не нужны. А главное, что бы я смог все это отслеживать, и пресекать на корню, их глупые действия, способные нарушить работу всей сети/офиса.
Понимаю что можно добавить какой либо black list и подобное, но сомневаюсь в правильности этого решения. По этому я и здесь))
Пока что я узнал о Kaspersky Security Center и прочитал о его работе и возможностях.
Буду рад услышать дельные советы.
Прошу прощения за несвязную речь, и отсутствие смысловой связки в некоторых местах. Выдался тяжелый рабочий день)
« Последнее редактирование: Февраль 19, 2014, 08:59:51 pm от sysadmin »

 

Оффлайн sysadmin

  • Administrator
  • сисадми́н
  • *****
  • Сообщений: 8093
  • Karma: +110/-0
  • Пол: Мужской
    • Share Post
    • сайт для сис. админов и не только...
Организация сетевой безопасности офиса
« Ответ #1 : Декабрь 21, 2013, 12:42:21 am »
Active Directory присутствует? Касперский да, позволяет многое, но он достаточно дороговат, бюджет проекта определен? На счет прокси и загружаемых файлов, в сети присутствует уже подобный функционал? Иными словами инфраструктура уже существует или нужно строить все с нуля?

Так же:
- Можешь узнать по точнее, так будет проще определять действия в этом отношении. В данном случае желательна связка AD + Антивирус + Прокси + возможно DLP таким образом можно покрыть довольно широкий спектр поставленных задач.
- Так же желательно знать какое количество машин / пользователей будет защищаться.
- Попробуй обновиться до Kaspersky Total Security - контроль запуска приложений, доступ к устройствам, понимает группы из AD.
« Последнее редактирование: Февраль 19, 2014, 09:00:29 pm от sysadmin »
дорогу осилит идущий...
......................
MCP, MCTS, RHCSA
......................
also aka xck...

Craftyk

  • Гость
Организация сетевой безопасности офиса
« Ответ #2 : Декабрь 21, 2013, 12:48:06 am »
Насчет Active Directory, не могу сказать точно (скорей всего да) Бюджет не определен, но думаю это не будет проблемой.
На счет прокси и загружаемых файлов, в сети присутствует уже подобный функционал?
На счет этого - Функционал присутствует ввиде фаервола, Radmina и больше ничего...

По подробней на счет Kaspersky Total Security можно?

« Последнее редактирование: Февраль 19, 2014, 09:01:37 pm от sysadmin »

Оффлайн sysadmin

  • Administrator
  • сисадми́н
  • *****
  • Сообщений: 8093
  • Karma: +110/-0
  • Пол: Мужской
    • Share Post
    • сайт для сис. админов и не только...
Организация сетевой безопасности офиса
« Ответ #3 : Декабрь 21, 2013, 10:42:52 pm »
Вот здесь описан функционал продукта.

Craftyk

  • Гость
Организация сетевой безопасности офиса
« Ответ #4 : Декабрь 21, 2013, 10:45:09 pm »
огромное спасибо.
Простите если я вас озадачу, но хотел бы попросить помощи, у опытного Сис.Админа)  :help: Не могли бы вы, дать мне какой нибудь, лит-ры, или статей, "для начинающего Сис.Админа чайника

Оффлайн sysadmin

  • Administrator
  • сисадми́н
  • *****
  • Сообщений: 8093
  • Karma: +110/-0
  • Пол: Мужской
    • Share Post
    • сайт для сис. админов и не только...
Организация сетевой безопасности офиса
« Ответ #5 : Декабрь 21, 2013, 10:54:50 pm »
Спектр довольно широк и литературы в данном отношении масса, как то выкладывал литературу:
Полное руководство по Windows Server 2008 - http://download.files.namba.net/files/52845382
Настройка Active Directory - http://download.files.namba.net/files/52844602

Но книги возможно уже удалены из файлообменника, повторюсь еще раз тема обширная, обобщающей литературы как таковой не встречал (если только по отдельности по заданным тематикам), вот еще кстати советы можно посмотреть здесь.

Craftyk

  • Гость
Организация сетевой безопасности офиса
« Ответ #6 : Декабрь 21, 2013, 10:59:13 pm »
Огромное спасибо) Принял решение, что остаюсь, и буду советовать форум))) Мне здесь нравится  :wink:

Оффлайн sysadmin

  • Administrator
  • сисадми́н
  • *****
  • Сообщений: 8093
  • Karma: +110/-0
  • Пол: Мужской
    • Share Post
    • сайт для сис. админов и не только...
Организация сетевой безопасности офиса
« Ответ #7 : Декабрь 21, 2013, 11:04:20 pm »
Огромное спасибо) Принял решение, что остаюсь, и буду советовать форум))) Мне здесь нравится  :wink:

Оставайся дружище, поможем чем сможем.


xx
Организация подсети

Автор metrander

1 Ответов
279 Просмотров
Последний ответ Январь 19, 2016, 03:37:11 pm
от CyberPunk 2050
xx
Требуется Windows администратор + организация закупок в Алматы

Автор sysadmin

0 Ответов
48 Просмотров
Последний ответ Май 22, 2017, 12:19:12 am
от sysadmin
xx
Использование неттопов для офиса?

Автор solarize

1 Ответов
1505 Просмотров
Последний ответ Июль 13, 2012, 10:28:31 am
от sysadmin
sad
С чего начать настройку работы офиса?

Автор Ex3mstyl3

6 Ответов
234 Просмотров
Последний ответ Сентябрь 16, 2016, 08:57:44 am
от Incredible